Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Nasi Użytkownicy! Okienka Popups dzięki overLIB!
Dzisiaj jest piątek, 16 maja 2008 r. 137 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Powered by MyPagerank.Net
Konto 1000GP! OVH.COM - 8 kont pocztowych!
 
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Dodaj Do Zakładek
 
 
Menu główne
Joomla 1.0.12 PL
Joomla 1.0.12bx+Admin-pl. Pobierz!!.
Polecam! Joomla 1.0.11
Pobierz Joomla 1.0.10 Pl!.
Najczęściej pobierają...
Przybyłeś ze strony...
Gadu-Gadu Firma 1.1
JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo ™
JOKRIS Admin Jokris.info
Fiołek Administratorka
GG Firma ©2006 Jokris.info
Mambo 4.5.5 Stable PL
Pobierz Mambo 4.5.5 Stable PL! Polska wersja Mambo 4.5.5 - polski frontend, panel admina po angielsku,
Księga Gości-Wpisy
Łukasz

Kontynuuj
butek
Krótko: bez tej strony Joomla w Polsce by chyba nie było.
Kontynuuj
Skype Web
Zadzwoń do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Surfuj Szybciej w Necie!


Kalendarz Imienin
16 Maja 2008
Piątek
Imieniny obchodzą:
Andrzej, Honorat,
Jan Nepomucen,
Jędrzej, Szymon,
Trzebomysł, Ubald,
Wieńczysław,
Wiktorian
Do końca roku zostało 230 dni.
Cytaty
Życie z drugim człowiekiem polega na tym, że zaczyna się lubić jego dziwactwa.
Waluty NBP v2.1
Kursy średnie NBP:
Kurs  Dolara amerykańskiego z dnia    2008-05-15
 1 USD = 2,1913 PLN
Kurs Euro z dnia    2008-05-15
 1 EUR = 3,4010 PLN
Kurs Franka szwajcarskiego z dnia    2008-05-15
 1 CHF = 2,0815 PLN
Kurs Funta szterlinga z dnia    2008-05-15
 1 GBP = 4,2671 PLN
Kurs Korony Czeskiej z dnia    2008-05-15
 1 CZK = 0,1357 PLN
Kurs Rubla z dnia    2008-05-15
 1 RUB = 0,0918 PLN
2008-05-15
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2008 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
(C) 2008 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
JOKRIS INFO
JOKRIS INFO
Odliczamy do...
Aktualny czas:  piątek, 16 maj 2008 04:10:16Odliczamy czas do 3 Maja - czyli do Święta Konstytucji 3 Maja, a będzie to:  niedziela, 03 maj 2009 00:00:00Zostało nam jeszcze:  351 dni 19 godzin 49 minut  - Konstytucja 3 Maja została uchwalona przez Sejm Wielki w maju 1791 roku i była to pierwsza w Europie a druga na świecie (po amerykańskiej) uchwalona konstytucja. Dzień ten został uznany świętem już 5 maja 1971 roku. Ponownie, po odzyskaniu niepodległości w 1918 roku, 3 maja został uznany za święto państwowe na mocy uchwały Sejmu z dnia 29 kwietnia 1919 roku. Od 1946 roku świętowanie tego dnia było zakazane przez władze aż do roku 1990 kiedy to ,6 kwietnia, Sejm ponownie przywrócił to święto. 
Header

gohome.gif Dział plików - strona główna  arrow 14 - Pliki Dodatkowe arrow WWW
 
Nazwa pliku:   htaccess_noMefisto    download_trans.gif Pobierz
 
Opis:   

htaccess_noMefisto. Specjalny plik .htaccess, którego wpisy pochodzą z forum Joomla.org, na którym to trwa rzeczowa dyskusja na temat włamań do Joomla i Mambo, oczywiście z przykładami rozwiązań tego problemu, oraz z joomlaPl.com

Treść pliku wygląda tak.

Kod:

########## Begin - Rewrite rules to block out some common exploits
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ˆ(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits




order allow,deny
allow from all



# zone h
deny from .zone-h.org
deny from .zone-h.com
deny from 213.219.122

# cyber-warrior.org
deny from .cyber-warrior.org
deny from .cyber-security.org
deny from 80.237.211.8

Na stronie joomaPl.com znajduje się błędny kod:

<Files 403.shtml>
order allow,deny
allow from all
<Files/>
Wpisanie tego w takiej postaci, spowoduje zablokowanie strony. Wracając do kodu oznaczonego kolorem zielonym. Możemy go stosować wyłącznie na serwerach z Safe Mode=OFF oraz włączoną funkcją"register_globals". Serwer na którym jest postawiona moja strona, czyli ovh.info spełnia te wymogi, natomiast serwery 60 FREE nie spełniają, więc nie należy tam wrzucać pliku .htaccess w takiej postaci. I przyznam się szczerze, że autorzy stron postawionych na serwerach pracujących w trybie bezpiecznym, czyli safe mode=on, pewnie są zadowoleni z takiej sytuacji, bo nie słyszałem o udanych atakach na 60 FREE. Reasumując. Jeżeli nie potrafisz utworzyć pliku .htaccess (nie wolno mylić z plikiem htaccess.txt, który jest zwykłym plikiem tekstowym, a słyszałem, ze niektórzy modyfikują ten plik, i myślą, że są bezpieczni), to możecie pobrać "gotowca" z mojej strony, i wrzucić go do "www", a nawet jeszcze dodatkowo przed "www", ja ja to często robię. I na koniec, jeżeli nie wiecie, na jakich parametrach pracujecie, utwórzcie plik PHP, nazywając go n.p. "phpinfo.php", i wpiszcie do niego poniższa treść:
kod:
<?php
phpinfo()
?
>
i wyslijcie go na serwer bezpośrednio do "www", a następnie wywołajcie go z przeglądarki, wpisując adres "http://www.twojastrona.tld/phpinfo.php" Oczywiście dotyczy to starszych wersji Joomla i Mambo, bo nowsze mają funkcję "informacje o systemie" wbudowaną. Zapraszam do pobierania. I nie dajcie się Mefisto. Jak mówią, nie taki diabeł straszny, jak go malują. Pozdrawiam
Data dodania:    08 03 2008
Dodał:    Jokris (Jokris)
Wersja z dnia:    15 08 2006
Autor:    forum.joomla.org(Nazwa - Autor witryny, a co!, nie można?)
Wersja:    1.0
Rozmiar:    0.72Kb
Typ:    zip
Strona WWW:    http://forum.joomla.org/
Pobrań:    225
Wygląd:   Kliknij, aby powiększyć
Ocena:    stars/0.gifGłosów:0 
 
Twój głos: