Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Nasi Użytkownicy! Okienka Popups dzięki overLIB!
Dzisiaj jest piątek, 16 maja 2008 r. 137 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Powered by MyPagerank.Net
Konto 1000GP! OVH.COM - 8 kont pocztowych!
 
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Dodaj Do Zakładek
 
 
Menu główne
Najczęściej pobierają...
Przybyłeś ze strony...
Księga Gości-Wpisy
Łukasz

Kontynuuj
butek
Krótko: bez tej strony Joomla w Polsce by chyba nie było.
Kontynuuj
Skype Web
Zadzwoń do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Surfuj Szybciej w Necie!


Kalendarz Imienin
16 Maja 2008
Piątek
Imieniny obchodzą:
Andrzej, Honorat,
Jan Nepomucen,
Jędrzej, Szymon,
Trzebomysł, Ubald,
Wieńczysław,
Wiktorian
Do końca roku zostało 230 dni.
Cytaty
Życie z drugim człowiekiem polega na tym, że zaczyna się lubić jego dziwactwa.
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2008 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
(C) 2008 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
JOKRIS INFO
JOKRIS INFO
Odliczamy do...
Aktualny czas:  piątek, 16 maj 2008 04:12:47Odliczamy czas do 3 Maja - czyli do Święta Konstytucji 3 Maja, a będzie to:  niedziela, 03 maj 2009 00:00:00Zostało nam jeszcze:  351 dni 19 godzin 47 minut  - Konstytucja 3 Maja została uchwalona przez Sejm Wielki w maju 1791 roku i była to pierwsza w Europie a druga na świecie (po amerykańskiej) uchwalona konstytucja. Dzień ten został uznany świętem już 5 maja 1971 roku. Ponownie, po odzyskaniu niepodległości w 1918 roku, 3 maja został uznany za święto państwowe na mocy uchwały Sejmu z dnia 29 kwietnia 1919 roku. Od 1946 roku świętowanie tego dnia było zakazane przez władze aż do roku 1990 kiedy to ,6 kwietnia, Sejm ponownie przywrócił to święto. 
Header

gohome.gif Dział plików - strona główna  arrow 14 - Pliki Dodatkowe arrow WWW
 
Nazwa pliku:   htaccess_noMefisto    download_trans.gif Pobierz
 
Opis:   

htaccess_noMefisto. Specjalny plik .htaccess, którego wpisy pochodzą z forum Joomla.org, na którym to trwa rzeczowa dyskusja na temat włamań do Joomla i Mambo, oczywiście z przykładami rozwiązań tego problemu, oraz z joomlaPl.com

Treść pliku wygląda tak.

Kod:

########## Begin - Rewrite rules to block out some common exploits
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ˆ(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits




order allow,deny
allow from all



# zone h
deny from .zone-h.org
deny from .zone-h.com
deny from 213.219.122

# cyber-warrior.org
deny from .cyber-warrior.org
deny from .cyber-security.org
deny from 80.237.211.8

Na stronie joomaPl.com znajduje się błędny kod:

<Files 403.shtml>
order allow,deny
allow from all
<Files/>
Wpisanie tego w takiej postaci, spowoduje zablokowanie strony. Wracając do kodu oznaczonego kolorem zielonym. Możemy go stosować wyłącznie na serwerach z Safe Mode=OFF oraz włączoną funkcją"register_globals". Serwer na którym jest postawiona moja strona, czyli ovh.info spełnia te wymogi, natomiast serwery 60 FREE nie spełniają, więc nie należy tam wrzucać pliku .htaccess w takiej postaci. I przyznam się szczerze, że autorzy stron postawionych na serwerach pracujących w trybie bezpiecznym, czyli safe mode=on, pewnie są zadowoleni z takiej sytuacji, bo nie słyszałem o udanych atakach na 60 FREE. Reasumując. Jeżeli nie potrafisz utworzyć pliku .htaccess (nie wolno mylić z plikiem htaccess.txt, który jest zwykłym plikiem tekstowym, a słyszałem, ze niektórzy modyfikują ten plik, i myślą, że są bezpieczni), to możecie pobrać "gotowca" z mojej strony, i wrzucić go do "www", a nawet jeszcze dodatkowo przed "www", ja ja to często robię. I na koniec, jeżeli nie wiecie, na jakich parametrach pracujecie, utwórzcie plik PHP, nazywając go n.p. "phpinfo.php", i wpiszcie do niego poniższa treść:
kod:
<?php
phpinfo()
?
>
i wyslijcie go na serwer bezpośrednio do "www", a następnie wywołajcie go z przeglądarki, wpisując adres "http://www.twojastrona.tld/phpinfo.php" Oczywiście dotyczy to starszych wersji Joomla i Mambo, bo nowsze mają funkcję "informacje o systemie" wbudowaną. Zapraszam do pobierania. I nie dajcie się Mefisto. Jak mówią, nie taki diabeł straszny, jak go malują. Pozdrawiam
Data dodania:    08 03 2008
Dodał:    Jokris (Jokris)
Wersja z dnia:    15 08 2006
Autor:    forum.joomla.org(Nazwa - Autor witryny, a co!, nie można?)
Wersja:    1.0
Rozmiar:    0.72Kb
Typ:    zip
Strona WWW:    http://forum.joomla.org/
Pobrań:    225
Wygląd:   Kliknij, aby powiększyć
Ocena:    stars/0.gifGłosów:0 
 
Twój głos:  
    
Bądź pierwszą osobą komentującą! Musisz się zalogować lub zarejestrować.
 

 

Strony zaprzyjaźnione z serwisem JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo oraz partnerskie
 
 
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO



JOKRIS INFO
Strona jest postawiona na serwerze OVH 1000 GP
JOKRIS INFO
JOKRIS INFO
Linki do stron www opartych na Joomla! i nie tylko!. Odsyłacze pobierane są z komponentu Linki.