
 Widzê, ¿e stronê przemodelowujesz ponownie. Proponuje Ci, aby¶ na czas modyfikacji systemu nie zostawia³ serwisu nie zabezpieczonego, z plikami, do których ka¿dy teraz ma dostêp, i mo¿e je nie tyle modyfikowaæ, ile pobraæ. Nale¿y serwis zabezpieczyæ na czas "
remontu". Wrzuæ do katalogu "
www" plik o nazwie "
index.html" z taka oto tre¶ci±:
| Kod: | 
  
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
  <head>
  <meta http-equiv="content-type" content="text/html; charset=iso-8859-2">
<title>SERWIS OFFLINE</title>
<meta name="generator" content="Notatnik">
</head>
<body bgcolor="#FFFAF0" text="black" link="blue" vlink="purple" alink="red">
<p align="center"><font face="Tahoma"><b>SERWIS CHWILOWO NIEDOSTÊPNY.</b></font></p>
<p align="center"><font face="Tahoma"><b>PRZEPRASZAMY</b></font></p>
<p align="center"><font face="Tahoma" size="1"><b>(C) 2007 <a href="http://www.twojastrona.tld/">WWW.TWOJASTRONA.TLD</a></b></font></p><br /><br /><div align="center"><a href="http://www.twojastrona.tld/"><img src="logo.gif" alt="WWW.TWOJASTRONA.TLD" title="WWW.TWOJASTRONA.TLD" style="border: 2px solid rgb(204, 153, 51); margin: 2px;" align="middle" border="0" width="319"></a></div>
</body>
</html>
 
 
  | 
----------------------------------------------------------------
----------------------------------------------------------------
Spowoduje to, i¿ strona bêdzie mia³a komunikat o "
remoncie", a tym samym zabezpieczysz siê przed tym, aby po klikniêciu na odno¶nik do Twojej strony nie pojawia³a siê strona z wielkim napisem:
Index of /
Name                                        Last modified                           Size        Description
--------------------------------------------------------------
I pe³n± struktur± katalogów. Przecie¿ nie masz pewno¶ci, ¿e w tym czasie kto¶ Ci nie podrzuci jakiego¶ "
robaczka" na serwer, który nie jest chroniony. Zreszt± to nie jest tylko sytuacja która wystêpuje u Ciebie. Ja wyszukuj±c czegokolwiek w 
Google, czêsto trafiam na tego typu strony. I na dodatek mo¿na z nich pobraæ dos³ownie wszystko. Bezpieczeñstwo, a raczej bardziej profilaktyka w zakresie bezpieczeñstwa jest ma³o powszechna, dlatego zrób dla siebie chocia¿ tyle. Wstaw ten plik z kodem, i odpowiednim rozszerzeniem pod katalog "
www" serwisu. 

  Tre¶æ w±tku dotyczy nie tylko Ciebie, ale wszystkich u¿ytkowników systemów 
CMS Joomla! i 
!Mambo. Nie dawajcie podstaw "hackerom" do dzia³ania, bo znów s³ychaæ o ich aktywno¶ci. Dlatego dziwi mnie, ¿e wszêdzie dos³ownie "
tr±bi" siê o ustawieniu 
Register Globals [
Rejestruj globalne zmienne] na OFF oraz 
RG_EMULATION [
Emulacja zmiennych globalnych] te¿ na OFF, a nie pisze siê o podstawowych zabezpieczeniach serwisu. Nie tylko o sytuacji podobnej do Twojej, ale tak¿e o potê¿nych mo¿liwo¶ciach plików 
.htaccess. To tyle dodatkowych uwag.