台灣深藍vBulletin技術論壇  

返回   台灣深藍vBulletin技術論壇 > 深藍官方整理發表區 > vBulletin 外掛深藍統整資源區 > 管理與維護外掛 (Admin and Maintenance Tools)

回覆
 
主題工具
舊 2006-03-18, 07:16 PM   #1
論壇站長
 
註冊日期: 2004-10-06
住址: http://www.twvbb.com
文章: 1,583
預設 【原創】深藍vBulletin檔案結構MD5產生器 1.0


●檔案名稱: 深藍vBulletin檔案結構MD5產生器 1.0

●檔案類型: 管理與維護外掛 (Admin and Maintenance Tools)

●適用版本: vBB3.5.x (可適用於 3.5.4 之前的版本)

●檔案編者: ckmarkhsu

●安裝時間: 1min

●轉載網頁: http://www.twvbb.com/vbb/thread/60/586/

●檔案說明:


1.0版
本產生器可將 vBulletin 系統主目錄下的檔案以 MD5 運算後

儲存於 includes/md5_sums_vbulletin.php 之中。

不同於官方的預設功能,本產生器加入了「稽核碼」

此舉可避免駭客自行竄改 MD5 列表,而您卻無法察覺。

強烈建議您將該檔案另行備份。

稽核碼: MD5 運算會將此碼合併運算,診斷時亦會要求輸入此碼


簡介

3.5.4 以後 vBulletin 增強了檔案驗證系統,新系統使用 MD5值 比對

能更精確比對出檔案是否已被修改

因此若你自己安裝外掛時修改了檔案,該系統便會判定此檔案已修改

但也意味著往後此檔案將無法識別是否已被不明人士修改

我特別撰寫此 md5 產生器,此工具算出目前所有檔案的 md5 值

並自動寫入 include/md5_sums_vbulletin.php 以供系統比對

在您修改完檔案確認後,請記得執行此 code 重新產生 md5 值喔

ps. 此工具與之前 17cp.com 所撰寫不同,本工具安裝於後台,不需移除,且增加稽核碼的選項


此工具有什麼不同之處,何謂稽核碼?

老實說,我覺得官方弄的預設功能有點腦殘...MD5 是 PHP 內建函數,隨便寫隻 code 都算的出來

cracker 既然能夠修改你的檔案,那也代表他能夠算出修改檔案的 MD5

他再將 md5_sums_vbulletin.php 改掉即可Orz 這算什麼驗證程序阿DDD"


解決辦法是,在產生 MD5 時,請 管理員 輸入一組稽核碼下去一起 MD5

驗證時也需要輸入同一組稽核碼,這樣才有意義嘛

而本工具也正是依照此想法寫成的
上傳的附件
檔案類型: rar 深藍vBulletin檔案結構MD5產生器10.rar (21.6 KB, 34 次查看)
__________________
vBulletin 問題請在論壇討論,請勿私下詢問我,以利後人參考
ckmarkhsu 目前離線   回覆時引用此篇文章
舊 2006-03-18, 10:21 PM   #2
Senior Member
 
註冊日期: 2005-01-27
住址: b9341130.netman.hk/forum
文章: 246
發送 MSN 訊息給 貝斯特
預設

收下了 ^^
__________________
給自己看也給所有需要這些話鼓勵的人看!

認真不一定會得到美好的結果
但是不認真就一定沒有
想要有什麼結果
就秉持你的雙手
放手去做
總比什麼都沒付出最後失敗了才嘆氣來的好吧
沒努力的人.沒有資格說放棄
努力過的人.更要有勇氣繼續努力下去
貝斯特 目前離線   回覆時引用此篇文章
回覆

書籤

主題工具

發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附件
不可以編輯自己的文章

啟用 BB 代碼
論壇啟用 表情符號
論壇啟用 [IMG] 代碼
論壇禁用 HTML 代碼
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為北京時間。現在的時間是 04:45 AM


Powered by vBulletin® 版本 3.7.3
版權所有 ©2000 - 2008,Jelsoft Enterprises Ltd.
Ad Management by RedTyger