skripti on sisällytettävä yläosassa muut PHP sivuja.
Sen pitäisi toimia minkä tahansa PHP verkkosivuilla, CMS, blogi, tai foorumi, ja on suunniteltu täysin näkymätön muille PHP skriptejä.
Jos mitään ongelmia ei löytynyt yhteyttä, se antaa käsikirjoituksen jatkaa & nbsp; kuten ennen. Jos ongelmia löytyy:
Se pysähtyy hieman hidastaa & nbsp; aggressiivinen botit.
Se synnyttää sitten 403 Forbidden sivun, jossa syy lohkon ja yhteyden tiedot.
Se menee kirjoittaa samat tiedot kuin edellä lokitiedosto. Suuri nähdä, jos suojaus on muutettava vuoksi vahingossa kiinni.
Sen jälkeen pysäyttää kaiken suorituksen, ja tappaa yhteyden.
Ominaisuudet
- Se pystyy tarkastukset for:
- Tunnetut huono asiakas Sebaot
- Tunnetut huono asiakas IP (Sekä yksikössä, ja alueet totesi standardin desimaalin quadot (www.xxx.yyy.zzz));
- Bad kysely tulo ($ _GET) (Hieman heuristista lisälaite, koska se katsoo käyttäytyminen);
- Bad POST tulo ($ _POST);
- Bad & quot; Pathing & quot; kuten http: //yoursite.tld/somepage.php/http: //theirsite.tld/somebadpage.php
- Kauko-tiedosto sisältää hakata;
- MySQL injektioita;
- http injektiot;
- Tunnetut huono avainsanoja kyselyn;
- Tunnetut huonon käyttökokemuksen asiakkaille.
Mikä on uusi tässä julkaisussa:
- Monta uutta aikaa formaatteja. Valitse sisällä zbblock.ini.
- pysyvä kielto immuniteetti tiedettyyn indeksoijat.
- Vakiolausekehaku. Käytä varoen varmistaa mitään ei suoriteta.
- IP pysyvä Kiellot Database jaettu 2 tiedostoja.
- Tiedosto kirjoituspyyntöjen nyt tehnyt sarjakuvaus vähentää päällekkäisiä log kirjoituspyyntöjen aiheuttamaa DoS takomalla.
- User agent nyt tallennettu muuttujaan yhdenmukaisempi päivittämistä.
Mikä on uusi versiossa 0.4.8:
- Bugikorjaus: Nyt pakkaa tilat ja muut roskat merkkejä välttää salaustaktiikaksi komennon löydöistä.
Mikä on uusi versiossa 0.4.4b:
- Bugikorjaus: Pois päältä, että harmittaa super-debug-tila, joka hiipi, viimeisessä versiossa.
- Bugikorjaus: Bad allekirjoitettavaksi viime asennusohjelman muuttunut.
- Ominaisuus: Lisätty PHP-Nuke rekisteröinnin tarkistusohjelma valmiudet.
Mikä on uusi versiossa 0.3.1:
- Bugikorjaus: Installer tuottaisivat virheitä yrittää poistaa vanhoja asennusohjelmatiedostot, on uusi asennus. Tarkistaa vanhat tiedostot, ennen kuin yrität poistaa.
Mikä on uusi versiossa 0.3.0:
- Lisätty: Installer - Vain ladata zbblock / setup. php selaimessasi, noudata ohjeita.
- Security Fix: Post data poistetaan loki. Mahdollinen salasana altistuksen.
- Security Fix: Tiedoston poistaa lokin. Mahdolliset polku rakenne altistuksen.
- Muuta: & quot; Huolinta Hell & quot; vanhentunut ja poistettu. ZB Block on kyse turvallisuudesta, ei kostoa.
- Muuta: Anti-Tulvat tauko laajennetaan 25 sekuntia.
- Muuta: Koodi puhdistettu tehokkuutta.
Mikä on uusi versiossa 0.2.0:
- Bugikorjaus: Nyt voidaan suorittaa useita kertoja samalla sivulla, onnettomuuden vuoksi kuuluvat ja tällaisia, ilman heitto virhettä. Nopeasti ohittaa itseään, jos se on käynyt aiemmin.
- Ominaisuus: Deeper Havainnot. Nyt nauhat kyselymerkkijonon alas pohjaan elementtejä. Ei enää peittämistä kanssa% ##!
- Ominaisuus / Muuta: Nyt heittää aito 403 kuvaava virheilmoituksen oletuksena, eikä huolinta helvetti. On vielä odottaa hidastaa joitakin robotteja alas.
Mikä on uusi versiossa 0.1.8:
- Ominaisuus: Lisätty kyky tarkistaa käyttäjän agentin (vaikka Epäilen hyödyllisyys tämän takia peittämistä).
- Ominaisuus: Lisätty kyky tarkistaa POST-tiedot (tosin epäilen hyödyllisyys tämän takia useimmat skiddy skriptit eivät käytä POST).
- Ominaisuus: Lisätty serial # laskuri, varastoida holvissa.
- Muuta: Changed useita tarkastuksia $ _SERVER ['KOTONA'] yhteen, tarkista, että voidaan korvata staattinen arvo, kun on kyse jostain kumman palvelimen paketteja, jotka muuttavat $ _SERVER ['KOTONA']. Nyt tallennettu $ path_to_httproot. Lopulta ladataan puolittain pysyvä config-tiedosto.
Mikä on uusi versiossa 0.1.7:
- Ominaisuus: Lisätty pisteet ouptut toistuvassa ottelut .
- Ominaisuus: Nyt luetellaan kaikki syytä estää jokainen hyökkäys.
- Feature: Sijoitettu allekirjoitukset lukituissa / holvissa / (jossa Htaccess ja Htpasswd)
- Ominaisuus: Lisätty mukautettuja allekirjoitus tiedosto / holvissa / joten sinun ei tarvitse laittaa takaisin muokatun lohkoissa aina, kun päivität tärkein allekirjoitukset.
Mikä on uusi versiossa 0.1.6:
- Ominaisuus: Lisätty havaitseminen $ _SERVER ['PATH_INFO "].
- Mahdollistaa älykkäämpiä havaitsemiseksi (pahan) kauko-tiedosto sisältää.
- mahdollistaa myös hylkäämisen asiakkaan sivustoissa, jotka ei ole käyttöä PATH_INFO.
Kommentteja ei löytynyt