8 мар
Hack DLE Admin - простая защита админки
MSW
Автор: MSW
Версия DLE: 8.3, 8.5, 9.0, 9.2, 9.3, 9.4, 9.5, 9.6, 9.7, 9.8, 10.0, 10.1
Сайт поддержки: https://0-web.ru/


Предельно простой вариант защиты админки для DLE путём создания обманной страницы авторизации в админпанеле по стандартному адресу, при этом сохраняются стандартные настройки относящиеся к блокировке при неверных авторизациях.

Суть хака заключается в том, что бы переименовать файл админки и создать поддельную форму авторизации в админ панели.

1. Переименовать и прописать новое название файла админпанели, по умолчанию admin.php
2. Создать файл admin.php
3. Поместить в него содержимое стандартного файла админпанели, при этом удалив с него строки:
if ($is_loged_in == FALSE) {

и блок:
} elseif ($is_loged_in == TRUE) {
.....
}

$db->close ();

GzipOut ();

4. Указать в настройках: Максимальное количество ошибочных авторизаций
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.