Предельно простой вариант защиты админки для DLE путём создания обманной страницы авторизации в админпанеле по стандартному адресу, при этом сохраняются стандартные настройки относящиеся к блокировке при неверных авторизациях.Суть хака заключается в том, что бы переименовать файл админки и создать поддельную форму авторизации в админ панели.1. Переименовать и прописать новое название файла админпанели, по умолчанию admin.php2. Создать файл admin.php3. Поместить в него содержимое стандартного файла админпанели, при этом удалив с него строки:
if ($is_loged_in == FALSE) {
и блок:
} elseif ($is_loged_in == TRUE) {
.....
}
$db->close ();
GzipOut ();
4. Указать в настройках: Максимальное количество ошибочных авторизаций
Автор: WMZ
Вернуться назад |
Комментарии 0