Si consente agli sviluppatori PHP di proteggere il loro sito web PHP contro vari attacchi può essere sotto.
Anche se può funzionare come stand-alone, NinjaFirewall è anche compatibile con la maggior parte delle piattaforme comuni CMSS e di e-commerce, come Drupal , Joomla , WordPress , Virtuemart , osCommerce , X-Cart e PrestaShop .
Cosa c'è di nuovo in questa versione:
- Il firewall non sarà più sterilizzare l'input dell'utente durante l'esecuzione in & quot; Mode & quot debug ;, ma servirà solo a scrivere l'evento al suo registro.
- avvertimento PHP fisso su sistemi che non supportano blocchi esclusivi.
- regole decoder allentato Base64 per ridurre il rischio di falsi positivi.
- Aggiornamento di sicurezza.
- [+ Edition PRO] Aggiornato database IPv4 / IPv6 GeoIP.
regole
Cosa c'è di nuovo nella versione 2.1 / 1.4.1-WP:
- Live Log & quot; Aggiorna Valuta & quot; e & quot; scorrimento automatico & quot; opzioni saranno ricordate quando cambiato.
- In diretta Entra ora utilizzare il fuso orario definito nel & quot; Account & # X3e; Opzioni & # X3e; Impostazioni & quot regionale; menu.
- Il firewall sarà sempre in modo che & quot; REMOTE_ADDR & quot; contiene un solo IP o consente di eliminare ogni IP extra.
- Aggiornamento database IPv4 / IPv6 GeoIP.
- E 'possibile impostare l'intestazione Strict-Transport-Security (HSTS) se il cliente ha il `HTTP_X_FORWARDED_PROTO` impostato su' https '(Politiche firewall & # X3e; intestazioni di risposta HTTP).
- & quot; File Guard & quot; avviso e-mail conterrà la data / ora il file è stato l'ultima modifica, piuttosto che la data / ora si è verificato il rilevamento.
- correzioni minori e miglioramenti.
Cosa c'è di nuovo nella versione 2.0.6 / 1.3.7-WP:
- regole di sicurezza aggiornate.
- Aggiunta una opzione per selezionare HHVM (HipHop Virtual Machine) durante il processo di installazione. Vedi il nostro blog sull'installazione NinjaFirewall su HHVM (http://nin.link/hhvm).
- Se la direttiva PHP 'auto_prepend_file' è già in uso, il programma di installazione non si fermerà, ma tenterà di ignorare invece.
- [edizione Pro +] Aggiunta una opzione per escludere una cartella di essere monitorata da Guardia di file (vedi & quot; Firewall & # X3e; File Guard & quot; menu).
- [+ Edition PRO] Nelle nuove installazioni, File Guard sarà attivata per impostazione predefinita.
- [+ Edition PRO] Aggiunta una opzione per whitelist all'amministratore (si veda & quot; Firewall & # X3e; Access Control & # X3e; amministratore & quot; e la sua guida contestuale).
- [+ Edition PRO] Aggiornato database IPv4 / IPv6 GeoIP.
Cosa c'è di nuovo nella versione 2.0:
- Miglioramento delle prestazioni: NinjaFirewall non utilizza più di MySQL, ma solo testo file ai negozi sua configurazione in & quot; conf / & quot; cartella.
- [+ Edition PRO] Aggiunto & quot; Access Control & quot;.
- [edizione Pro +] Aggiunto & quot; Web Filter & quot;.
- [edizione Pro +] Aggiunto & quot; File Guard & quot;.
- Modificato & quot; Firewall Policies & quot; per meglio soddisfare la maggior parte dei siti; sono state aggiunte nuove funzionalità e quelle deprecate sono stati rimossi.
- Aggiunta la possibilità di modificare il messaggio da visualizzare agli utenti bloccati (vedere & quot; Firewall & # X3e; Opzioni & quot;).
- Aggiungere opzioni per disabilitare, cancellare, ruotare il registro firewall e caselle di controllo per un facile filtraggio (vedi & quot; Firewall & # X3e; Log & quot;).
- Aggiunto un solo clic Updater:. i file e le regole possono essere aggiornate dalla console di amministrazione (vedi & quot; Account & # X3e; Aggiornamenti & quot;)
- Aggiunto help contestuale:. Cliccare sul link Aiuto situato nell'angolo in alto a destra di ogni pagina per ottenere aiuto
- Aggiunto & quot; Impostazioni internazionali & quot; con fuso orario e pacchetti Inglese / lingua francese (vedi & quot; Account & # X3e; Opzioni & quot; menu).
- Aggiunta una nuova e intuitiva installazione.
- Aggiunta la piena compatibilità IPv6.
- Aggiunto & quot; .htninja & quot; file di configurazione opzionale per consentire agli utenti di anteporre
Cosa c'è di nuovo nella versione 1.3.0:.
- regole di sicurezza aggiornato e ottimizzato
- fissi multipla errore di caricamento di file.
- Aggiunto C codice sorgente di presentare limitazioni di upload (versione Pro).
- fissi diversi problemi piccola interfaccia utente (font, textarea, sfondo bianco, ecc).
- i registri mensili non appariranno nella & quot; Sintesi & # X3e; Statistiche & quot; discesa se sono vuote.
Cosa c'è di nuovo nella versione 1.2.2:.
- le regole del firewall aggiornate
- Aggiunta una opzione per decodificare e valori BASE64 codifica scansione a richieste POST (menù 'Firewall & # X3e; Politica e # X3e; Opzioni avanzate ").
- Risolto un bug per cui un codice ASCII esteso potrebbe rendere il registro illeggibile dalla console di amministrazione.
Cosa c'è di nuovo nella versione 1.2.1:.
- norme di sicurezza aggiornato
- Aggiunto un 'Firewall & # X3e; Menu Editor regole 'per attivare regole incorporate / disabilitare individualmente.
Cosa c'è di nuovo nella versione 1.2.0:.
- Switched all'estensione MySQLi
- formato log cambiato e visualizzazione.
- riscritta e migliorata funzione igienizzante.
- Riduzione del numero di query SQL.
Cosa c'è di nuovo nella versione 1.1.0:
- rilevazione Meglio XSS (codifica UTF-7, BBcode ecc).
- Migliorata la velocità di elaborazione.
- aggiornamento set di regole di sicurezza.
- Risolto un problema per cui IP:. Porto di intestazione host non è stato rilevato
- pagina statistiche non stava mostrando il numero giusto.
Cosa c'è di nuovo nella versione 1.0.9:.
- Aggiornamento set di regole di sicurezza
- fissi variabile DOCUMENT_ROOT non corretto di alcuni server.
Cosa c'è di nuovo nella versione 1.0.8:
- statistiche aggiunte dalla mesi precedenti nel 'Statistiche' pagina.
- Fuso orario può essere impostato in '/ Account Options' menu.
- aggiornamento set di regole di sicurezza.
- Aggiunto 'script PHP agganciato' alla console di debug.
- isset Aggiunto ($ log_db_err) per il firewall per prevenire potenziali messaggio di avviso PHP.
- Aumento del valore line-height nei CSS. Pulsanti sembravano troppo piccola quando si utilizza Chrome o Safari browser.
- HTTP codice di ritorno scrive '200 OK' per accedere quando disinfetta un valore invece di un '403 Forbidden' un messaggio sbagliato.
Requisiti :
- PHP 5.3 o superiore
- MySQL 5 o superiore
- .htaccess e accesso php.ini
I commenti non trovato