EvilSentinel protegge il server dagli attacchi web

GUIDA
EvilSentinel è un sistema di sicurezza universale per applicazioni web in php(quindi anche tutti i CMS) .
Il software utilizzando filtri personalizzabili dall’admin, permette di bloccare, ripulire o solamente ignorare il flusso di dati maligni in ingresso .
L’ultima versione permette di filtrare, bloccare e notificare i seguenti tipi di attacchi :
# Scanning/crawling
# Cross site scriptings o XSS .
# Remote file inclusions o RFI
# Local file inclusions o LFI
# SQL injections .
# Admin privileges escalations .
Oltre a bloccare l’attacco Evilsentinel logga tutti i dati dell’aggressore, tracciando anche la sua attività sul sito dando modo all’amministratore in un secondo momento, o perchè no in tempo reale di utilizzare tutti gli strumenti per perseguire il malintenzionato
PS: Evil sentinel potrebbe riconoscere come malevolo del codice che in realtà non lo è.
Installazione
Copiare la cartella ‘evilsentinel’ con tutto il suo contenuto nella cartella principale dove risiede il sito(http://www.tuosito.it se risiede nella root http://www.tuosito.it/sottocartella se risiede in una sottocartella)
Codice:
http://www.tuosito.com/evilsentinel/
E imposta i permessi di scrittura dei file nella directory di evilsentinel
Una volta uploadati i file, andate con il browser su :
Codice:
http://www.tuosito.com/evilsentinel/install.php
una volta installato elimina il file install.php
Per usare evilsentinel nel tuo sito, cerca il file php del sito che viene incluso inogni altro file, ad esempio in PHP-Fusion il file è maincore.php, in PHP-Nuke mainfile.php ecc….
Una volta trovato, aggiungi all’INIZIO del file la seguente riga di codice :
Codice:
<?php include “evilsentinel/main.php”; ?>
Configurazione
Per la configurazione del sistema evilsentinel, apri la pagina
Codice:
http://www.vostrosito.com/evilsentinel/admin/
e loggati con username e password che hai deciso durante l’installazione.
VEDI_VIDEO
DOWNLOAD EvilSentinel
Gennaio 3, 2009 a 1:44 pm
Unable to select MySQL database
1046 : No database selected
mi dice questo errore
Gennaio 10, 2009 a 11:36 am
nn si e creato il database.attiva MySQL…
Ottobre 19, 2009 a 5:51 am
ma come si attiva mysql
Ottobre 19, 2009 a 7:09 pm
vai su attiva mysql poi devi settare mettendo user e passw:
Ottobre 19, 2009 a 8:50 pm
e dove lo attivo dove lo trovo nn capisco………. a per caso devo crearmelo da solo con qalke programma nooooooooo.u
Ottobre 19, 2009 a 8:56 pm
accodo al messaggio sopra;
questa cosa con sql e database non la capisco proprio..
mi dice :
1 username: ma quale
2 password: ma quale
3 nome database: quale nome di quale database
4 host: cosa intende il mio http://www.simon.it ecc o altro
5 root: che devo mettere su root
6 esco pazzo perchè sto passo nn riesco a capirlo proprio ago1980..
se ti va di illuminare la mia perseveranza te ne sarei grado…th
Ottobre 20, 2009 a 11:30 am
user: la devi mettere tu
passw :devi mettere tu
host si intende il tuo http://www.simon.it..
root : devi mettere il tuo sito
Ottobre 19, 2009 a 9:25 pm
grato
Ottobre 19, 2009 a 9:33 pm
c’è un video ago fatto da te
Ottobre 22, 2009 a 12:29 am
Ciao xxx….
root e host allora.. sono la stessa cosa mi dici
io devo installare il sentinel di evil sul mio sito
ma mi da errore 1045…….
user: la devo inventarla giusto o quella mia del sito
password: anche giusto o quella mia del sito
host gli ho capiti se è cosi come tu dici
Ottobre 24, 2009 a 7:40 am
ma nn ce nessuno…… helpppppp
riformulo se vorrete aiutarmi…..
il sentinel mi richiede una connessione al database sql…
come se nn ce la facesse ad accedere…
allora vorrei sapere solo se devo configurare qualke database a parte
del programma perche io penso che, la configurazione in tutti i siti che ho trovato nn dice questo che devi anche configurare un database….. sono
sicuro che per installarla dovrei usare il famoso easy php… con phpmyadmin…. questo ho capito? ma se e cosi cribbio allora…. dovrei prendere la macchina del tempo tornare a scuola e riagganciarmi a questo topic… magari con doti nn cosi profaniche xd..
io vi ringrazio lo stesso cmq…..
Ottobre 25, 2009 a 11:57 am
HO RISOLTO AHAHHAAHAH……