[ALT] pkSecurityModule v1.1
Achtung:
Die Version 1.1 ist eine alte Version von pkSM die nur noch für PHP 4 Webspace zur Verfügung gestellt wird! KitNetwork.de empfiehlt dringend die neue Version zu verwenden, diese findet ihr hier
Version: v1.1
Stand: 15.09.2008
PHPKit Version: alle Versionen ab 1.6.03
PHP Version: min. 4.0.0
Das pkSecurityModule schützt dein PHPKit auf viele verschieden Arten vor Angriffen und versucht dabei die Benutzer so wenig wie möglich zu behindern. Genau deshalb ist eine Installation zu empfehlen. Trotzdem beachtet, das die Installation des Addons kein Allerheilmittel ist - deshalb spielt auch nach der Installation noch die Fixes für die jeweiligen Versionen ein.
Die Version 1.1 ist eine alte Version von pkSM die nur noch für PHP 4 Webspace zur Verfügung gestellt wird! KitNetwork.de empfiehlt dringend die neue Version zu verwenden, diese findet ihr hier
Version: v1.1
Stand: 15.09.2008
PHPKit Version: alle Versionen ab 1.6.03
PHP Version: min. 4.0.0
Das pkSecurityModule schützt dein PHPKit auf viele verschieden Arten vor Angriffen und versucht dabei die Benutzer so wenig wie möglich zu behindern. Genau deshalb ist eine Installation zu empfehlen. Trotzdem beachtet, das die Installation des Addons kein Allerheilmittel ist - deshalb spielt auch nach der Installation noch die Fixes für die jeweiligen Versionen ein.
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)
INSTALLATION: pkSecurityModule - v1 | KitNetwork.de
==============================================
Version: 1.1
Stand: 15.09.2008
PHPKit Version: alle Versionen ab 1.6.03
Installation Allgemein:
==============================================
Hier klicken für weitere Informationen
1) Den Order "pkSecurityModule" ins PHPKIT Verzeichnis hochladen (hier liegt bei allen Version die include.php)
2) Dem Verzeichnis "/log/" die CHMod Rechte 777 geben
3) Der Datei "/data/definitions/global.lists.php" die CHMod Rechte 777 geben
4) Einbau in das Kit siehe unten
5) Die Datei "configuration.php" öffnen und bei
den Loginnamen bzw. das Passwort für den Logviewer setzen.
Beispiel:
Installation 1.6.03:
==============================================
Hier klicken für weitere Informationen
Suche in der Datei admin/config/config.php nach:
und füge direkt darunter folgendes ein:
Installation 1.6.1:
==============================================
Hier klicken für weitere Informationen
Suche in der Datei include.php nach:
und füge direkt darunter folgendes ein:
Installation 1.6.4:
==============================================
Hier klicken für weitere Informationen
Suche in der Datei pkinc/main.php nach:
und füge direkt darüber folgendes ein:
pkSecurityModule Logviewer verwenden:
==============================================
Um die Logs mit dem Logviewer zu kontrollieren öffne diesen über die URL:
http://www.deinedomain.de/pkSecurityModule/logviewer.php
Eigene Signaturen verwenden / einfügen:
==============================================
Da das Online Update die Standard Signaruren des pkSecurityModule's mit neuen ersetzt, gibt es eine extra Datei für eure eigenen Black / Whitelist Definitionen. Diese findet ihr unter:
"/data/definitions/own.lists.php".
Hier könnt ihr eure Definitionen, vom Aufbau gleich der global.lists.php, eintragen und diese werden auch bei einem Signaturen Update nicht überschrieben.
pkSecurityModule testen:
============================================
Um das Addon zu testen rufe einfach die URL:
http://www.deinedomain.de/include.php?path=[dummy-attack]
auf. Dabei musst du natürlich "deinedomain.de" durch die URL deiner Seite ergänzen.
pkSecurityModule verlinken:
============================================
SecurityModule - Verlinkung
==============================================
Version: 1.1
Stand: 15.09.2008
PHPKit Version: alle Versionen ab 1.6.03
Installation Allgemein:
==============================================
1) Den Order "pkSecurityModule" ins PHPKIT Verzeichnis hochladen (hier liegt bei allen Version die include.php)
2) Dem Verzeichnis "/log/" die CHMod Rechte 777 geben
3) Der Datei "/data/definitions/global.lists.php" die CHMod Rechte 777 geben
4) Einbau in das Kit siehe unten
5) Die Datei "configuration.php" öffnen und bei
|
|
PHP-Quelltext |
1 2 |
define('confLogUser', 'admin');
define('confLogPass', 'passwort');
|
den Loginnamen bzw. das Passwort für den Logviewer setzen.
Beispiel:
|
|
PHP-Quelltext |
1 2 |
define('confLogUser', 'neuer_user_name');
define('confLogPass', 'mein_neues_passwort');
|
Installation 1.6.03:
==============================================
Suche in der Datei admin/config/config.php nach:
|
|
PHP-Quelltext |
1 2 3 4 |
<?php
@error_reporting(7);
if ($isadminarea==TRUE) $pathtranslation='';
else $pathtranslation='admin/';
|
und füge direkt darunter folgendes ein:
|
|
PHP-Quelltext |
1 2 3 4 5 6 7 8 |
//---> load pkSecurityModule <---\
define('smInScript',true);
if($isadminarea==TRUE) {
include("../pkSecurityModule/main.php"); # aufruf aus dem Adminbereich aus
} else {
include("./pkSecurityModule/main.php"); # aufruf von der Homepage direkt
}
//---> / load pkSecurityModule <---\
|
Installation 1.6.1:
==============================================
Suche in der Datei include.php nach:
|
|
PHP-Quelltext |
1 2 3 4 5 |
if(!@include_once(pkDIRROOT.'admin/config/inc.sql.php'))
{
header('Location: '.pkWWWROOT.'install'.pkEXT);
exit;
}
|
und füge direkt darunter folgendes ein:
|
|
PHP-Quelltext |
1 2 3 4 |
//---> load pkSecurityModule <---\
define('smInScript',true);
include(pkWWWROOT."pkSecurityModule/main.php");
//---> / load pkSecurityModule <---\
|
Installation 1.6.4:
==============================================
Suche in der Datei pkinc/main.php nach:
|
|
PHP-Quelltext |
1 2 |
#check register_globals and unset everything if nessesary
if(@ini_get('register_globals'))
|
und füge direkt darüber folgendes ein:
|
|
PHP-Quelltext |
1 2 3 4 |
//---> load pkSecurityModule <---\
define('smInScript',true);
include(pkDIRWWWROOT."pkSecurityModule/main.php");
//---> / load pkSecurityModule <---\
|
pkSecurityModule Logviewer verwenden:
==============================================
Um die Logs mit dem Logviewer zu kontrollieren öffne diesen über die URL:
http://www.deinedomain.de/pkSecurityModule/logviewer.php
Eigene Signaturen verwenden / einfügen:
==============================================
Da das Online Update die Standard Signaruren des pkSecurityModule's mit neuen ersetzt, gibt es eine extra Datei für eure eigenen Black / Whitelist Definitionen. Diese findet ihr unter:
"/data/definitions/own.lists.php".
Hier könnt ihr eure Definitionen, vom Aufbau gleich der global.lists.php, eintragen und diese werden auch bei einem Signaturen Update nicht überschrieben.
pkSecurityModule testen:
============================================
Um das Addon zu testen rufe einfach die URL:
http://www.deinedomain.de/include.php?path=[dummy-attack]
auf. Dabei musst du natürlich "deinedomain.de" durch die URL deiner Seite ergänzen.
pkSecurityModule verlinken:
============================================
SecurityModule - Verlinkung
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)


