. ::  TS STATS 1.0 Php Nuke Block  ::  Feedback con audio captcha  ::  NukeWeather(tm) 3.1.05  ::  PHPNuke-Hosting.com for sale!!!!  ::  Nuovo Tema Blacky Pack ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
·MemHT.com
·Corvoingordo.com

MySQL Facile

**************
·Prestiti Mutuo
·Ricette cucina Gratis
·Dieta personalizzata
·Gioca Gratis Online
·casino online
·Sfrutta meglio il web
·Guida casino online
·Prestito auto




NEWS

 Leggi News  Invia News  Argomenti  Archivio Articoli  Ritorno al Futuro

PHP-Nukefordonkeys.com: Sicurezza

Cerca_in_questo_Argomento:   
[ Torna_alla_HOME | Seleziona_un_altro_Argomento ]

Security E' nato Sentinel Italian Support
Sicurezza

Avevamo intenzione di preparare un articolo che fosse più di un tutorial su Sentinel. L'idea era quella di fornire un insieme di informazioni non solo sulla installazione, configurazione ed uso di questo addon ma che illustrasse tutto il meccanismo che ruota su un attacco e come la protezione agisce. Ci siamo però resi conto che la mole di lavoro è molto grande per cui abbiamo pensato di rilasciare, man mano che lo produciamo tutto il materiale. Iniziamo con la traduzione in italiano Sentinel-lang-italian . A breve rilasceremo il blocco modificato per uso centrale che vedete sul sito. Se volete collaborare inviando notizie, articoli, traduzioni, e tutto ciò che volete contattate l'webmaster.
( - Lunedì, 07 giugno ore 20,06)


Postato da in Lunedì, 07 giugno ore 20,06 (913 letture)
(Leggi Tutto... | Security)

Security Admin Secure v1.7: un'altra valida release dedicata alla sicurezza!
Sicurezza

Admin Secure è uno script add-on (non è un modulo ne un blocco) per PHP-Nuke. Questo add-on offre una protezione addizionale agli accounts degli amministratori dagli attacchi hacker e performa il filtraggio per bloccare possibili attacchi.Questo addon non è in grado di prevenire altri metodi di attacchi come per es. DoS (rifiuto di servizio), hammering, sessione spoofing, backdoors, port scanning, system exploit, root access, etc.  Admin Secure monitorizza le attività sospete di SQL Injection come pure gli accessi illegali in amministrazione.

Admin Secure 1.7 offre molte nuove caratteristiche: la funzione Modo Richiesta Sicura forzerà qualsiasi stringa di richiesta contenente firme di stringhe pericolose ( union, join, exec, select, insert, grant, etc ) traslate come entità HTML; Stringhe HTML sicure convertiranno i caratteri "" nelle entità < and >. Questo impedirà agli utenti di inviare un qualunque testo HTML formattato. Entrambe sono caratteristiche estreme destinate ad amministratori paranoici :) Altre caratteristiche sono la risposta a richieste pervenute dagli utenti: Opzione Sito Chiuso/Aperto, Cancellazione di Amministratori non approvati (anche se SuperAdmins) nella pagina Approvazione Admins, SQL injection e tags HTML proibiti con scannerizzazione approfondita, sistema di tracking del visitatore, numero massimo di visitatori ammessi contemporaneamente e ancora molto altro. La versione 1.7 presenta un aspetto migliorato e layouts più comodo.

Caratteristiche:
- Bloccaggio degli exploit PHP-Nuke conosciuti
- Previene l'accesso di amministratori falsi tramite richieste di ingresso
- Blocca il cross-site memorizzando i tentativi in modules.php e in index.php
- Assicurato l'account admin basandosi sui cookies
- Evita la creazione di accounts non autorizzati, la cancellazione e modifica dell'account dell'admin
- Verifica la validità dell'account dell'admin confrontandolo con quello presente nella tabella del database
- I cambiamenti all'account dell'admin (creare, editare, cancellare) richiedono approvazione del SuperAdmin
- Ad ogni tentativo di attacco viene informato l'admin con una email contenente informazioni aggiuntive
- Bloccato l' accesso al sito ed ai moduli PHP-Nuke
- Ed altro ancora...

Cambiamenti in questa versione:
- aggiunto: Modo Richiesta Sicura
- aggiunto: Stringhe Sicure HTML
- aggiunto: Controllo Automatico Database (grazie ad Anonimo)
- aggiunto: Ottimizzazione automatica del database (grazie ad Anonimo)
- aggiunto: Opzione Sito Aperto/Chiuso nel Pannello di Amministrazione
- aggiunto: Cancellazione di Admin non approvato dal Pannello di Amministrazione
- aggiunto: Prompt di Conferma
- aggiunto: Pagina di blocco selezionabile (pagina html o codice del server)
- aggiunto: Modo di esame profondo dell'iniezione SQL (grazie ad Anonimo)
- aggiunto: Esame approfondito dei tags HTML illegali (grazie ad Anonimo)
- aggiunto: Sistema di tracking (grazie a John1000)
- aggiunto: Visitatori massimi del sito (grazie a John1000)
- aggiunto: Invio email di notificazione come MIME mail
- aggiunto: Invio di email usando IMAP (se supportato dal server)
- Upd: Rinforzate le variabili globali sicure di Admin
- Upd: Migliorata la sicurezza del pannello gestione Admin
- Upd: Migliorata la procedura di controllo dell'iniezione SQL
- Upd: La protezione Flood auto disinstallata in admin/user login
- Fix: Controllo tags HTML non permessi nel Forum phpbb/bb2nuke
- Fix: Controllo tags HTML non permessi nei Messaggi Privati
- Fix: Download corrotti bannati e loggati se sul server è abilitata la modalità gz

Formati compressi disponibili:
- ZIP Packed File 315,234 Bytes (MD5 File: DBF87AF247C4DF80394A9011C667370A)
- TGZ Packed File 259,624 Bytes (MD5 File: 2F1CD7E519B0BD2C0753C6CDDD9589C2)

Download Link:
- SourceForge (entrambi i tipi)
- Author's Homepage (solo zip, non è richiesta la registrazione)


( - Lunedì, 31 maggio ore 10,05)

Postato da in Lunedì, 31 maggio ore 10,05 (866 letture)
(Leggi Tutto... | Security)

Security La risposta definitiva agli attacchi a PHPNuke?
Sicurezza

E' stato appena rilasciato NSN Sentinel&trade, il sistema di protezione universale per PHPNuke.
Da sottolineare il fatto importante che l'installazione non causa rallentamenti al caricamento del sito. Ma ecco alcune delle caratteristiche più importanti:
-Pannello Admin ampliato
-Lavora su tutte le versioni Nuke dalla 6.5 alla 7.3
-Possibilità di bannare un IP manualmente via amministrazione
-Possibilità di scrivere gli IP bannati in una cartella .HTACCESS
-Codice riveduto e corretto al fine di non rallentare il caricamento delle pagine
-Protezione accresciuta e parametrabile: +CLICK. UNION. Nefastes.
-Protezione attiva contro qualsiasi alterazione della tabella nuke_authors parametrabile
-Blocco che mostra gli ultimi 10 IP Bloccati
Trovi tutte le features e il download sul sito ufficiale www.nukescripts.net

( - Domenica, 30 maggio ore 17,05)

Postato da in Domenica, 30 maggio ore 17,05 (731 letture)
( | Security)

Sicurezza Pirati alla larga dal tuo Nuke!
Sicurezza

Il tuo sito è vulnerabile? Come difenderlo? Un piccolo tutorial passo passo ti insegna a verificare se sei protetto da attacchi SQL Injection inviati via URL e ti guida alla installazione della nuova patch rilasciata da Nukecops. Vai a leggere anzi corri, prima che sia troppo tardi, UNION TAP Beta 4


( - Sabato, 08 maggio ore 10,05)

Postato da in Sabato, 08 maggio ore 10,05 (1179 letture)
( | Sicurezza)

Security W32.Sasser.B.Worm ADVISORIES - Rilasciato l'articolo
Sicurezza (GxWare.org) Come promesso abbiamo scritto per voi un articolo riguardante la nuova minaccia virale che affligge i sistemi di casa Microsoft. Per poter visionare il documento (rilasciato solo in versione PDF) vi basta cliccare qui.

BUONA LETTURA!!!
( - Lunedì, 03 maggio ore 19,05)

Postato da in Lunedì, 03 maggio ore 19,05 (464 letture)
( | Security)

Sicurezza mIRC Backdoor: Guida alla difesa
Sicurezza

Rilasciata la guida alla difesa contro la "nuova" Backdoor che gira in rete e che attacca i mIRC (qualunque versione), portando ovviamente problemi a chi è infettato. Un lamer infatti potrebbe facilmente prendere possesso del vostro mIRC e conseguentemente del vostro PC attraverso semplicissimi attacchi CTCP. La guida è stata rilasciata in due formati:
- On-Line su GxWare.org
- PDF (quindi scaricabile e leggibile Off-Line)
Buona lettura!
( - Giovedì, 29 aprile ore 11,04)

Postato da in Giovedì, 29 aprile ore 11,04 (699 letture)
(Leggi Tutto... | Sicurezza)

Hackers Vulnerabilità in PHP-NUKE 7.1.0
Sicurezza

Nuova vulnerabilità riscontrata per PHP-Nuke versione 7.1.0 dovuta ad un problema di Input Validation.
I moduli incriminati sono Feedback, Downloads, Journal e altri che permettono attacchi Cross-Site Scripting (XSS) .
Tutti i dettagli li trovate su SecurityTracker.com.
NB Non sono state rilasciate patch ufficiali ma attraverso la descrizione dovrebbe essere possibile risalire alle parti di codice da correggere, comunque non appena ci saranno le patch aggiorneremo la news.


( - Mercoledì, 28 aprile ore 05,04)

Postato da in Mercoledì, 28 aprile ore 05,04 (699 letture)
( | Hackers)

News Il virus Netsky torna all’attacco
Sicurezza

Attenti alle varianti X e Z
Il pericoloso virus informatico Netsky è tornato a colpire la Rete. Secondo quanto riportato sui siti Web delle principali case sviluppatrici di antivirus, il codicillo sarebbe giunto alla variante “Z”. Contraddistinto dalle medesime caratteristiche dei suoi predecessori, il virus, appartenente alla famiglia degli Worm, colpisce tutti i computer gestiti da sistema operativo Microsoft Windows. Ma se l’allarme di quest’ultima variante preoccupa... gli esperti di tutto il mondo quella che più sembra mettere in pericolo gli utenti è la precedente versione “X”.
Si tratta infatti di un codicillo particolarmente infido che arriva con un’email avente un oggetto e il corpo del messaggio scritto nella lingua madre dell’utente. Proprio così, il worm ha infatti la peculiarità di presentarsi in diverse lingue, con una conseguente maggiore attrattiva verso quel click sull'allegato in grado di scatenarne l'infezione. Inglese, svedese, finnico, polacco, norvegese, portoghese, francese, tedesco e, non poteva mancare, italiano.
Il nuovo NetSky sceglie la lingua da usare in base al dominio di posta elettronica usato dall’utente. Gli utenti che possiedono un account di posta con estensione .it, ad esempio, ricevono una e-mail con soggetto "Re: Documento" e un corpo che recita “Legga prego il documento”.
Il virus non colpisce però automaticamente. Per contagiare il Pc è indispensabile che l’utente esegua l’allegato. Solo a quel punto la macchina viene trasformata in un dispositivo alla mercé dei pirati informatici che, a propria discrezione, potranno servirsene per sferrare un attacco di tipo DDoS. Le vittime designate sono stavolta i siti Educa.ch, Nibis.de, e Medino.ufl.edu.
Link: http://www.symantec.com/ http://www.kaspersky.com/ http://www.mcafee.it/


( - Domenica, 25 aprile ore 17,04)

Postato da in Domenica, 25 aprile ore 17,04 (570 letture)
( | News)

Nuovi siti Tutto per la sicurezza informatica!!!
Sicurezza E' nato un nuovo portale in php-nuke: www.securitypeople.org
Se avete problemi con il vostro computer, o con internet, entrate su SecurityPeople e sicuramente troverete la soluzione ai vostri problemi...
Presenti tool di rimozione virus, giochi, firewall, anti-dialer, manuali, guide, forum, chat, sms gratuiti e tante altre cose utili alla sana navigazione in internet...
SecurityPeople è affiliato di Bitdefender, distributore ufficiale di antivirus per microsoft.
SecurityPeople è un servizio gratuito e professionale, registrati gratuitamente e potrai usufruire di tutti i nostri servizi.
( - Domenica, 18 aprile ore 10,04)

Postato da in Domenica, 18 aprile ore 10,04 (688 letture)
( | Nuovi siti)

Defacement Commentary: ARUBA VIOLATA!
Sicurezza

Uno dei più grossi hosting italiani, aruba.it, è stato violato. Per la precisione il server Linux webx6.aruba.it, che ospita migliaia di siti internet. A quanto pare più di 2000 siti sono stati defacciati utilizzando la famosa tecnica PHP file inclusion su di un sito con PHPnuke trovato nell'host Aruba dal gruppo brasiliano "Infektion".
I deface di Infection sono consultabili nel Database di Zone-H al link http://www.zone-h.org/en/defacements/filter/filter_defacer=Infektion+Group/
Interessante notare che ai deface di infection sono seguiti altri sempre su aruba notificati invece dai gruppi defacer h4ck3rsbr e BloodBR.

h4ck3rsbr http://www.zone-h.org/en/defacements/filter/filter_defacer=h4ck3rsbr/

BloodBR http://www.zone-h.org/en/defacements/filter/filter_defacer=BloodBR/

Ulteriori commenti nel nostro Forum. SPAX Zone-H Admin  
Articolo originale: http://www.zone-h.it/it/news/read/id=433/


( - Sabato, 10 aprile ore 02,04)

Postato da in Sabato, 10 aprile ore 02,04 (851 letture)
(Leggi Tutto... | )

91 Articoli (10 pagine, 10 per pagina)
[ 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 ]


Loan - Credit Cards - Money - United Specialties
Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - Mondoroms - GBComputer -
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco - Testi ed Accordi gratis

Generazione pagina: 0.16 Secondi