Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Nasi Użytkownicy! Okienka Popups dzięki overLIB!
Dzisiaj jest piątek, 16 maja 2008 r. 137 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Powered by MyPagerank.Net
Konto 1000GP! OVH.COM - 8 kont pocztowych!
 
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Dodaj Do Zakładek
 
 
Menu główne
Forum Ostatnie posty

Zobacz więcej postów...
Najczęściej pobierają...
Przybyłeś ze strony...
Mod Januszczyk

Księga Gości-Wpisy
Łukasz

Kontynuuj
butek
Krótko: bez tej strony Joomla w Polsce by chyba nie było.
Kontynuuj
Skype Web
Zadzwoń do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Surfuj Szybciej w Necie!


Kalendarz Imienin
16 Maja 2008
Piątek
Imieniny obchodzą:
Andrzej, Honorat,
Jan Nepomucen,
Jędrzej, Szymon,
Trzebomysł, Ubald,
Wieńczysław,
Wiktorian
Do końca roku zostało 230 dni.
Cytaty
Życie z drugim człowiekiem polega na tym, że zaczyna się lubić jego dziwactwa.
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2008 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
(C) 2008 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
JOKRIS INFO
JOKRIS INFO
Odliczamy do...
Aktualny czas:  piątek, 16 maj 2008 11:55:42Odliczamy czas do 3 Maja - czyli do Święta Konstytucji 3 Maja, a będzie to:  niedziela, 03 maj 2009 00:00:00Zostało nam jeszcze:  351 dni 12 godzin 4 minut  - Konstytucja 3 Maja została uchwalona przez Sejm Wielki w maju 1791 roku i była to pierwsza w Europie a druga na świecie (po amerykańskiej) uchwalona konstytucja. Dzień ten został uznany świętem już 5 maja 1971 roku. Ponownie, po odzyskaniu niepodległości w 1918 roku, 3 maja został uznany za święto państwowe na mocy uchwały Sejmu z dnia 29 kwietnia 1919 roku. Od 1946 roku świętowanie tego dnia było zakazane przez władze aż do roku 1990 kiedy to ,6 kwietnia, Sejm ponownie przywrócił to święto. 
Forum Joomla / Mambo :: JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Forum JOKRIS.INFO
Witaj, Internauto!
Proszę Zaloguj się aby napisać post lub Zarejestruj.
Zapomniałeś hasło?
Jokris - Administrator SerwisuZagadaj na Gadu- Gadu
Zadzwoń do mnie poprzez Skype!
Zagadaj na Tlena

Idź na sam dół Odpowiedz

TEMAT: BEZPIECZEŃSTWO

#2471
szymo93 (Użytkownik)
szymo93
Nowicjusz
Posty: 9
graphgraph
BEZPIECZEŃSTWO 2007/12/21 23:10 Oklaski: 0  
Witam!

Chciałem Was zapytać o bezpieczeństwo Joomla!
Chcę zrobić stronę ale boję się o bezpieczeństwo takiej strony na Joomli! i proszę o poradę: Jakiej użyć wersji Joomli, jakie dodatki zainstalować żeby zwiększyć bezpieczeństwo?
"Kobiety mogą uczynić milionerem tylko takiego mężczyznę który jest miliarderem"
Zapraszam na moją testową stronę w Joomla! http://szymo.freens.pl
  Temat został zablokowany.
#2474
Jokris (Administrator Forum)
Jokris
Administrator Forum
Posty: 697
graph
Odp:BEZPIECZEŃSTWO 2007/12/23 08:38 Oklaski: 86  
Cześć.
Bezpieczeństwo Joomla! to jest bardzo szerokie i ogólne pojęcie. Pytasz o to, czy instalując Joomla na serwerze, nikt Cię nie zhackuje, nie podkradnie lub podrzuci jakieś "lewe" pliki?.

To jest tak jak z systemem operacyjnym na komputerze. Jedni będą uważać, że najlepszym programem antywirusowym jest np. Kaspersky Anti-Virus, a inni że Avast!. I jedni i drudzy mają rację. Bo dużo wolniejszy od Avasta! Kaspersky Anti-Virus przy zaniedbaniu przez Ciebie porządku na dyskach twardych komputera, może być prawie bezużyteczny ( opinie na temat tych programów antywirusowych są oczywiście moje, i każdy może się z nimi nie zgadzać ). A np. Avast! doskonale radzi sobie nawet przy "zapchanych" i zaśmieconych dyskach. Ale też może zdarzyć mu się "wpadka". Wszystko zależne jest więc nie tylko od samych programów, ale i środowiska, a właściwie jego stanu w jakim owe programy pracują.
Podobnie jest z Joomla!. Ja mam wersję Joomla 1.0.7, ale system mam zabezpieczony w każdy możliwy sposób. A to przez pliki .htaccess, a to przez specjalne pliki index.php. Znam wielu ludzi, którzy mają nowsze wersje Joomla!, i ciągle mają jakieś wrzutki na serwer, lub wiele innych objawów ingerencji osób niepowołanych w system plików Joomla!.

Generalnie. Jak najwyższa wersja Joomla! ( obecnie dostępna jedyna stabilna wersja, to Joomla 1.0.11, lub nieoficjalne wersje, wśród których znajdzie się moja modyfikacja CMS-a, wkrótce ), i dbanie o bezpieczeństwo serwera, stosując się do wielu poradników dostępnych w internecie. Bo cóż po tym, że ktoś ma Joomla 1.0.13 ( najbezpieczniejsza wersja, ale z błędami! ), skoro chmody plików, ze względu na niedbałość adminów serwera, lub małą profesjonalność i wiedzę tychże ludzi musi ustawiać na 777, co zdarza się często, i to nawet na płatnych serwerach. Taki niezabezpieczony dodatkowo plik, oczywiście poprzez odpowiednie wpisy, jest dostępny praktycznie dla każdego z zewnątrz. To samo dotyczy katalogów. Wystarczy wpisać frazę w Google "index of/ Joomla" a uzyskasz tysiące wyników z niezabezpieczonymi katalogami, oczywiście Joomla!. A przecież można w prosty sposób uniemożliwić tego rodzaju listowanie katalogów lub folderów na serwerze.

Oczywiście, podstawowym zabezpieczeniem katalogu jest plik index.html, z tak zwanym "pustym body", lub własnym ( przykład możesz znaleźć TUTAJ ). Ale zdarza się czasami, że nie możemy tam wstawić tego pliku.

Tworzymy wówczas plik .htaccess i dodajemy do niego tylko jeden wpis:
Kod:

  Options -Indexes


...nic więcej. Ten wpis wyśle polecenie do Apache, aby nie zezwalał na indeksowanie zawartości katalogu. I gdzie tylko to jest możliwe, możemy taki plik .htaccess wrzucić do katalogów. Przykład działania pliku .htaccess możesz zobaczyć na mojej stronie TUTAJ.

Jeszcze iny sposób, to specjalny plik index.php, który ma za zadanie przekierowanie wścibskiego delikwenta np. na Stronę Głowna serwisu. Robimy to w ten sposób:
Kod 1:
Kod:

  <?php header("Location: /"); die(); ?>


Zadziałanie skryptu spowoduje przekierowanie do katalogu wyższego poziomu, o ile plik index.php, ten z cytowanym kodem znajduje się w podkatalogu root ( głównym ) Joomla!. Możesz zobaczyć działanie na następnym przykładzie, też z mojej strony TUTAJ.
Taki kod:
Kod 2:
Kod:

  <?php header("Location: ../"); die(); ?>


...też spowoduje przemieszczenie intruza do katalogu wyższego poziomu. Możemy zastosować coś w rodzaju drzewa, w którym to w katalogu położonym najgłębiej umieszczamy index.php z kodu 1 lub 2. Następnie w każdym z katalogów położonych "wyżej" w hierarchii drzewa wrzucamy ten sam plik index.php z kodu 1 lub 2. Spowoduje to przeskoczenie wszystkich katalogów od najgłębiej położonego do np. Strony Głównej. Poniżej masz linki, obrazujące strukturę drzewa katalogów. Umieściłem je w znacznikach <code> ze względu na ich długość. Ale pod nimi możesz zobaczyć efekt działania tej metody. Możemy ją nazwać "Drzewiasty Dostęp" lub "