kptools
عضو
#
نوشته شده: ۱ سال پیش
۲۷ مرداد ۱۳۸۷ - ۱۲:۳۸
درود!
دوستان به تازگی یک افزونهی امنیتی برای وردپرس ساختهام. این افزونه که " کاکاپو " نام داره، بازنویسیشده از افزونهی مشابه خارجی، نیست .
کاکاپو یک سیستم امنیتی ، یا بـهتر بگویـم: یک افزونه (plugin) امنیتی است. این افزونه روی سایت یا وبلاگ شما نصب میشود تا آن سایت یا وبلاگ را از ورودهای خطرناک و نفوذگرهای مخرب نجات دهد. افزونه کاکاپو ، به این صورت فعالیت میکند که: اگر کسی با آیپیآدرس یک هکر وارد سایت شما شود، افزونه کاکاپو آن آیپی را که قبلا در لیست سیاه ثبت شده شناسایی و دسترسی او را به سایت شما مسدود میکند. این لیست سیاه قبلا تهیه شدهاست. داخل این لیست سیاه، تعداد زیادی IP ثبت شده. این IP ها مربوط به نفوذگر ها و هکرهایی هستند که فعالیت آنها مشکوک بودهاست. این لیست شامل تعدادی آیپی ایرانی نیز هست. وقتی که یک فرد قصد ورود به سایت شما و یا ارسال کامنت به سایت شما را دارد، کاکاپو بررسی میکند که آیا آیپی او در لیست سیاه موجود است یا خیر. اگر آیپی فرد در لیست مذکور وجود داشت، دسترسی او به سایت شما قطع میشود. با اینکار از هک شدن سایت شما جلوگیری میشود. کاکاپو با این کار از کامنتهای جفنگ نیز جلوگیری میکند.
برای دریافت و استفاده از این افزونه روی سایت خود، به سایت رسمی این افزونه مراجعه کنید. ~O)
اطلاعات بیشتر درباره این افزونه در سایت کاکاپو نوشته شدهاست.
مهرداد
ناظم
#
نوشته شده: ۱ سال پیش
۲۷ مرداد ۱۳۸۷ - ۱۴:۱۲
جالبه
خسته نباشی
امکان اضافه کردن آی پی های دیگه توسط کاربر وجود داره ؟
یا کلا امکان ویرایش لیست آی پی ها توسط کاربر وجود داره ؟
مهدی
ناظم
#
نوشته شده: ۱ سال پیش
۲۷ مرداد ۱۳۸۷ - ۱۵:۰۲
سلام
خیلی عالی، ولی اگر هگر IP شو عوض کنه چی ؟
:?
خود من که هیچی از ip و اینا سرم نمی شه گاهی برای دسترسی به بعضی جاها ip مو عوض می کنم! چه برسه به یه هکر! این لیست سیاه چقدر می تونه طولانی بشه؟!
kptools
عضو
#
نوشته شده: ۱ سال پیش
۲۸ مرداد ۱۳۸۷ - ۱۱:۰۵
کاری که افزونه کاکاپو انجام میدهد فقط چک کردن لیست سیاه آیپی ها نیست. کاکاپو با استفاده از فناوری Live-Monitoring میتواند آیپی های خودکار یا آیپی هایی که مدام تغییر مییابند را شناسایی و دفع کند. میتوانید به سورس این افزونه مراجعه کنید که به api کاکاپو متصل است.
امکان ویرایش لیست آیپیها توسط کاربران وجود نداره ولی اگر کاربری بخواهد یک آیپی به لیست اضافه کند، باید همانند توسعهدهندگان عمل کند. (یعنی به بخش توسعه کاکاپو مراجعه کند) اطلاعات بیشتر در توسعه کاکاپو
مطمئن هستید که این افزونه جواب میده ؟ یک هکر راههای بسیاری برای کنار زدن لیست سیاه داره ، در حقیقت اگه اشتباه نکنم افزونه شما یه لیست سیاه از آیپی هاست ، خب اون هکر شاید 100 تا کامپیوتر داشته باشه . ( که نگیم حتی آیپیشو عوض کنه )
اما به نظر من اگه خودمون بتونیم آیپی اضافه کنیم مثل اخراج کردن افراد از سایت میشه که خیلی هم مفیده ،یعنی یه کاربر مزاحم رو مسدود کنیم !
خوب این قابلیت رو که خود cpanel داره علیرضا جان!
kptools
عضو
#
نوشته شده: ۱ سال پیش
۲۹ مرداد ۱۳۸۷ - ۱۸:۰۱
اما به نظر من اگه خودمون بتونیم آیپی اضافه کنیم مثل اخراج کردن افراد از سایت میشه که خیلی هم مفیده ،یعنی یه کاربر مزاحم رو مسدود کنیم !
در اولین فرصت برای به روز رسانی کاکاپـو این قابلیت را به افزونه اضافه خواهیم کرد. منتظر نگارش 0.3 باشید.
oshgool
عضو
#
نوشته شده: ۱ سال پیش
۲۹ مرداد ۱۳۸۷ - ۱۸:۱۲
من به شما خسته نباشید میگم.
راستی یک سوا چجوری اسم ادمین رو عوض کنیم یه اموزش بودش ها ولی هرچی میگردم دیگه نیست.
garfield جان شما ندیدی؟
سلام
ممنون از سازندهي افزونه @},-
جناب oshgool اينجاست: http://www.p30help.com/?p=108 :-)
kptools جان، نصبش کرده م بالای داشبورد، و سایتم خطای زیر ظاهر شده:
Warning: Cannot modify header information - headers already sent by
(output started at /home/garfield/public_html/wp-content/plugins/kakapo/KAKAPO.php:1)
in /home/garfield/public_html/wp-content/plugins/wp-postratings/wp-postratings.php on line 691
ببین: http://i37.tinypic.com/2eftafd.png
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۰ مرداد ۱۳۸۷ - ۱۷:۴۱
kptools جان، نصبش کرده م بالای داشبورد، و سایتم خطای زیر ظاهر شده:
فکر می کنم که یک اشتباهی در هنگام نصب رخ داده باشه. فکر نکنم که ایراد از افزونه کاکاپو بوده باشه. البته الان میرم و بررسی می کنم و به شما اطلاع خواهم داد.
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۰ مرداد ۱۳۸۷ - ۱۷:۴۴
garfield عزیز، الان در حال بررسی افزونه بودم که دیدم مشکلی نداره. البته به یک نفر دیگه هم گفتم که افزونه کاکاپو رو چک کنه. الان روی سایتش نصب هست و مشکلی ندارد. شما هم همه چیز رو پاک کنید و دوباره افزونه را نصب کنید.
شاید مشکل در برقراری ارتباط با لیست سیاه بوده.
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۰ مرداد ۱۳۸۷ - ۱۷:۴۶
گارفیلد عزیز !
الان متوجه شدم که پلاگین کاکاپو با افزونه ی wp-postratings سازگاری ندارد. از این بابت متاسفم !
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۱:۴۵
بلاگ ِ اخبار کاکاپو نیز ایجاد شد، با نیروی وردپرس فارسی.
--
مشاهده بلاگ اخبار کاکاپو
با نگاه اول هم می شد فهمید با اون سازگاری نداره!!!چه فایده اگه سازگاری نداشته باشه! نمی تونین سازگارش کنید؟
من خیلی وقته دارم از اون افزوه استفاده می کنم. نمی تونم عوضش کنم.
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۲:۰۴
من خودم تعجب کرده ام از این موضوع. این دو افزونه هیچ ارتباطی به هم ندارند.
به هر حال کاکاپو را دوباره نصب کنید؛ تغییرات کوچکی در آن ایجاد کرده ام (v0.2.1).
دوباره دانلود کردم. هنوز همون نسخه ست:
/*
Plugin Name: KAKAPO
Version: 0.2
Plugin URI: http://www.kakapo.ir
Description: از سایت شما در مقابل هکر ها و نفوذگر ها محافظت می کند
Author: تـیم کاکاپـو
Author URI: http://www.kakapo.ir
*/
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۲:۲۰
راستش version رو تغییر ندادم. (چون بتا هست) ولی تغییرات ایجاد شده.
هنوز همون خطاست
Warning: Cannot modify header information - headers already sent by (output started at /home/garfield/public_html/wp-content/plugins/KAKAPO.php:1) in /home/garfield/public_html/wp-content/plugins/wp-postratings/wp-postratings.php on line 691
اینم وقتی می ده که غیر فعالش می کنم:
Warning: Cannot modify header information - headers already sent by (output started at /home/garfield/public_html/wp-content/plugins/KAKAPO.php:1) in /home/garfield/public_html/wp-content/plugins/wp-postratings/wp-postratings.php on line 691
Warning: Cannot modify header information - headers already sent by (output started at /home/garfield/public_html/wp-content/plugins/KAKAPO.php:1) in /home/garfield/public_html/wp-includes/pluggable.php on line 770
نسخه ورپرسم: 2.6.1
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۳:۱۵
با توجه به این که این اولین باری هست که چنین مشکلی در نصب کاکاپو به وجود آمده ؛ تمام این مشکلات به خاطر نصب بودن افزونه wp-postratings هست. متاسفم. فکر می کنم که ایراد از آن افزونه باشه. تعجب نکنید . افزونه کاکاپو هیچ دلیلی نداره که سازگار نباشه. اگر کدهای کاکاپو را بررسی کنید ، می بینید که هیچ نشانه ای از عدم سازگاری با افزونه های دیگر وجود نداره. مطمئنن ایراد از همون افزونه هست. سعی می کنم با سازنده ی wp-postratings ارتباط بر قرار کنم. دوستان دیگر که نصب کرده اند تا به حال چنین مشکلاتی نداشته اند.
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۳:۱۸
از معاون های وردپرس فارسی درخواست دارم که افزونه کاکاپو را به لیست افزونه ها در این پروژه اضافه کنند.
امکانش وجود دارد؟ :?
navid
ناظم
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۳:۲۴
از معاون های وردپرس فارسی درخواست دارم که افزونه کاکاپو را به لیست افزونه ها در این پروژه اضافه کنند.
امکانش وجود دارد؟
بله . حتما . ایمیل شما به تیم دریافت شده ... بزودی سعی می کنیم اون بخش رو آماده کنیم :-)
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۳:۲۷
بله . حتما . ایمیل شما به تیم دریافت شده ... بزودی سعی می کنیم اون بخش رو آماده کنیم :-)
با سپاس.
این headers چیه که قبل از اینکه از کاکاپو فرستاده بشه از wp-postratings فرستاده می شه؟
نمی شه کد postratings رو دست برد؟ خط 691 ؟
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۳:۲۹
کاکاپو که یک افزونه امنیتی هست باید header ارسال بکنه. ولی اون افزونه نمی دونم چرا header ارسال می کنه.
prince
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۳:۵۱
مومن مشکل از BOM هستش. فایل های شما اولش BOM داره که باعث می شه خروجی صارد بشه و دیگه نشه header ست کرد. BOM رو پاک کنید. این هم از کار هایی هستش که ویندوز روی فایل ها انجام می ده.
توضیح: BOM برای این هستش که بفهمه encodding فایل شما unicode هست.
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۹:۰۰
مومن مشکل از BOM هستش. فایل های شما اولش BOM داره که باعث می شه خروجی صارد بشه و دیگه نشه header ست کرد. BOM رو پاک کنید. این هم از کار هایی هستش که ویندوز روی فایل ها انجام می ده.
دوست من ! در کدهای افزونه کاکاپو از هیچ BOM ای استفاده نشده است. شما که حتی کدهای افزونه را تا به حال ندیده اید، چه طور به این نتیجه رسیده اید ؟؟؟
در افزونه کاکاپو از هیچ رمزگذاری encoding استفاده نشده است.
kptools
عضو
#
نوشته شده: ۱ سال پیش
۳۱ مرداد ۱۳۸۷ - ۱۹:۰۳
فکر می کنم در افزونه کاکاپو هیچ مشکلی در ارسال header وجود نداشته باشد. اگر یک کاربر هنگام نصب کاکاپو دچار مشکل می شود، به دلیل وجود افزونه های ناسازگار در سایت آن کاربر است. کاکاپو تا به حال روی سایت های زیادی با موفقیت نصب شده و دچار مشکل نـشده است.