- ОБЯЗАТЕЛЬНО выставляйте CHMOD на файлы! Вообще-то есть файл файл .htaccess, но он закрывает только доступ на просмотр из браузера (и то не на всех серверах), из shell'a ваши данные всё-равно будут доступны!
- Переименуйте "admin.php" в что-нибудь типа "g26ash1g.php", чтобы только вы знали, как попасть в ваш админ-центр. Скрипт устроен таким образом, что переименование никак не скажется на его работе.
- Откройте "functions.inc.php" любым текстовым редактором (например, Блокнот), найдите в нём строчку №6 $check_referer = 0; Замените её на $check_referer = 1; Если после этого у вас не будт глючить Админ-Центр (самопроизвольно вылетать), то так и оставьте - безопаснее будет. Если нет - верните всё на место. (Эта фича проверяет HTTP_REFERER, отправляемый браузером клиента, она не всегда корректно работает)
- Тчательно выбирайте логин и пароль на доступ в Админ-Центр. Пароль шифруется по алгоритму md5, но если он будет "123", его взломают быстрее, чем вы дочитаете это предложение до конца :(.
Хороший пароль должен быть типа такого: Gdb_Idj4Odm3-c
|