Описание:
Модуль (для DataLife) предназначен для обнаружения попыток перебора паролей или взлома пароля с помощью брутфорса. Каждый раз когда кто-то введёт, умышленно или нет, неправильный пароль, сохранеяется его данные(к которым только администратор имеет доступ):
* логин (которого он ввёл)
* дата
* время
* ип

Примечание:
Я хочу развивать проект, добавлять новые функции по обеспечению безопасности, но я хотел бы услышать предложения и, конечно, нужна поддержка. Так как, не имеет значение какой уровень будет достичь модуль, но продавать его я не собираюсь.
Модуль всегда будет бесплатный.

вопросы/идеи:
B7ackAnge7z@gmail.com
www.securrity.ru

помощь:
ссылка на сайт
R365138815317
Z248550343211
сказать спасибо :)

скриншот:
hacking attemptz v1.0

скачать:
версия hacking attemptz v1.0 была удалена, так как создали версию hacking attemptz v1.2
подробнее

Многие веб-мастера знают, что в целях безопасности после завершения процесса установки необходимо переименовать название файла admin.php.

Конечно, большинство веб-мастеров меняют адрес админки, но проблема в том, что почти никто из них не знает что, имея счётчик посещаемости установленный на сайте, каждый желающий сможет с легкостью посмотреть статистику сайта и узнать адрес админки.

Потому что, каждый раз при нажатии на одну из ссылок «Просмотр сайта», «написать ПС», «отправить E-Mail» или «Просмотр профиля» из Панель Управления, на сервер статистики сохраняется страница-источник, в данном случае — адрес админки.

А если у Вас статистика доступна только по паролю и думаете что Вы защищены, тогда позвольте обратить Ваше внимание на то, что каждый «потенциальный» партнёр захочет посмотреть статистику и будет попросить пароли доступа. Но я вас уверяю, что угадать его намерения почти невозможно.

Вот почему решил создать хак, с помощью которого каждый веб-мастер будет спокойно открыть ссылки из админки...

Итак, во-первых, нужно создать файл hiap.php и вставить в созданный файл, следующий код:
<?php
if (isset($_GET['url'])) {
     $URL = explode("/hiap.php?url=", $_SERVER['REQUEST_URI']);
     header("Location: ".$URL[1]);
}
else {
     header("Location: /");
}
?>

Теперь, в папке /engine/inc/, открываем файлы:

1. categories.php, находим:
if( $config['allow_alt_url'] == "yes" ) $link = "<a class=\"list\" href=\"" . $config['http_home_url'] . get_url( $id ) . "/\" target=\"_blank\">" . stripslashes( $cat_info[$id]['name'] ) . "</a>";
else $link = "<a class=\"list\" href=\"{$config['http_home_url']}index.php?do=cat&category=" . $cat_info[$id]['alt_name'] . "\" target=\"_blank\">" . stripslashes( $cat_info[$id]['name'] ) . "</a>";
и заменяем на следующий код:
if( $config['allow_alt_url'] == "yes" ) $link = "<a class=\"list\" href=\"hiap.php?url=" . $config['http_home_url'] . get_url( $id ) . "/\" target=\"_blank\">" . stripslashes( $cat_info[$id]['name'] ) . "</a>";
else $link = "<a class=\"list\" href=\"hiap.php?url={$config['http_home_url']}index.php?do=cat&category=" . $cat_info[$id]['alt_name'] . "\" target=\"_blank\">" . stripslashes( $cat_info[$id]['name'] ) . "</a>";
2. cmoderation.php, находим:
<a href=\"" . $full_link . "\"  target=\"_blank\">
и заменяем на следующий код:
<a href=\"hiap.php?url=" . $full_link . "\"  target=\"_blank\">
3. editnews.php, находим:
<a class=\"list\" onclick=\"return dropdownmenu(this, event, MenuBuild('" . $row['id'] . "', '{$full_link}'), '150px')\"href=\"{$full_link}\" target=\"_blank\">
и заменяем на следующий код:
<a class=\"list\" onclick=\"return dropdownmenu(this, event, MenuBuild('" . $row['id'] . "', '{$full_link}'), '150px')\"href=\"hiap.php?url={$full_link}\" target=\"_blank\">
4. editnews.php, находим:
<a href="' + m_link + '" target="_blank">
и заменяем на следующий код:
<a href="hiap.php?url=' + m_link + '" target="_blank">
5. editusers.php, находим:
<a href="{$config['http_home_url']}index.php?do=lastcomments&userid=' + m_id + '" target="_blank">
и заменяем на следующий код:
<a href="hiap.php?url={$config['http_home_url']}index.php?do=lastcomments&userid=' + m_id + '" target="_blank">
6. editusers.php, находим:
$user_name = "<a href=\"{$config['http_home_url']}index.php?subaction=userinfo&user=" . urlencode( $row['name'] ) . "\" target=\"_blank\">" . $row[name] . "</a>";
if( $row[news_num] == 0 ) {
    $news_link = "$row[news_num]";
} else {
    $news_link = "[<a href=\"{$config['http_home_url']}index.php?subaction=allnews&user=" . urlencode( $row['name'] ) . "\" target=\"_blank\">" . $row[news_num] . "</a>]";
}
и заменяем на следующий код:
$user_name = "<a href=\"hiap.php?url={$config['http_home_url']}index.php?subaction=userinfo&user=" . urlencode( $row['name'] ) . "\" target=\"_blank\">" . $row[name] . "</a>";
if( $row[news_num] == 0 ) {
    $news_link = "$row[news_num]";
} else {
    $news_link = "[<a href=\"hiap.php?url={$config['http_home_url']}index.php?subaction=allnews&user=" . urlencode( $row['name'] ) . "\" target=\"_blank\">" . $row[news_num] . "</a>]";
}
7. editusers.php, находим:
[<a class=maintitle href=\"{$config['http_home_url']}index.php?do=feedback&user=$row[user_id]\" target=\"_blank\">$lang[bb_b_mail]</a>]&nbsp;[<a class=maintitle href=\"{$config['http_home_url']}index.php?do=pm&doaction=newpm&user=$row[user_id]\" target=\"_blank\&
#34;>$lang[nl_pm]</a>]
и заменяем на следующий код:
[<a class=maintitle href=\"hiap.php?url={$config['http_home_url']}index.php?do=feedback&user=$row[user_id]\" target=\"_blank\">$lang[bb_b_mail]</a>]&nbsp;[<a class=maintitle href=\"hiap.php?url={$config['http_home_url']}index.php?do=pm&doaction=newpm&user=$row[user_id]\" target=\"_blank\">$lang[nl_pm]</a>]
8. iptools.php, находим:
<a href="{$config['http_home_url']}index.php?do=lastcomments&userid=' + m_id + '" target="_blank">
и заменяем на следующий код:
<a href="hiap.php?url={$config['http_home_url']}index.php?do=lastcomments&userid=' + m_id + '" target="_blank">
9. iptools.php, находим:
<a href=\"{$config['http_home_url']}index.php?subaction=userinfo&user=" . urlencode( $row['name'] ) . "\" target=\"_blank\">
и заменяем на следующий код:
<a href=\"hiap.php?url={$config['http_home_url']}index.php?subaction=userinfo&user=" . urlencode( $row['name'] ) . "\" target=\"_blank\">
10. main.php, находим:
<a href="{$config['http_home_url']}index.php?do=lastcomments" target="_blank">
и заменяем на следующий код:
<a href="hiap.php?url={$config['http_home_url']}index.php?do=lastcomments" target="_blank">
11. static.php, находим:
<a  class=maintitle href='$vlink' target=\"_blank\">
и заменяем на следующий код:
<a  class=maintitle href='hiap.php?url=$vlink' target=\"_blank\">
12. engine/skins/default.skin.php, находим:
<a href="{$config['http_home_url']}" target="_blank" class=navigation>
и заменяем на следующий код:
<a href="hiap.php?url={$config['http_home_url']}" target="_blank" class=navigation>

Теперь, «внешние ссылки» из админки будут выгледить так:
http://www.site.ru/hiap.php?url=http://www.site.ru/

И при открытие, на сервер статистики сохраняется страница-источник:
http://www.site.ru/hiap.php

Вот и всё: Не так быстро, зато легко и безопасно!

Ad-Aware Free 8.3.1.0

  Описание Ad-Aware Free 8.3.1.0:
Ad-Aware Free защищает персональный компьютер от вредоносных программ, которые тайно заразили операционную систему, в результате агрессивной рекламы и всплывающих окон, тем самым, получив доступ к персональной информации и неизбежно снижая производительность заражённого компьютера. Сканируя системный реестр, файлы на жёстком диске, запущенные процессы и оперативную память, Ad-Aware Free будет обнаружить вредоносные приложения и процессов, позволяя пользователю удалить и/или заблокировать их все или выборочно. Стоит отметить, что благодаря помощи сообщество добровольцев Lavasoft ThreatWork Alliance, Ad-Aware Free позволяет обеспечить оптимальную защиту против самых новых угроз.

  Основные характеристики программы:
защита от вредоносных программ, включая вирусы, шпионские программы, трояны, руткиты;
эвристическое обнаружение вредоносных программ защищает ПК от неизвестных интернет угроз;
защита в режиме реального времени блокирует опасные процессы и программы;
минимальное использование ресурсов персонального компьютера;
планировщик сканирования по расписанию;
сообщество добровольцев позволяет обеспечить оптимальную защиту против самых новых угроз;

  Разработчик:
Ad-Aware Free 8.3.1.0 Lavasoft
Ad-Aware Free 8.3.1.0 lavasoft.com

  Операционная система:
Windows XP
Windows Vista
Windows 7
Windows 2000

  Специальные требования:
Не предъявляются

  Последнее обновление:
17 Августа 2010

  Язык интерфейса:
Английский
Португальский
Голландский
Французский
Немецкий
Итальянский
Испанский
Шведский
Традиционный китайский
Упрощенный китайский
Японский

  Лицензия:
Freeware (бесплатный софт)

  Размер файла:
127 MB (Ad-AwareInstall.exe)

  Скачать бесплатно Ad-Aware Free 8.3.1.0:
зеркало 1 (Ad-AwareInstall.exe)

Panda USB Vaccine 1.0.1.4

  Описание Panda USB Vaccine 1.0.1.4:
Panda USB Vaccine — бесплатная утилита, разработанное для блокировки вредоносных программ, распространяющихся через съемные устройства, такие как флэшки памяти, MP3 плееры, цифровые камеры и т.д. Утилита предоставляет пользователям простой способ отключения функции автозапуска в Windows, предлагая высокий уровень защиты от инфекций, способных распространяться со съемных устройств.

Продукт Panda USB Vaccine предлагает двойной уровень превентивной защиты, позволяя пользователям отключить функцию автозапуска на компьютерах, USB-устройствах и других устройствах.

Первая функция, «Vaccine for computers» (вакцина для компьютеров), предназначена для компьютеров для предотвращения запуска любого файла AutoRun вне зависимости от того, инфицировано устройство или нет (карты памяти, CD и пр.).

Вторая функция, «Vaccine for USB devices» (вакцина для USB-устройств), используется для съемных USB-устройств, предотвращающая от ситуаций, когда файл AutoRun становится источником инфицирования. Утилита отключает этот файл таким образом, что он не может быть прочитан, модифицирован или перемещен вредоносным кодом.
  Основные характеристики программы:
интуитивно понятный интерфейс программы;
один из самых надежный способов защиты USB-устройств от autorun-вирусов
запустив утилиту с помощью ключа /resident, при подключении новой флешки, Panda USB Vaccine сразу же будет предлагать ”вакцинировать” её

  Разработчик:
Panda USB Vaccine 1.0.1.4 Panda Security
Panda USB Vaccine 1.0.1.4 pandasecurity.com

  Операционная система:
Windows XP
Windows Vista
Windows 7
Windows 2000
Windows 98

  Специальные требования:
Не предъявляются

  Последнее обновление:
23 Октябрь 2009

  Язык интерфейса:
английский

  Лицензия:
Freeware (бесплатный софт)

  Размер файла:
804 kB (USBVaccine.zip)

  Скачать бесплатно Panda USB Vaccine 1.0.1.4:
зеркало 1 (USBVaccine.zip)

Уважаемые пользователи!
Сегодня мы хотим представить вашему вниманию новый совершено бесплатный и полезный продукт нашего сайта — MalWareSourceCode ScannerZ v1.0...

MalWareSourceCode ScannerZ v1.0 это php сканер, который был создан для того чтобы сделать работу администраторов немного проще и спокойнее.

Так как, в последнее время было обнаружено большое количество зараженных сайтов, а число таких случаев растет с каждым днем, мы решили создать сканер, который будет сканировать Ваш сервер и обнаружит файлы, которые содержат вредоносные коды.

В большинство случаев администраторы даже не подозревают, что их сайт заражён, так как файлы редактируются без его разрешения и автоматически добавлются невидимые iframe или другие вредоносные коды, которые очень трудно обнаружить, ведь нужно очень внимательно анализировать каждый файл и кроме этого, нужно знать как выглядит вредоносный код.

Специально для этого мы создали MalWareSourceCode ScannerZ, чтобы каждый администратор смог проверить свой сервер на наличие таких файлов. В этой версии, сканер пытается определить наличие невидимых ифреймов, скрипты ворующие куки и червя Gumblar (JSRedir-R).

Сканер не требует установки, использует только технологии PHP, очень удобен и прост в использовании. Нужно только скачать архив с нашего сервера, переименовать папку /mwscsz/ и загрузить её на вашем сервере, вместе со всеми файлами, которые находится внутри.

Важно! при переименовании папки нужно использовать случайные цифры и строчные латинские буквы, чтобы никто кроме Вас не знал и не смог бы найти эту папку.

скриншот:
MalWareSourceCode ScannerZ v1.0

Чтобы начать сканирование, просто нужно выбрать нужный метод в панели управления и нажать на кнопку... После сканирования Вы увидите результаты. Но, имейте в виду, что не смотря на положительные результаты, мы не можем гарантировать что всё чисто, а Вам не следует расслабляться и забывать о безопасности.

Если сканер не обнаружил, но у Вас на сервере или на локальном диске есть зараженные php, html, htm или js файлы, пожалуйста, отправляйте нам копию таких файлов.

Но если, на сервере обнаружены подозрительные файлы, прежде чем препринимать какие-то действия, просим Вас хорошо проанализировать их, может быть они ничего опасного не представляют.

Также, просим Вас, если обнаружили ошибки или есть идеи, пожалуйста сообщите нам.

MD5 архива:
9a6a1b562246970ce8fb9f797ac30c6d

скачать:
Внимание! У вас нет прав для просмотра скрытого текста.

CCleaner 2.35.1219

  Описание CCleaner 2.35.1219:
CCleaner — бесплатная утилита для очистки и оптимизации системы, которая поможет удалить ненужные файлы и очистить системный реестр от мусора, тем самым позволяя операционной системе работать быстрее, а также будет освободить драгоценное место на хард диске и избавить от ошибок в реестре. Помимо этого, CCleaner является хороший инструмент для обеспечения Вашей конфиденциальности, так как позволяет пользователю очищать все следы Вашей деятельности в Интернет.

  Основные характеристики программы:
В браузере Internet Explorer очищает: очищает временные файлы, историю, файлы куки, формы автозаполнения, файл index.dat;
В браузерах Firefox, Google Chrome и Safari очищает: временные файлы, историю, файлы куки, историю загрузок, формы автозаполнения;
В браузере Opera очищает: временные файлы, историю, файлы куки;
В Windows очищает: корзину, недавние документы, временные файлы и файлы журналов;
Расширенные возможности для удаления неиспользуемых и старых записей в системном реестре, в том числе: ненужные расширения файлов, элементы ActiveX, идентификаторы программных продуктов, деинсталляторы, старые библиотеки DLL, шрифты, файлы справки, неверные ярлыки и многое другое;
Позволяет удалить временные файлы и недавние документы во многих приложений, включая Media Player, eMule, Kazaa, Google Toolbar, Netscape, Microsoft Office, Nero, Adobe Acrobat, WinRAR, WinAce, WinZip и многих других;
Возможность создать резервное копирование реестра перед каждой очистке;

  Разработчик:
CCleaner 2.35.1219 Piriform Ltd
CCleaner 2.35.1219 piriform.com

  Операционная система:
Windows XP
Windows Vista
Windows 7
Windows 2003
Windows ME
Windows 98

  Специальные требования:
Не предъявляются

  Последнее обновление:
25 Август 2010

  Язык интерфейса:
Албанский
Арабский
Армянский
Боснийский
Болгарский
Катала
Чешский
Китайский
Датский
Немецкий
Эстонский
Английский
Персидский
Французский
Галисийский
Грузинский
Греческий
Иврит
Хорватский
Итальянский
Японский
Корейский
Курдский
Литовский
Македонский
Мадьярский
Голландский
Норвежский
Польский
Португальский
Румынский
Русский
Сербский
Словацкий
Финский
Шведский
Турецкий
Украинский
Вьетнамский

  Лицензия:
Freeware (бесплатный софт)

  Размер файла:
3.3 MB (ccsetup235.exe)

  Скачать бесплатно CCleaner 2.35.1219:
зеркало 1 (ccsetup235.exe)

AVG Anti-Virus Free Edition 2011

  Описание AVG Anti-Virus Free Edition 2011:
AVG Anti-Virus Free Edition бесплатный антивирус, защищает персональный компьютер от получения и непреднамеренного распространения даже самых опасных вирусов и шпионского ПО. Этот программный продукт предназначен только для частного и некоммерческого использования. Также AVG Anti-Virus Free Edition защищает пользователей в социальных сетях, а также проверяет веб-страниц в реальном времени до перехода на них и показ рейтингов безопасности в списке результатов поисковой системы.

  Основные характеристики программы:
защита от вирусов, шпионов, руткитов и других вредоносных программ
сканирует сообщения электронной почты на наличие вредоносного ПО
обеспечивание защиты ПК от новых и неизвестных угроз
защита в реальном времени от вредоносных веб-страниц
включает средство для выполнения подробного системного анализа

  Разработчик:
AVG Anti-Virus Free Edition 2011 AVG Technologies
AVG Anti-Virus Free Edition 2011 free.avg.com

  Операционная система:
Windows XP
Windows Vista
Windows 7

  Специальные требования:
Не предъявляются

  Последнее обновление:
25 Сентября 2010

  Язык интерфейса:
Чешский
Датский
Испанский
Французский
Немецкий
Венгерский
Индонезийский
Английский
Итальянский
Японский
Корейский
Малайский
Голландский
Португальский
Сербский
Словацкий
Китайский

  Лицензия:
Freeware (бесплатный софт)

  Размер файла:
4 MB (диспетчер загрузки AVG)
135 MB (32-разрядная версия)
153 MB (64-разрядная версия)

  Скачать бесплатно AVG Anti-Virus Free Edition 2011:
зеркало 1 (диспетчер загрузки AVG)
зеркало 1 (32-разрядная версия)
зеркало 1 (64-разрядная версия)

  Дополнительная информация:
Бесплатный AVG 2011: обзор нового антивируса

K9 Web Protection 4.0.296

  Описание K9 Web Protection 4.0.296:
K9 Web Protection это бесплатный веб-фильтр, с помощью которого можно настраивать блокировку отдельных категорий сайтов, а также блокировать доступ к интернету в определённые периоды времени суток. Этот инструмент также позволяет родителям отслеживать и контролировать сайты, на которые заходят их дети, и предоставляет возможность блокировать потенциально опасные и «вредные» сайты.

K9 Web Protection применяет те же технологии веб-фильтрации «профессионального» класса, которые используются корпоративными и государственными пользователями Blue Coat по всему миру. K9 Web Protection делит интернет на 69 категорий, используя коммерческий веб-фильтр от Blue Coat, который обрабатывает до 100 млн запросов на рейтинг веб-сайтов в день. Его эффективное покрытие достигает более одного миллиарда веб-страниц. K9 Web Protection также использует возможности динамической системы оценки (Dynamic Real-Time Rating (DRTR)) для автоматической категоризации новых и неизвестных веб-сайтов «на лету».
  Основные характеристики программы:
простой пользовательский интерфейс
большое количество категории сайтов
применяет те же технологии веб-фильтрации «профессионального» класса
позволяет блокировать доступ к интернету в определённые периоды времени суток
умеет блокировать сайты на 50 разных языках
эффективное покрытие достигает более одного миллиарда веб-страниц
автоматическое определение «на лету» категории неизвестных веб-сайтов

  Разработчик:
K9 Web Protection 4.0.296 Blue Coat Systems
K9 Web Protection 4.0.296 k9webprotection.com

  Операционная система:
Windows XP
Windows Vista
Windows 7
Windows 2000
Mac OS X 10.4.7 или выше

  Специальные требования:
Не предъявляются

  Последнее обновление:
12 Декабря 2009

  Язык интерфейса:
английский

  Лицензия:
Freeware (бесплатный софт)

  Размер файла:
2.8 MB (k9-webprotection-64.msi)
711 kB (k9-webprotection-32.exe)
3.0 MB (k9-webprotection.dmg)

  Скачать бесплатно K9 Web Protection 4.0.296:
зеркало 1 (k9-webprotection-64.msi)
зеркало 1 (k9-webprotection-32.exe)
зеркало 1 (k9-webprotection.dmg)

  Дополнительная информация:
K9 Web Protection: бесплатный родительский контроль

Описание:
Модуль предназначен для обнаружения попыток перебора паролей или взлома пароля с помощью брутфорса. Каждый раз когда кто-то введёт, умышленно или нет, неправильный пароль, сохранеяется его данные(к которым только администратор имеет доступ).

В файле логов, сохраняется:
>> какой логин брутили
>> пароли каторых ввёл злоумышленник
>> дата
>> время
>> ip злоумышленника
>> имя хоста злоумышленника

Дополнительные функции модуля:
>> каждая строчка нумеруется
>> отправка уведомления на email администратора через xx попыток перебора паролей
>> возможность добавить/изменить заголовок и текст сообщении
>> включить/отключть отправка уведомлений на email
>> удаление файл логов
>> сохраняется: кто(ip) и когда, удалил файл логов последний раз
>> нажимая на «ip злоумышленника», открывается страница где можно увидеть все зарегистрированных пользователей вашего сайта, каторые имеют этот ip
>> нажимая на «имя хоста», открывается страница где можно узнать подробную информацию о IP злоумышленника

Примечание:
Я хочу развивать проект, добавлять новые функции по обеспечению безопасности, но я хотел бы услышать предложения и, конечно, нужна поддержка. Так как, не имеет значение какой уровень будет достичь модуль, но продавать его я не собираюсь.
Модуль всегда будет бесплатный.

вопросы/идеи:
>> B7ackAnge7z@gmail.com
>> www.securrity.ru

помощь:
>> ссылка на сайт: http://www.securrity.ru
>> R365138815317
>> Z248550343211
>> сказать спасибо :)

Версия DLE:
тестировался на 7.5

скриншот:
hacking attemptz v1.2

MD5 архива:
73b22be79dd360ffcc86f1fe958292de

скачать:
Внимание! У вас нет прав для просмотра скрытого текста.

Описание:
Модуль предназначен для обнаружения попыток перебора паролей или взлома пароля с помощью брутфорса. Каждый раз когда кто-то введёт, умышленно или нет, неправильный пароль, сохранеяется его данные(к которым только администратор имеет доступ).

В файле логов, сохраняется:
* какой логин брутили
* хеши паролях каторых ввёл злоумышленник
* дата
* время
* ип злоумышленника
* имя хоста злоумышленника

Дополнительные функции модуля:
* каждая строчка нумеруется
* отправка уведомления на email администратора через xx попыток перебора паролей
* возможность добавить/изменить заголовок и текст сообщении
* включить/отключть отправка уведомлений на email
* удаление файл логов
* сохраняется: кто(ип) и когда, удалил файл логов последний раз

Примечание:
Я хочу развивать проект, добавлять новые функции по обеспечению безопасности, но я хотел бы услышать предложения и, конечно, нужна поддержка. Так как, не имеет значение какой уровень будет достичь модуль, но продавать его я не собираюсь.
Модуль всегда будет бесплатный.

вопросы/идеи:
* B7ackAnge7z@gmail.com
* www.securrity.ru

помощь:
* ссылка на сайт: http://secuRRity.ru
* R365138815317
* Z248550343211
* сказать спасибо :)

скриншот:
hacking attemptz v1.1

MD5 архива:
76f2a001dc3d1e7bc705c45270bdc5fd

скачать:
версия hacking attemptz v1.1 была удалена, так как создали версию hacking attemptz v1.2
подробнее

Реклама: