![]() |
![]() |
![]() |
|
Buscador de IntercambioSOS:
|
![]() |
|
Herramientas | Desplegado |
![]() |
#1 | |||||||
Ayudante Frecuente ![]() Ingreso: mayo-2011
Ubicación: Yaracuy - Venezuela
Mensajes: 482
Sexo: ![]() País: Signo: ![]()
Agradecido: +1.182
|
![]() ![]() Este tutorial, esta basado en agregar seguridad básica a nuestro vBulletin, para evitar ataques cibernéticos, evitar acceso a terceras personas a cierto información. Bueno comencemos cambiando algunas configuraciones Como ya muchos saben (los que conocemos vBulletin) que existen 2 carpetas administrativas (admincp y modcp) ambas carpetas tienen su función, "admincp" es la carpeta referente a la administración general del foro (Administradores); y "modcp" es la carpeta para la moderación y control externo del foro (Super moderadores y Moderadores). ¿Que gano o que ventaja me da cambiar el nombre de las carpetas administrativas? Muy fácil, existen cientos de bot's o script que atacan estas carpetas y el algunos casos directamente a los archivos dentro de ella, tratando de corromperlas o dañarlas, con eso evitamos esos ataques directos. Lo que haremos sera ir a la carpeta "includes" y editar el archivo "config.php" En dicho archivo buscaremos lo siguiente; Código PHP:
![]() Aca editaremos las variables "admincp" y "modcp"
Código PHP:
![]() Con ese pequeño cambio evitamos que ataquen directamente nuestras carpetas administrativas. ¿Es algo interesante esto no? ![]() (http://www.intercambiosos.org/admincp/) (http://www.intercambiosos.org/modcp/) Continuemos ![]() ¿Que es .htaccess? Un fichero .htaccess (hypertext access), también conocido como archivo de configuración distribuida, es un fichero especial, popularizado por el Servidor HTTP Apache que nos permite definir diferentes directivas de configuración para cada directorio (con sus respectivos sub-directorios) sin necesidad de editar el archivo de configuración principal de Apache, mas info. http://es.wikipedia.org/wiki/Htaccess Creando nuestro archivo .htaccess Simplemente vamos a crear un archivo .htaccess (que se puede hacer con cualquier editor de texto) y lo subiremos a el directorio que vamos a proteger. En mi caso: localhost-modcp con el siguiente contenido: Código HTML:
AuthType Basic AuthName "NOMBRE QUE QUIERAS" require valid-user AuthUserFile "/home/localhost/public_html/carpetasecreta42/.htaSf5cHJ9D" <Limit GET> order allow,deny allow from all </Limit> Código HTML:
/home/localhost/public_html/carpetasecreta42/.htaSf5cHJ9D
Código PHP:
![]() Como se dan cuenta nos da la dirección hasta la raíz del servidor (public_html) ustedes deben agregar la dirección exacta donde se encuentre su archivo con clave. Con esto ya creamos nuestro archivo .htaccess ahora falta crear el archivo con los usuarios que tendrás acceso, es el mismo proceso lo podemos crear con cualquier editor de texto. Mi archivo como se dieron cuenta se llama, .htaSf5cHJ9D para generar usuarios con contraseñas encriptadas podemos hacerlo desde aca, .htpasswd Content Generator Luego de entrar a el generador de claves, te saldrá lo siguiente ![]() Colocas tu Username (obviamente) seguido de tu clave a encriptar y clic en "Encryp" luego te saldrá lo siguiente. ![]() Código:
Daniel Mu?oz:xkMomJSs4qITQ Luego de copiar mis datos, voy a mi archivo .htaSf5cHJ9D e introduzco mi Username de acceso. ![]()
Guardo los cambios y lo subo a mi servidor (donde colocaste tu archivo de contraseñas) Intento entrar a la carpeta protegida, en mi caso; http://localhost/localhost-modcp/ ![]()
Si lo desean proteger un poco mas, agregando un archivo .htaccess que protega su archivo encriptado, con el siguiente código Código HTML:
<Files .htaSf5cHJ9D> order deny,allow deny from all </Files> <Limit GET> order allow,deny allow from all </Limit>
Añadiendo seguridad al archivo config.php Para concluir y aun mas importante añadiremos un poco de seguridad a nuestro archivo config.php mediante un archivo .htaccess, para eso vamos a la carpeta "includes" y añadimos el archivo .htaccess con el siguiente código. Código HTML:
<Files config.php> order deny,allow deny from all </Files> <Limit GET> order allow,deny allow from all </Limit> ![]() Ademas, yo recomiendo mantener actualizado el vBulletin a la ultima versión disponible ![]() La mentira mas típica del foro.
He leído y acepto los términos y condiciones. ![]() Última edición por Eloy58; 05-ago-2011 a las 02:14 |
|||||||
![]() |
![]() |
#3 |
Banned ![]() Ingreso: julio-2009
Ubicación: Mexico City, Capital del Mundo
Mensajes: 33.485
Sexo: ![]() País: Signo: ![]()
Agradecido: +70.461
|
![]()
Muy bueno compañero, muchas gracias....
|
![]() |
![]() |
#4 |
Genio ![]() Ingreso: octubre-2010
Ubicación: Por ahi y por alla
Mensajes: 1.541
Sexo: ![]() País: Signo: ![]()
Agradecido: +1.606
|
![]()
Muy bueno !!!
salu2 ![]() La inteligencia consiste no sólo en el conocimiento, sino también en la destreza de aplicar los conocimientos en la práctica. |
![]() |
Usuarios que han agradecido este mensaje de Kevinsk8 | ||
baduser ![]() ![]() |
![]() |
#6 |
Erudito ![]() Ingreso: mayo-2010
Ubicación: Arequipa (Peru)
Mensajes: 6.935
Sexo: ![]() País: Signo: ![]()
Agradecido: +10.323
|
![]() ![]() |
![]() |
![]() |
#7 |
Novato ![]() Ingreso: junio-2011
Mensajes: 38
Sexo: ![]() País: Signo: ![]()
Agradecido: +32
|
![]()
geneal me servira para mi foro :D
|
![]() |
![]() |
#8 |
Ayudante Experto ![]() Ingreso: julio-2011
Ubicación: Guayaquil
Mensajes: 918
Sexo: ![]() País: Signo: ![]()
Agradecido: +1.390
|
![]()
Muchas gracias Butowski por compartir.
Saludos, “ No hay que confundir nunca el conocimiento con la sabiduría. El primero nos sirve para ganarnos la vida; la sabiduría nos ayuda a vivir. ” - Sorcha Carey |
![]() |
Usuarios que han agradecido este mensaje de wlsnch | ||
baduser ![]() ![]() |
![]() |
Etiquetas |
concurso 2011, vbulletin |
(0 miembros y 1 visitantes) | |
|
|
![]() |
||||
Tema | Autor | Foro | Respuestas | Último mensaje |
¿Sexo Virtual? Qué es, cómo se practica, etc. | cardavid | Sexualidad | 41 | 25-jun-2017 19:31 |
15 formas de tomar antibióticos naturales | hopelin | Medicina y Salud | 6 | 08-sep-2011 21:58 |
*.* Shepara v1.0 Ayuda para Internacionalizar tus Aplicaciones [Concurso 2011] | nokiajavi | Tutoriales & Videos Tutoriales | 5 | 21-jul-2011 03:21 |
Manual fspassengers en español | Corbet | AudioLibros, Manuales, Libros & Revistas | 4 | 30-mar-2011 23:57 |
Glosario PSP | Eloy58 | Juegos PS2, PS3 & PSP | 7 | 01-feb-2011 17:33 |