Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Okienka Popups dzięki overLIB!
Dzisiaj jest poniedziałek, 29 kwietnia 2024 r. 120 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
PageRank strony http://www.jokris.info Dodaj Nowości z serwisu Jokris.info do swojej strony iGoogle
 
JOOMLA! TO NAJLEPSZY OBECNIE SYSTEM CMS NA ŚWIECIE! I ZA DARMO!!. PODZIĘKUJMY TWÓRCOM. JOKRIS
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Apel o pomoc
Pomoc dla Kuby Kowalskiego - Przekaż 1% Podatku
Przekaż 1% podatku dla Jakuba Leszka Kowalskiego
Migracja do Joomla 1.5
Wykonam migrację
z
Joomla 1.0.XX
do
Joomla 1.5.XX
Zainteresowanych proszę o składanie ofert na mój adres
E MAIL.
Dodaj Do Zakładek
 
 
Add to Technorati Favorites
Menu główne
Gorąco polecam!!!
Kurs autorstwa Wojtka Romanka tworzenia komponentów do Joomla 1.5. Kursy programowanie, c++, delphi, assembler, c#, csharp, sharp, 8051, 80535, pascal. Programy autorskie. Komponenty do Joomla!. Gorąco polecam. Oby jak najwięcej takich programistów!...
Najczęściej pobierają...
Księga Gości-Wpisy
Lukas
Bardzo przydatna strona, korzystam.
Kontynuuj
Krzysztof
Witam, zapraszam na ulotki.
Kontynuuj
Skype Web
Zadzwoń do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Kalendarz Imienin
29 Kwietnia 2024
Poniedziałek
Imieniny obchodzą:
Angelina, Augustyn,
Bogusław, Hugo,
Hugon, Paulin,
Piotr, Rita, Robert,
Roberta, Sybilla
Do końca roku zostało 247 dni.
Cytaty
Przyjaźń jest subtelną rozkoszą szlachetnych dusz.
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2024 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
(C) 2024 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
Google Twoja Wyszukiwarka
JOKRIS INFO
JOKRIS INFO
Header

gohome.gif Dział plików - strona główna  arrow 14 - Pliki Dodatkowe arrow WWW
 
Nazwa pliku:   htaccess_noMefisto    download_trans.gif Pobierz
 
Opis:   

htaccess_noMefisto. Specjalny plik .htaccess, którego wpisy pochodzą z forum Joomla.org, na którym to trwa rzeczowa dyskusja na temat włamań do Joomla i Mambo, oczywiście z przykładami rozwiązań tego problemu, oraz z joomlaPl.com

Treść pliku wygląda tak.

Kod:

########## Begin - Rewrite rules to block out some common exploits
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ˆ(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits




order allow,deny
allow from all



# zone h
deny from .zone-h.org
deny from .zone-h.com
deny from 213.219.122

# cyber-warrior.org
deny from .cyber-warrior.org
deny from .cyber-security.org
deny from 80.237.211.8

Na stronie joomaPl.com znajduje się błędny kod:

<Files 403.shtml>
order allow,deny
allow from all
<Files/>
Wpisanie tego w takiej postaci, spowoduje zablokowanie strony. Wracając do kodu oznaczonego kolorem zielonym. Możemy go stosować wyłącznie na serwerach z Safe Mode=OFF oraz włączoną funkcją"register_globals". Serwer na którym jest postawiona moja strona, czyli ovh.info spełnia te wymogi, natomiast serwery 60 FREE nie spełniają, więc nie należy tam wrzucać pliku .htaccess w takiej postaci. I przyznam się szczerze, że autorzy stron postawionych na serwerach pracujących w trybie bezpiecznym, czyli safe mode=on, pewnie są zadowoleni z takiej sytuacji, bo nie słyszałem o udanych atakach na 60 FREE. Reasumując. Jeżeli nie potrafisz utworzyć pliku .htaccess (nie wolno mylić z plikiem htaccess.txt, który jest zwykłym plikiem tekstowym, a słyszałem, ze niektórzy modyfikują ten plik, i myślą, że są bezpieczni), to możecie pobrać "gotowca" z mojej strony, i wrzucić go do "www", a nawet jeszcze dodatkowo przed "www", ja ja to często robię. I na koniec, jeżeli nie wiecie, na jakich parametrach pracujecie, utwórzcie plik PHP, nazywając go n.p. "phpinfo.php", i wpiszcie do niego poniższa treść:
kod:
<?php
phpinfo()
?
>
i wyslijcie go na serwer bezpośrednio do "www", a następnie wywołajcie go z przeglądarki, wpisując adres "http://www.twojastrona.tld/phpinfo.php" Oczywiście dotyczy to starszych wersji Joomla i Mambo, bo nowsze mają funkcję "informacje o systemie" wbudowaną. Zapraszam do pobierania. I nie dajcie się Mefisto. Jak mówią, nie taki diabeł straszny, jak go malują. Pozdrawiam
Data dodania:    08 03 2008
Dodał:    Krzysztof Stachyra (Krzysztof Stachyra)
Wersja z dnia:    15 08 2006
Autor:    forum.joomla.org(Nazwa - Autor witryny, a co!, nie można?)
Wersja:    1.0
Rozmiar:    0.72Kb
Typ:    zip
Strona WWW:    http://forum.joomla.org/
Pobrań:    410
Wygląd:   Kliknij, aby powiększyć
Ocena:    stars/0.gifGłosów:0 
 
Twój głos:  
    
Bądź pierwszą osobą komentującą! Musisz się zalogować lub zarejestrować.
 

 


Strony zaprzyjaźnione z serwisem JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo oraz partnerskie
 
 
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO



JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
Linki do stron www opartych na Joomla! i nie tylko!. Odsyłacze pobierane są z komponentu Linki.
JOKRIS INFO
JOKRIS INFO
Do Góry      © 2006 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo - Wszelkie Prawa Zastrzeżone      Do Góry
JOKRIS INFO



Joomla! jest wolnym oprogramowaniem udostępnianym na warunkach licencji GNU/GPL || Technorati Profile