Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Okienka Popups dzięki overLIB!
Dzisiaj jest środa, 24 kwietnia 2024 r. 115 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
PageRank strony http://www.jokris.info Dodaj Nowości z serwisu Jokris.info do swojej strony iGoogle
 
JOOMLA! TO NAJLEPSZY OBECNIE SYSTEM CMS NA ŚWIECIE! I ZA DARMO!!. PODZIĘKUJMY TWÓRCOM. JOKRIS
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Apel o pomoc
Pomoc dla Kuby Kowalskiego - Przekaż 1% Podatku
Przekaż 1% podatku dla Jakuba Leszka Kowalskiego
Migracja do Joomla 1.5
Wykonam migrację
z
Joomla 1.0.XX
do
Joomla 1.5.XX
Zainteresowanych proszę o składanie ofert na mój adres
E MAIL.
Dodaj Do Zakładek
 
 
Add to Technorati Favorites
Menu główne
Forum Ostatnie posty

Zobacz więcej postów...
Gorąco polecam!!!
Kurs autorstwa Wojtka Romanka tworzenia komponentów do Joomla 1.5. Kursy programowanie, c++, delphi, assembler, c#, csharp, sharp, 8051, 80535, pascal. Programy autorskie. Komponenty do Joomla!. Gorąco polecam. Oby jak najwięcej takich programistów!...
Najczęściej pobierają...
Mod Januszczyk

Księga Gości-Wpisy
Lukas
Bardzo przydatna strona, korzystam.
Kontynuuj
Krzysztof
Witam, zapraszam na ulotki.
Kontynuuj
Skype Web
Zadzwoń do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Kalendarz Imienin
24 Kwietnia 2024
Środa
Imieniny obchodzą:
Aleksander, Aleksy,
Egbert, Erwin,
Erwina, Fidelis,
Grzegorz, Horacy,
Horacjusz, Zbroimir
Do końca roku zostało 252 dni.
Cytaty
Jedyna różnica między mną a wariatem polega na tym, że ja nie jestem wariatem.
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2024 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
(C) 2024 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
Google Twoja Wyszukiwarka
JOKRIS INFO
JOKRIS INFO
Forum Joomla / Mambo :: JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Forum JOKRIS.INFO
Witaj, Internauto!
Proszę Zaloguj się aby napisać post lub Zarejestruj.
Zapomniałeś hasło?
Jokris - Administrator SerwisuZagadaj na Gadu- Gadu
Zadzwoń do mnie poprzez Skype!
Zagadaj na Tlena

Zabezpieczenie Joomla! (1 wejść)
Idź na sam dół Odpowiedz

TEMAT: Zabezpieczenie Joomla!

#190
arven (Użytkownik)
arven
Pomocny
Posty: 38
graphgraph
Zabezpieczenie Joomla! 2006/12/18 18:46 Oklaski: 1  
W innym wątku Jokris napisał:
Zmień te ustawienie na 1, przestań czytać bezsensowne, żółte komunikaty w Adminie Joomla. Jak cię ma hacker zatakować, to i tak zaatakuje, i nie pomogą ci żadne ustawienia sugerowanie nie przez PCJ, ale przez Joomla.org.

Jak to mówią "nie wywołuj wilka z lasu..."
Dziś "wcięło" mi z folderu Administrator folder Templates i pliki index.php, logout.php!!!
A serwer wykrył złośliwe oprogramowanie...

Bardzo mnie to zaskoczyło, bo serwer jest dość dobrze zabezpieczony - ISA2004 z dość ostrymi regułami.

Czy aby zabezpieczyć Joomlę mogę ustawić prawa dostępu do folderu ze stroną dla IUSR_nazwaserwera na "tylko do odczytu"? Czy uniemożliwi to wysyłanie przez net artykułów?

Jak inaczej zabezpieczyć stronę przed ewentualnymi atakami? (oczywiście pomijam kwestię programu antywirusowego - on jest).

W jaki sposób robić kopię bezpieczeństwa Joomli?

Pozdrawiam
Zanim napiszesz następnego posta, miej minimum szacunku do właściciela tego Forum i wszystkich innych, którzy udzielają Ci tu jakichkolwiek pomocnych odpowiedzi. Uzupełnij podpis. Minimalna ilość znaków w podpisie wynosi 50. Ta piękna PIECZĄTKA zniknie samoistnie po uzupełnieniu stopki o minimalną ilość oczekiwanych danych. A na początek dostajesz tylko...

  Temat został zablokowany.
#191
Krzysztof Stachyra (Administrator Forum)
Krzysztof Stachyra
Administrator Forum
Posty: 697
graph
Odp:Zabezpieczenie Joomla! 2006/12/19 16:09 Oklaski: 88  
arven napisał w tym wątku:

Jak to mówią "nie wywołuj wilka z lasu..."
Nic nie wiem, czy dostosowałeś się do wskazówek z innego wątku, i ustawiłeś RG_EMULATION na 1. Przypominam, że to była tylko sugestia.
arven napisał w tym wątku:
Dziś "wcięło" mi z folderu Administrator folder Templates i pliki index.php, logout.php!!!

A serwer wykrył złośliwe oprogramowanie...



Bardzo mnie to zaskoczyło, bo serwer jest dość dobrze zabezpieczony - ISA2004 z dość ostrymi regułami.

Na początek prośba. Nie pisz z takimi dużymi odstępami pomiędzy wierszami, bo i tak da się odczytać twój post. A zajmie to przynajmniej trochę mniej miejsca.
Co do "wcięcia", to wina nie leży po stronie ustawień RG_EMULATION, bo odnoszą się one do zmiennych globalnych, i nie trzeba "hackera", aby wiedzieć, gdzie w Joomla znajduje się folder "Administrator", i jakie zawiera pliki oraz podfoldery.
Coś z tym twoim serwerem jakoś nie tak. Podaj nazwę Hosta, bo to czasami dużo "mówi".
Jeżeli piszesz z taką pewnością, że serwer jest dobrze zabezpieczony, to ja Ci piszę z całą pewnością, że nie jest. Jeżeli "znikają" ci tak ważne pliki, to może oznaczać, że chmody katalogu "Administrator" masz ustawione na 777, co umożliwia pełny dostęp do katalogu grupie,całemu "światu", oraz tobie, Adminowi. Jeżeli pozostałe katalogi maja chmody np. 755, to może być tak, że "Hacker" wcześniej przygotował sobie "grunt" pod "zakoszenie" Ci wymienionych plików, lub skasowanie.
Metoda obrony?. I znów nie czytasz arven. I na forum Joomla.pl pisano o tym, i na stronach Joomla.pl i Joomlapl.com oraz u mnie, wprawdzie w Remository, ale też pisałem jak zabezpieczyć się przed "atakami". Polecam na początek moją lekturę TUTAJ, a później ewentualnie inne strony. Plik można pobrać i wrzucić pod "www", o ile pozwala na umieszczenie takich wpisów w pliku .htaccess twój serwer. Zresztą poczytaj, a wszystko będziesz wiedział. Jak to można napisać, "co serwer, to obyczaj".
Reasumując. Szukaj plików o nieznanym pochodzeniu. Najczęściej są to pliki o nietypowym rozszerzeniu, lub nazwie, np. u mnie dość często pojawiał się plik PHP o nazwie r.php, lub R.php. Wrzuć na serwer plik htaccess_noMefisto. To narazie tyle. Pozdro. Jokris.
CMS: Joomla 1.0.7 Pl. Strona: JOKRIS.INFO. Piszcie spokojnie, bez nerwów!!. [NA SKRÓTY DO POBIERALNI] Gadu-Gadu: Skype: PROSZĘ CZYTAĆ REGULAMIN! Jokris
  Temat został zablokowany.
#192
arven (Użytkownik)
arven
Pomocny
Posty: 38
graphgraph
Odp:Zabezpieczenie Joomla! 2006/12/19 22:23 Oklaski: 1  
Dzięki. Powiem szczerze, że czytałem o tym, tylko przy pierwszym czytaniu jakoś nie bardzo do mnie to trafiło. Teraz już rozumiem. Na priv napiszę więcej.
Pozdrawiam
Zanim napiszesz następnego posta, miej minimum szacunku do właściciela tego Forum i wszystkich innych, którzy udzielają Ci tu jakichkolwiek pomocnych odpowiedzi. Uzupełnij podpis. Minimalna ilość znaków w podpisie wynosi 50. Ta piękna PIECZĄTKA zniknie samoistnie po uzupełnieniu stopki o minimalną ilość oczekiwanych danych. A na początek dostajesz tylko...

  Temat został zablokowany.
Idź na samą górę Odpowiedz
© Copyright 2007 Best of Joomla, Powered by FireBoardPobierz nagłówki ostatnich postów.


Strony zaprzyjaźnione z serwisem JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo oraz partnerskie
 
 
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO



JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
Linki do stron www opartych na Joomla! i nie tylko!. Odsyłacze pobierane są z komponentu Linki.
JOKRIS INFO
JOKRIS INFO
Do Góry      © 2006 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo - Wszelkie Prawa Zastrzeżone      Do Góry
JOKRIS INFO



Joomla! jest wolnym oprogramowaniem udostępnianym na warunkach licencji GNU/GPL || Technorati Profile