Il permet aux développeurs PHP pour protéger leur site web de PHP contre diverses attaques, il peut être moins.
Même si elle peut fonctionner comme un stand-alone, NinjaFirewall est également compatible avec la plupart des plates-formes CMSs et e-commerce communs, comme Drupal , Joomla , WordPress , Virtuemart , osCommerce , X-Cart et PrestaShop .
ce qui est nouveau dans cette version:
- Le pare-feu ne sera plus aseptiser l'entrée d'utilisateur lors de l'exécution de & quot; Debugging mode & quot ;, mais ne fera écrire l'événement dans son journal.
- alerte PHP fixe sur les systèmes qui ne supportent pas les verrous exclusifs.
- desserré Base64 règles de décodeur pour réduire le risque de faux positifs.
- Mise à jour de sécurité.
- [édition Pro +] Mise à jour des bases de données IPv4 / IPv6 GeoIP.
règles
Ce qui est nouveau dans la version 2.1 / 1.4.1-WP:
- Le journal Live & quot; Refresh Taux & quot; et & quot; Défilement automatique & quot; les options seront mémorisés lors du changement.
- Live Log va maintenant utiliser le fuseau horaire défini dans le & quot; compte & # X3e; Options & # X3e; Paramètres & quot régionaux; menu.
- Le pare-feu sera toujours veiller à ce que & quot; REMOTE_ADDR & quot; ne contient qu'une seule IP ou supprimera tout IP supplémentaire.
- bases de données IPv4 / IPv6 GeoIP Mise à jour.
- Il est possible de définir le (HSTS) header-Transport-Security Strict si le client a le `HTTP_X_FORWARDED_PROTO` réglé sur« https »(politiques de pare-feu et # X3e; les en-têtes de réponse HTTP).
- & quot; File Guard & quot; Alerte email contiendra la date / heure du fichier Dernière modification, plutôt que la date / heure de la détection a eu lieu.
- corrections et améliorations mineures.
Ce qui est nouveau dans la version 2.0.6 / 1.3.7-WP:
- Mise à jour des règles de sécurité.
- Ajout d'une option pour sélectionner HHVM (HipHop Virtual Machine) au cours du processus d'installation. Voir notre blog sur l'installation de NinjaFirewall sur HHVM (http://nin.link/hhvm).
- Si la directive PHP 'auto_prepend_file' est déjà en cours d'utilisation, le programme d'installation ne sera pas arrêter, mais va tenter de la remplacer à la place.
- [édition Pro +] Ajout d'une option pour exclure un dossier d'être surveillé par la Garde de fichiers (voir & quot; Firewall & # X3e; File Guard & quot; menu).
- [édition Pro +] Sur les nouvelles installations, File Guard sera activé par défaut.
- [édition Pro +] Ajout d'une option à la liste blanche l'administrateur (voir & quot; Firewall & # X3e; Access Control & # X3e; Administrateur & quot; et son aide contextuelle).
- [édition Pro +] Mise à jour des bases de données IPv4 / IPv6 GeoIP.
Ce qui est nouveau dans la version 2.0:
- Amélioration de la performance: NinjaFirewall n'utilise MySQL, mais le texte brut fichiers aux magasins sa configuration dans le & quot; conf / & quot; dossier.
- [édition Pro +] Ajouté & quot; Access Control & quot;.
- [édition Pro +] Ajouté & quot; Web Filter & quot;.
- [édition Pro +] Ajouté & quot; File Guard & quot;.
- Changement & quot; pare-feu Politiques & quot; pour mieux répondre à la plupart des sites; de nouvelles fonctionnalités ont été ajoutées et les dépréciées ont été supprimés.
- Ajout de la possibilité d'éditer le message à afficher aux utilisateurs bloqués (voir & quot; Firewall & # X3e; options & quot;).
- Ajout d'options pour désactiver, supprimer, faire pivoter le journal de pare-feu et des cases à cocher pour faciliter le filtrage (voir & quot; Firewall & # X3e; Log & quot;).
- Ajout d'un seul clic: updater. fichiers et règles peuvent être mises à jour à partir de la console d'administration (voir & quot; compte & # X3e; Mises à jour & quot;)
- Ajout aide contextuelle:. Cliquez sur le lien Aide situé dans le coin supérieur droit de chaque page pour obtenir de l'aide
- Ajout & quot; Paramètres régionaux & quot; avec fuseau horaire et les packs anglais / en français (voir & quot; compte & # X3e; options & quot; menu).
- Ajout d'une nouvelle et intuitive installateur.
- Compatibilité IPv6 complète Ajouté.
- Ajout & quot; .htninja & quot; fichier de configuration en option pour laisser des utilisateurs
Ce qui est nouveau dans la version 1.3.0:.
- règles de sécurité mis à jour et amélioré
- Erreur de téléchargement de fichier multiple fixe.
- Ajout de code source pour déposer des restrictions de téléchargement (Pro edition) C.
- Correction de plusieurs problèmes petite de l'interface utilisateur (polices, textarea, fond blanc, etc.).
- les journaux mensuels ne figureront pas dans le & quot; Résumé & # X3e; Statistiques & quot; liste déroulante si elles sont vides.
Ce qui est nouveau dans la version 1.2.2:.
- règles de pare-feu mis à jour
- Ajout d'une option pour décoder et les valeurs de base64 d'analyse dans les requêtes POST (menu 'Firewall & # X3e; Politiques et # X3e; Options avancées ").
- Correction d'un bug où un code ASCII étendu pourrait rendre le journal illisible à partir de la console d'administration.
Ce qui est nouveau dans la version 1.2.1:.
- Les règles de sécurité mis à jour
- Ajout d'un X3e 'Firewall & #; Menu Editeur de règles "pour activer individuellement des règles intégrées / désactiver.
Ce qui est nouveau dans la version 1.2.0:.
- Switched à l'extension MySQLi
- format de journal changé et l'affichage.
- réécrite et amélioré les fonctions de désinfection.
- Réduction du nombre de requêtes SQL.
Ce qui est nouveau dans la version 1.1.0:
- Meilleure détection XSS (encodage UTF-7, BBcode etc).
- Amélioration de la vitesse de traitement.
- Sécurité mise à jour du ruleset.
- Correction d'un problème où la propriété intellectuelle:. Port dans l'entête Host n'a pas été détecté
- Page des stats ne montrait pas le bon numéro.
Ce qui est nouveau dans la version 1.0.9:.
- Sécurité mise à jour du ruleset
- Correction variable DOCUMENT_ROOT incorrecte sur certains serveurs.
Ce qui est nouveau dans la version 1.0.8:
- Statistiques Ajouté des mois précédents dans les «Statistiques» page.
- Timezone peut être mis en place dans le '/ Account Options "menu.
- Sécurité mise à jour du ruleset.
- 'script PHP crochu' Ajouté à la console de débogage.
- isset Ajouté ($ log_db_err) pour le pare-feu pour empêcher le potentiel message d'avertissement de PHP.
- Augmentation de la valeur line-height en CSS. Boutons regardé trop petit lorsque vous utilisez soit les navigateurs Chrome ou Safari.
- HTTP code de retour écrit «200 OK» pour ouvrir une session lors du nettoyage d'une valeur au lieu d'un "403 Forbidden" mauvais message.
Exigences :
- PHP 5.3 ou supérieur
- MySQL 5 ou plus
- .htaccess et l'accès php.ini
Commentaires non trouvées