Katalog

Dodatek Spadaj
Zlokalizowany w: Bezpieczeństwo witryny

Dodatek Spadaj

Autor rozszerzenia:
Jolanta Surma
Dodane przez:
Licencja:
GNU/GPL
Bezpłatne:
tak
Zgodny z CMS:
Joomla 1.5 Native
Typ rozszerzenia:
Dodatek
Dodane:
2010-03-07 17:07:23
Ostatnia aktualizacja:
2010-03-08 01:31:53
Wyświetleń:
1340Gorący
 

Opis


Dodatek Spadaj chroni witrynę przed atakiem typu SQL Injection.

Atak polega na pobraniu i wyświetleniu zaszyfrowanego hasła administratora zapisanego w bazie danych.

Rozszyfrowanie z takiej postaci dla bardzo zawziętych nie stanowi podobno problemu.

Dodatek Spadaj powoduje, że natręt, zamiast oryginalnego hasła, widzi dokładnie to, co chcemy mu pokazać np. komunikat "Spadaj na drzewo".

Wersja 1.5.1 oferuje:

  • wyświetlanie zamiast hasła
    • własnego tekstu
    • zaszyfrowanego fałszywego hasła
  • wybór, czyje hasła mają być chronione
    • superadministratorów
    • wszystkich mających dostęp do zaplecza
    • wszystkich zarejestrowanych
  • wybór powiadamiania o próbie ataku
    • zapis do pliku - Data, IP, Referer (strona, na której użytkownik został przekierowany za pomocą odnośnika),
    • Metoda (np. get), Przeglądarka i Połączenie.
    • dodanie informacji do wiadomości administratora (panel administratora)
    • zapis do pliku i wiadomość do administratora
    • id administratora powiadamianego i id użytkownika traktowanego jako nadawcę do ustawienia w konfiguracji dodatku.

Po zainstalowaniu skonfigurować, włączyć i zapisać dodatek.

Aktualizacja polega na nadpisaniu plików, ustawieniu wybranych opcji i zapisani.

Dodatek Spadaj został przetestowany przez @trzepiza w "trudnych" warunkach i spisał się dobrze.

Testowanie może polegać na umieszczeniu w dowolnej części strony - kodu, który będzie usiłował wyświetlać hasło pobrane z bazy danych.

Pobierz

Z serwera Joomla.pl

spadaj_v1.5.1.zip
Nazwa pliku: spadaj_v1.5.1.zip
Rozmiar pliku: 3 kB
Typ pliku: application/zip
Licencja: GNU/GPL
Pobrań: 763
Dodane: 7.3.2010
Powered by Sigsiu.NET RSS Feeds

Logowanie