В последнее время участились взломы популярного движка
Datalife Engine, что приносило убыток пользователям данной cms. Крался трафик, сливались базы, вставлялись сквозные ссылки в шаблоны, заливались шеллы, дефейсили ради того, чтобы поиздеваться над неопытным админом. В данном релизе мы глобально изменили структуру, что обеспечит безопасное пользование и администрирование движка. Были учтены почти все варианты взлома данного движка.
Безопасность и защита сайтов — задача, с которой рано или поздно приходится сталкиваться владельцу любого хоть сколь-нибудь ценного ресурса. Вопрос безопасности можно решить максимально плотно уже на этапе разработки веб-сайта, либо насильно вернуться к нему в случае возникших на этапе функционирования проблем.
В данном релизе мы подготовили следующие изменения:[*] Защита сайта от заливки шелла
[*] Защита сайта от слития базы данных
[*] Убраны предыдущие баги
[*] Устранены xss уязвимости
[*] Убран wysiwyg редактор
[*] Удалена возможность редактировать новости с пользовательской стороны
[*] Разделено управление сайтом на модераторку и на админку
[*] Добавлен дополнительный пароль на админку и модераторку
[*] Устранена возможность рассылки спама по ЛС
[*] Усложнена возможность от массового добавления новостей с пользовательской стороны
[*] Переписан ЧПУ
[*] Добавлены логи авторизации в админку и модераторку
[*] Добавлен антибрут пароля в админку и модераторку
[*] Появится возможность востановления пароля в админку через сотовый телефон для модераторов и администраторов, по возможности можно отключить данную опцию
[*] В админку войдет модуль по оценке вероятности взлома вашего сайта, на основании настроек скрипта и настроек сервера
[*] Добавлен модуль Zeos Antivirus
Услуга по восстановлению пароля через смс будет платная, взимается цена только за смс без накруток
Сам релиз будет стоить 30$ с постоянными обновлениями!Пока данный релиз дорабатывается и ждет своих клиентов
PS\\ Тема создана по просьбе kzpromo +_+