Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Okienka Popups dzięki overLIB!
Dzisiaj jest czwartek, 15 maja 2025 r. 135 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
PageRank strony http://www.jokris.info Dodaj Nowości z serwisu Jokris.info do swojej strony iGoogle
 
JOOMLA! TO NAJLEPSZY OBECNIE SYSTEM CMS NA ŚWIECIE! I ZA DARMO!!. PODZIĘKUJMY TWÓRCOM. JOKRIS
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Apel o pomoc
Pomoc dla Kuby Kowalskiego - PrzekaÂż 1% Podatku
PrzekaÂż 1% podatku dla Jakuba Leszka Kowalskiego
Migracja do Joomla 1.5
Wykonam migracjĂŞ
z
Joomla 1.0.XX
do
Joomla 1.5.XX
Zainteresowanych proszĂŞ o skÂładanie ofert na mĂłj adres
E MAIL.
Dodaj Do ZakÂładek
 
 
Add to Technorati Favorites
Menu g³ówne
Forum Ostatnie posty

Zobacz wiĂŞcej postĂłw...
GorÂąco polecam!!!
Kurs autorstwa Wojtka Romanka tworzenia komponentĂłw do Joomla 1.5. Kursy programowanie, c++, delphi, assembler, c#, csharp, sharp, 8051, 80535, pascal. Programy autorskie. Komponenty do Joomla!. GorÂąco polecam. Oby jak najwiĂŞcej takich programistĂłw!...
NajczĂŞÂściej pobierajÂą...
Mod Januszczyk

Czwartek
15
Maja 2025

Dzień dobry! Czy nie czas już zabrać się do roboty?

KsiĂŞga GoÂści-Wpisy
Lukas
Bardzo przydatna strona, korzystam.
Kontynuuj
Krzysztof
Witam, zapraszam na ulotki.
Kontynuuj
Skype Web
ZadzwoĂą do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Kalendarz Imienin
15 Maja 2025
Czwartek
Imieniny obchodzą:
Atanazy, Afanazy,
Berta, Cecyliusz,
Czcibora, Dionizja,
Izydor, Jan,
Nadzieja, Ruprecht,
Strzeżysław, Zofia
Do końca roku zostało 231 dni.
Cytaty
Kobieta jest jak róża - na to ma kolce, by je owijać płatkami.
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2025 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
(C) 2025 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
Google Twoja Wyszukiwarka
JOKRIS INFO
JOKRIS INFO
Forum Joomla / Mambo :: JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Forum JOKRIS.INFO
Witaj, Internauto!
Proszę Zaloguj się aby napisać post lub Zarejestruj.
Zapomniałeś hasło?
Jokris - Administrator SerwisuZagadaj na Gadu- Gadu
Zadzwoń do mnie poprzez Skype!
Zagadaj na Tlena

BEZPIECZEÑSTWO (1 wejść)
Idź na sam dół Odpowiedz

TEMAT: BEZPIECZEÑSTWO

#2471
szymo93 (Użytkownik)
szymo93
Nowicjusz
Posty: 9
graphgraph
BEZPIECZEÑSTWO 2007/12/21 23:10 Oklaski: 0  
Witam!

ChciaÂłem Was zapytaĂŚ o bezpieczeĂąstwo Joomla!
ChcĂŞ zrobiĂŚ stronĂŞ ale bojĂŞ siĂŞ o bezpieczeĂąstwo takiej strony na Joomli! i proszĂŞ o poradĂŞ: Jakiej uÂżyĂŚ wersji Joomli, jakie dodatki zainstalowaĂŚ Âżeby zwiĂŞkszyĂŚ bezpieczeĂąstwo?
"Kobiety mogą uczynić milionerem tylko takiego mężczyznę który jest miliarderem"
Zapraszam na moją testową stronę w Joomla! http://szymo.freens.pl
  Temat został zablokowany.
#2474
Krzysztof Stachyra (Administrator Forum)
Krzysztof Stachyra
Administrator Forum
Posty: 697
graph
Odp:BEZPIECZEÑSTWO 2007/12/23 08:38 Oklaski: 88  
CzeœÌ.
BezpieczeĂąstwo Joomla! to jest bardzo szerokie i ogĂłlne pojĂŞcie. Pytasz o to, czy instalujÂąc Joomla na serwerze, nikt CiĂŞ nie zhackuje, nie podkradnie lub podrzuci jakieÂś "lewe" pliki?.

To jest tak jak z systemem operacyjnym na komputerze. Jedni bĂŞdÂą uwaÂżaĂŚ, Âże najlepszym programem antywirusowym jest np. Kaspersky Anti-Virus, a inni Âże Avast!. I jedni i drudzy majÂą racjĂŞ. Bo duÂżo wolniejszy od Avasta! Kaspersky Anti-Virus przy zaniedbaniu przez Ciebie porzÂądku na dyskach twardych komputera, moÂże byĂŚ prawie bezuÂżyteczny ( opinie na temat tych programĂłw antywirusowych sÂą oczywiÂście moje, i kaÂżdy moÂże siĂŞ z nimi nie zgadzaĂŚ ). A np. Avast! doskonale radzi sobie nawet przy "zapchanych" i zaÂśmieconych dyskach. Ale teÂż moÂże zdarzyĂŚ mu siĂŞ "wpadka". Wszystko zaleÂżne jest wiĂŞc nie tylko od samych programĂłw, ale i Âśrodowiska, a wÂłaÂściwie jego stanu w jakim owe programy pracujÂą.
Podobnie jest z Joomla!. Ja mam wersjĂŞ Joomla 1.0.7, ale system mam zabezpieczony w kaÂżdy moÂżliwy sposĂłb. A to przez pliki .htaccess, a to przez specjalne pliki index.php. Znam wielu ludzi, ktĂłrzy majÂą nowsze wersje Joomla!, i ciÂągle majÂą jakieÂś wrzutki na serwer, lub wiele innych objawĂłw ingerencji osĂłb niepowoÂłanych w system plikĂłw Joomla!.

Generalnie. Jak najwy¿sza wersja Joomla! ( obecnie dostêpna jedyna stabilna wersja, to Joomla 1.0.11, lub nieoficjalne wersje, wœród których znajdzie siê moja modyfikacja CMS-a, wkrótce ), i dbanie o bezpieczeùstwo serwera, stosuj¹c siê do wielu poradników dostêpnych w internecie. Bo có¿ po tym, ¿e ktoœ ma Joomla 1.0.13 ( najbezpieczniejsza wersja, ale z b³êdami! ), skoro chmody plików, ze wzglêdu na niedba³oœÌ adminów serwera, lub ma³¹ profesjonalnoœÌ i wiedzê tych¿e ludzi musi ustawiaÌ na 777, co zdarza siê czêsto, i to nawet na p³atnych serwerach. Taki niezabezpieczony dodatkowo plik, oczywiœcie poprzez odpowiednie wpisy, jest dostêpny praktycznie dla ka¿dego z zewn¹trz. To samo dotyczy katalogów. Wystarczy wpisaÌ frazê w Google "index of/ Joomla" a uzyskasz tysi¹ce wyników z niezabezpieczonymi katalogami, oczywiœcie Joomla!. A przecie¿ mo¿na w prosty sposób uniemo¿liwiÌ tego rodzaju listowanie katalogów lub folderów na serwerze.

Oczywiœcie, podstawowym zabezpieczeniem katalogu jest plik index.html, z tak zwanym "pustym body", lub w³asnym ( przyk³ad mo¿esz znaleŸÌ TUTAJ ). Ale zdarza siê czasami, ¿e nie mo¿emy tam wstawiÌ tego pliku.

Tworzymy wĂłwczas plik .htaccess i dodajemy do niego tylko jeden wpis:
Kod:

  Options -Indexes


...nic wiĂŞcej. Ten wpis wyÂśle polecenie do Apache, aby nie zezwalaÂł na indeksowanie zawartoÂści katalogu. I gdzie tylko to jest moÂżliwe, moÂżemy taki plik .htaccess wrzuciĂŚ do katalogĂłw. PrzykÂład dziaÂłania pliku .htaccess moÂżesz zobaczyĂŚ na mojej stronie TUTAJ.

Jeszcze iny sposĂłb, to specjalny plik index.php, ktĂłry ma za zadanie przekierowanie wÂścibskiego delikwenta np. na StronĂŞ GÂłowna serwisu. Robimy to w ten sposĂłb:
Kod 1:
Kod:

  <?php header("Location: /"«»); die(); ?>


Zadzia³anie skryptu spowoduje przekierowanie do katalogu wy¿szego poziomu, o ile plik index.php, ten z cytowanym kodem znajduje siê w podkatalogu root ( g³ównym ) Joomla!. Mo¿esz zobaczyÌ dzia³anie na nastêpnym przyk³adzie, te¿ z mojej strony TUTAJ.
Taki kod:
Kod 2:
Kod:

  <?php header("Location: ../"«»); die(); ?>


...te¿ spowoduje przemieszczenie intruza do katalogu wy¿szego poziomu. Mo¿emy zastosowaÌ coœ w rodzaju drzewa, w którym to w katalogu po³o¿onym najg³êbiej umieszczamy index.php z kodu 1 lub 2. Nastêpnie w ka¿dym z katalogów po³o¿onych "wy¿ej" w hierarchii drzewa wrzucamy ten sam plik index.php z kodu 1 lub 2. Spowoduje to przeskoczenie wszystkich katalogów od najg³êbiej po³o¿onego do np. Strony G³ównej. Poni¿ej masz linki, obrazuj¹ce strukturê drzewa katalogów. Umieœci³em je w znacznikach <code> ze wzglêdu na ich d³ugoœÌ. Ale pod nimi mo¿esz zobaczyÌ efekt dzia³ania tej metody. Mo¿emy j¹ nazwaÌ "Drzewiasty Dostêp" lub "Schodowy Dostêp", albo raczej brak dostêpu :
Kod:

  http://www.jokris.info/foldernajwyzej/foldernizej/foldernizej/foldernizej/foldernizej/foldernizej/ foldernajnizej/ http://www.jokris.info/foldernajwyzej/foldernizej/foldernizej/foldernizej/foldernizej/foldernizej/ http://www.jokris.info/foldernajwyzej/foldernizej/foldernizej/foldernizej/foldernizej/ http://www.jokris.info/foldernajwyzej/foldernizej/foldernizej/foldernizej/ http://www.jokris.info/foldernajwyzej/foldernizej/foldernizej/ http://www.jokris.info/foldernajwyzej/foldernizej/ http://www.jokris.info/foldernajwyzej/


...co da efekt przeskoku. SprawdÂź to klikajÂąc na poniÂższe linki:
1 - Najg³êbiej po³o¿ony katalog - Zobacz.
2 - Katalog wyÂżej - Zobacz.
3 - Katalog wyÂżej - Zobacz.
4 - Katalog wyÂżej - Zobacz.
5 - Katalog wyÂżej - Zobacz.
6 - Katalog wyÂżej - Zobacz.
7 - Katalog najwyÂżej poÂłoÂżony - Zobacz.

Jeszcze jeden sposĂłb, to ochrona dostĂŞpu do katalogĂłw specjalnym plikiem do autoryzacji o nazwie .htpasswd, oraz plikiem .htaccess.
ZawartoœÌ pliku .htaccess powinna ogólnie wygl¹daÌ tak jak na poni¿szym kodzie:
Kod:

  AuthType Basic AuthName "Katalogu" AuthUserFile /home/x/x/x/user/www/katalog/.htpasswd require valid-user


/home/x/x/x/user/www - jest to przyk³adowa czêœÌ œcie¿ki dostêpu do pliku .htpasswd, i oczywiœcie mo¿emy j¹ odczytaÌ z pliku configuration.php ze zmiennej $mosConfig_absolute_path. Jeœli chcemy dok³adnie znaÌ adres po³o¿enia pliku .htpasswd, wpisujemy poni¿szy kod do dowolnego Notatnika ( najlepiej Notatnik SP ), i zapisujemy go np. jako pathinfo.php.
Oto kod pliku pathinfo.php:
Kod:

  <?php function dirnamepath(){     $path_dirname pathinfo(__FILE__);     return $path_dirname['dirname']; } $path_htpasswd dirnamepath(); if (file_exists($path_htpasswd."/.htpasswd"«»)) { $file_htpasswd '.htpasswd'; echo $path_htpasswd."/.htpasswd"; } else { $file_htpasswd ''; echo $path_htpasswd; } ?>



Wrzucamy go do katalogu, który chcemy zabezpieczyÌ, i wywo³ujemy z adresu przegl¹darki, dodaj¹c do naszego adresu strony œcie¿kê do owego katalogu, np: administrator, czyli ca³oœÌ mo¿e wygl¹daÌ tak ( link oczywiœcie przyk³adowy i nie zadzia³a na moim serwerze, ze wzglêdu na brak owego pliku pod tym adresem ):
http://www.jokris.info/pathinfo.php
Wynikiem zadziaÂłania skryptu bĂŞdzie nasza ÂścieÂżka do katalogu, lub jeÂśli mamy plik .htpasswd, caÂła ÂścieÂżka ktĂłrÂą wpiszemy do pliku .htaccess. PoniÂżej juÂż kod wynikowy pliku .htaccess wykorzystujÂący peÂłnÂą ÂścieÂżkĂŞ z pliku pathinfo.php :
Kod:

  AuthType Basic AuthName "Panel administratora Joomla" AuthUserFile /home/x/x/x/user/www/administrator/.htpasswd require valid-user



Teraz jak powinien wyglÂądaĂŚ plik .htpasswd. Oto przykÂład pliku .htpasswd:
Kod:

  Ksywausera:MQiTxpPIF/neI


HasÂło jest zakodowane ( zaszyfrowane! ), wiĂŞc moÂżesz skorzystaĂŚ z "Generatora HasÂła dla .htpasswd".

Na koniec kilka uwag. Plik .htaccess z autoryzacjÂą dostĂŞpu moÂże znajdowaĂŚ siĂŞ w dowolnym katalogu, czyli np. "/administrator/.htaccess", z tym Âże musi byĂŚ w nim okreÂślona w sposĂłb opisywany powyÂżej ÂścieÂżka do pliku .htpasswd. Ten ostatni moÂże znajdowaĂŚ siĂŞ w innym katalogu niÂż plik .htaccess. WaÂżne aby trzymaĂŚ siĂŞ opisanych przeze mnie zasad. To tyle. MyÂślĂŞ Âże juÂż trochĂŞ wiesz o bezpieczeĂąstwie Joomla!. To naprawdĂŞ porzÂądny CMS.

Pozdrawiam. Jokris.
CMS: Joomla 1.0.7 Pl. Strona: JOKRIS.INFO. Piszcie spokojnie, bez nerwów!!. [NA SKRÓTY DO POBIERALNI] Gadu-Gadu: Skype: PROSZĘ CZYTAĆ REGULAMIN! Jokris
  Temat został zablokowany.
#2481
szymo93 (Użytkownik)
szymo93
Nowicjusz
Posty: 9
graphgraph
Odp:BEZPIECZEÑSTWO 2007/12/23 19:11 Oklaski: 0  
Wielkie dziĂŞki Jokris!! Bardzo mi pomogÂłeÂś Super jest ten sposĂłb "schodkowy"

Mam jeszcze jedno pytanko, czytaÂłem gdzieÂś na forum jest komponent do zmiany nazwy, lokalizacji pliku konfiguracyjnego. Czy wiesz moÂże jak siĂŞ on nazywa? Ja szukaÂłem i nie znalazÂłem
"Kobiety mogą uczynić milionerem tylko takiego mężczyznę który jest miliarderem"
Zapraszam na moją testową stronę w Joomla! http://szymo.freens.pl
  Temat został zablokowany.
#3258
ryantaylor (Użytkownik)
ryantaylor
Zaglądający
Posty: 16
graphgraph
Odp:BEZPIECZEÑSTWO 2008/03/21 17:21 Oklaski: 0  
Czy oprĂłcz powyÂższych rad jakieÂś inne zabezpieczenia sÂą porzÂądane? Czy wogĂłle jakiekolwiek inne istnieja? JeÂśli tak to mĂłgÂłbym prosiĂŚ o jakieÂś porady? z tego powodu ze zaÂłoÂżona przeze mnei strona w Joomla od pewnego momentu staÂła siĂŞ dla mnie niedostĂŞpna nie mĂłwiÂąc juz o FTP strony, gdzie nagle nie miaÂłem dostĂŞpu do FTPa nawet brak moÂżliwoÂści wpsiania nazwy konta i uzytkowanika (wsyztsko zaÂłoÂżone na 60free), postanowiÂłem zadbaĂŚ o bezpieczeĂąstwo strony, co mogÂłoby siĂŞ takÂże innym uÂżytkownikom przydaĂŚ, stÂąd moje pytanie

Pozdrawiam
CMS: Joomla 1.0.11 pl, Polecam: www.60free.ovh.org
Obecnie brak strony www
  Temat został zablokowany.
#3290
ryantaylor (Użytkownik)
ryantaylor
Zaglądający
Posty: 16
graphgraph
Odp:BEZPIECZEÑSTWO 2008/03/25 15:45 Oklaski: 0  
No ok. Ale nie rozumiem jednej rzeczy. Czy pliki .htaccess i index.php to maja byc pliki textowe? A dlaczego przed htaccess jest kopka? utworzenie takiego pliku z kropka na pocztaku jest niemozliwe? Z tego wlasnie tego nie rozumiem i tkwie w tym matrwym punkcie

pozdrawiam
CMS: Joomla 1.0.11 pl, Polecam: www.60free.ovh.org
Obecnie brak strony www
  Temat został zablokowany.
#3399
wespaz (Użytkownik)
wespaz
Nowicjusz
Posty: 6
graphgraph
Odp:BEZPIECZEÑSTWO 2008/04/06 11:53 Oklaski: 0  
No i stworzy³em taki plik .htaccess i wpisa³em Options -Indexes ale potem niestety moj¹ stronê wywali³o w powietrze nie mogê siê do nie dostaÌ a jak próbuje siê usun¹Ì za pomoc¹ joomla explorera ten plik z poziomu innej strony to mi wyskakuje ¿e nie mam uprawnieù
wersja joomli 1.13 strona www.devonrex.glogow.org
  Temat został zablokowany.
Idź na samą górę Odpowiedz
© Copyright 2007 Best of Joomla, Powered by FireBoardPobierz nagłówki ostatnich postów.


Strony zaprzyjaźnione z serwisem JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo oraz partnerskie
 
 
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO



JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
Linki do stron www opartych na Joomla! i nie tylko!. Odsyłacze pobierane są z komponentu Linki.
JOKRIS INFO
JOKRIS INFO
Do Góry      © 2006 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo - Wszelkie Prawa Zastrzeżone      Do Góry
JOKRIS INFO


Copyright © 2007-2025 WWW.JOKRIS.INFO All rights reserved.
Joomla! jest wolnym oprogramowaniem udostępnianym na warunkach licencji GNU/GPL || Technorati Profile

Ta strona używa ciasteczek (cookies), dzięki którym serwis JOKRIS.INFO może działać sprawniej. Dowiedz się więcejRozumiem