Питання безпеки

Налаштування Joomla! та серверу для безпечної роботи сайту. Взломи та хакерські ходи.

Re: Питання безпеки

Повідомлення Shaman » 17 червня 2007, 22:39

Мені хостер скинув файл php.ini, сказав, що через нього я зможу настроїти все,що потрібно.Як саме можна його настроїти , щоб вирішити питання register_globals - on?Бо з htaccess не виходить.
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

google adsense
 

Re: Питання безпеки

Повідомлення inf4mi » 18 червня 2007, 11:51

Adaman написав:Мені хостер скинув файл php.ini, сказав, що через нього я зможу настроїти все,що потрібно.Як саме можна його настроїти , щоб вирішити питання register_globals - on?Бо з htaccess не виходить.


в мене тех так було -  але так нічого не вийшло.

я їм написав - щоб вони там в себе  самі вручну зробили -  тоді вийшло.
Вічні посилання для Вашого на сайту! Краще заплатити один раз! А дурень платить кожен місяць =)
inf4mi
Користувач
Користувач
 
Повідомлення: 180
З нами з: 24 січня 2007, 10:04
Репутація: 0

Re: Питання безпеки

Повідомлення Shaman » 18 червня 2007, 12:24

А що саме треба їм в листі написати - виставити праметри register_globals - off на самому сервері?І в тебе зникли потім всі повідомлення в адмінці?Можна як можна докладніше про це діло будь-ласка?
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

Re: Питання безпеки

Повідомлення mr.Z » 18 червня 2007, 17:03

От питання. А що хостер сказав потім з файлом робити?
mr.Z
Користувач
Користувач
 
Повідомлення: 55
З нами з: 17 листопада 2006, 17:56
Репутація: 0

Re: Питання безпеки

Повідомлення Shaman » 18 червня 2007, 17:22

"Настроить под свои нужды" :)
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

Re: Питання безпеки

Повідомлення mr.Z » 18 червня 2007, 19:01

Це ясно, а потім? Скинути його назад, перемістити в спеціальну папку на сервері?..
mr.Z
Користувач
Користувач
 
Повідомлення: 55
З нами з: 17 листопада 2006, 17:56
Репутація: 0

Re: Питання безпеки

Повідомлення Shaman » 18 червня 2007, 19:10

Добре я спитаю що з ним робити,думав тільки я не знаю.
Мені його в public_html скинули і все.Можу викласти сюди якщо цікаво зміст файлу.
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

Re: Питання безпеки

Повідомлення inf4mi » 18 червня 2007, 22:28

Як на мене - те що скинув тобі хостер php.ini - то все фігня.
Типу треба робити так - панель адміністрування - DirectAdmin
1 крок
http://www.kostopil.eu/download/1.JPG[/img]
[color=black]2 крок [/color]
http://www.kostopil.eu/download/2.JPG[/img]

але я так робив - то все не паше.

просто пишеш чувакам на хостер - мені треба register_globals off
і хай  ставлять вручну.
Востаннє редагувалось inf4mi в 18 червня 2007, 22:34, всього редагувалось 1 раз.
Вічні посилання для Вашого на сайту! Краще заплатити один раз! А дурень платить кожен місяць =)
inf4mi
Користувач
Користувач
 
Повідомлення: 180
З нами з: 24 січня 2007, 10:04
Репутація: 0

Re: Питання безпеки

Повідомлення Shaman » 19 червня 2007, 17:47

Цитую зворотній лист хостера:
1. Файл должен называться не ini.php, а php.ini (це я переплутав місцями)
2. php_flag работать на наших серверах не будет всё равно
3. просто в данном файле опцию register_globals поменяйте в значение
   Off, это осуществляется в любом текстовом редакторе на Вашем
   локальном компьютере.
Вручну все на офф встановив - а що далі?Адмінка всеодно "червона" :(
Ось цей файл...

[вкладення вилучене Адміністратором]
Востаннє редагувалось Anonymous в 19 червня 2007, 17:59, всього редагувалось 1 раз.
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

Re: Питання безпеки

Повідомлення Dutch » 19 червня 2007, 18:48

Із ситуації, я так розумію, що у тебе хостер
http://hostpro.com.ua/

Вони дають можливість налаштовувати не тільки htaccess, але і php.ini

У багатьох хостерів php.ini не доступне, і тому можно юзати (навіть треба)  htaccess!!!

:)
Аватар користувача
Dutch
Адміністратор
Адміністратор
 
Повідомлення: 1058
З нами з: 28 жовтня 2006, 17:49
Звідки: Київ
Репутація: 22

Re: Питання безпеки

Повідомлення Shaman » 21 червня 2007, 11:50

Так,хостпро..
Так я і не знаю що далі робити.Кількість відвідувачів сайту постійно збільшується,а у мене перебої як тільки затрону файл htaccess. РХР іні я крутив крутив - нічого, як каже inf4mi воно не міняє.
Може цей РНР іні потрібно дійсно в якусь спец.папку закинути..
Качественный хостинг для Joomla! | OpenCart - Україна
Аватар користувача
Shaman
Команда підтримки
Команда підтримки
 
Повідомлення: 439
З нами з: 07 травня 2007, 20:44
Звідки: Україна, Київ
Репутація: 5

Re: Питання безпеки

Повідомлення Dutch » 21 червня 2007, 13:44

php.ini у твоєму випадку заміняє htaccess.
Спробуй його покласти у корень свого хоста.

А ще краще запитай у суппорта.
Аватар користувача
Dutch
Адміністратор
Адміністратор
 
Повідомлення: 1058
З нами з: 28 жовтня 2006, 17:49
Звідки: Київ
Репутація: 22

Re: Питання безпеки

Повідомлення Besedin » 13 липня 2007, 17:37

Не розумію навіщо братись за PHP.іні, якщо можна й .хтаксесом нормально справитись із
цією ситуацією...

У мене Joomla 1.0.12 RE і я встановлював так:

1) закидаєм архів на сайт в кореневу папку
2) розпаковуєм туди ж
3) переіменовуєм htaccess.txt в .htaccess (у випадку ящо веб-сервер Апач)
4) шукаєм і розкоментовуєм в цьому файлі такі рядки:
       
                   php_value register_globals 0
                   
                   php_value magic_quotes_gpc 1

5) шукаємо в корені файл globals.php і заміняємо в ньому
Код: Виділити все
define( 'RG_EMULATION', 1 );

на
Код: Виділити все
define( 'RG_EMULATION', 0 );


.... так, здається з корегуванням файлів закінчив.))
залишається запустити інсталятор і виставити вказані права на файли через файловий
менеджер контрольної панелі Вашого хостінга. З іншими кроками повинні розібратись,
так як це вже інша тема створення бази і користувача до неї :))

такі налаштування рекомендовані Джумлою тож навіщо щось видумувати..?
Можливо хтось бачить в цьому прості очевидні речі, але хотілось би допомогти новачкам
(хоча я такий же самий новачок).. хех:)

Якщо кому потрібно, то вкладую мій код .htaccess'а (з кореня сайту)
Приєднані файли
htaccess.zip
(3.02 Кб) Завантажено 288 разів
Востаннє редагувалось Besedin в 13 липня 2007, 18:10, всього редагувалось 1 раз.
Знайти спільну мову з людиною можна навіть не погоджуючись з нею
Аватар користувача
Besedin
Команда підтримки
Команда підтримки
 
Повідомлення: 475
З нами з: 19 травня 2007, 14:29
Звідки: Київ - Дубно
Репутація: 6

Re: Питання безпеки

Повідомлення Dutch » 13 липня 2007, 18:31

Стоп, стоп, стоп.
Ми говорили про вийняток із правил.
Не всі сервери надають таку можливість.
У файлі php.ini ті можешь задавати любі параметри.
А у htaccess не всі, адже дещо може бути заблоковано хостером.
Аватар користувача
Dutch
Адміністратор
Адміністратор
 
Повідомлення: 1058
З нами з: 28 жовтня 2006, 17:49
Звідки: Київ
Репутація: 22

Re: Питання безпеки

Повідомлення tvoymarket » 20 грудня 2007, 03:05

а хто скаже чому Джомла на локальному сервері пробує сконектитись з якимось сервером ? :o\
Аватар користувача
tvoymarket
Користувач
Користувач
 
Повідомлення: 6
З нами з: 06 грудня 2007, 02:29
Репутація: 0

Re: Питання безпеки

Повідомлення Dutch » 20 грудня 2007, 03:59

Будь ласка детальніше!
Де саме?
Аватар користувача
Dutch
Адміністратор
Адміністратор
 
Повідомлення: 1058
З нами з: 28 жовтня 2006, 17:49
Звідки: Київ
Репутація: 22

Re: Питання безпеки

Повідомлення tvoymarket » 20 грудня 2007, 05:14

якби я знав де , просто відключаю інтернет захожу на щойно установлену Джомлу а вона просить підєднати PPoE - інтернет
Аватар користувача
tvoymarket
Користувач
Користувач
 
Повідомлення: 6
З нами з: 06 грудня 2007, 02:29
Репутація: 0

Re: Питання безпеки

Повідомлення Besedin » 20 грудня 2007, 09:31

а у тебе яке під'єднання до інтернету? PPoE на скільки я знаю використовується ADSL модемах. якщо ти з"єднуєшся з інтернетом по вимозі, то звичайно воно буде просити під"єднання до інтернету. У мене наприклад було 2 підключення: одне по локалці, а інше вдома через мобільний тел. Так у мене весь час при запуску браузера вискакувало вікно підключення до інтернету через моб. телефон (альтернативне підключення). Я просто ігнорую це і все :)
Знайти спільну мову з людиною можна навіть не погоджуючись з нею
Аватар користувача
Besedin
Команда підтримки
Команда підтримки
 
Повідомлення: 475
З нами з: 19 травня 2007, 14:29
Звідки: Київ - Дубно
Репутація: 6

Re: Питання безпеки

Повідомлення Dutch » 20 грудня 2007, 15:44

Може бути, що автоматом заданій певниій інтервал часу для підключення і Joomla тут ні до чого. Юзай налаштування діайлєра
Аватар користувача
Dutch
Адміністратор
Адміністратор
 
Повідомлення: 1058
З нами з: 28 жовтня 2006, 17:49
Звідки: Київ
Репутація: 22

Re: Питання безпеки

Повідомлення Max Volgin » 28 січня 2008, 11:16

Dutch написав:1. cmod 0777 на файл конфігурації та на інші файли у корені сайту;
2. register_global ON


На нормальном хостинге права на PHP файлы должны быть 660 :) причем и група и пользователь рутовой паки сайта должен принадлежать вам и только вам.

Ну а насчет регисто глобалс ерунда полная причем применительно конкретно к мамбе поскольку я например вижу в ней следующий код который полностью его эмулирует в случае если оно отключено:

if (!ini_get('register_globals')) {
while (list( $key, $value ) = each( $_FILES )) $GLOBALS[$key] = $value;
while (list( $key, $value ) = each( $_ENV )) $GLOBALS[$key] = $value;
while (list( $key, $value ) = each( $_GET )) $GLOBALS[$key] = $value;
while (list( $key, $value ) = each( $_POST )) $GLOBALS[$key] = $value;
while (list( $key, $value ) = each( $_COOKIE )) $GLOBALS[$key] = $value;
while (list( $key, $value ) = each( $_SERVER )) $GLOBALS[$key] = $value;

if (isset($_SESSION)) {
while (list( $key, $value ) = @each( $_SESSION )) $GLOBALS[$key] = $value;
}

foreach ($_FILES as $key => $value){
$GLOBALS[$key] = $_FILES[$key]['tmp_name'];
foreach ($value as $ext => $value2){
$key2 = $key . '_' . $ext;
$GLOBALS[$key2] = $value2;
}
}
}
Максим Волгин
УкрХостинг, Технический директор
Аватар користувача
Max Volgin
Модератор хостинга
Модератор хостинга
 
Повідомлення: 117
З нами з: 24 січня 2008, 10:43
Репутація: 0

google adsense
 

Поперед.Далі

Повернутись до Безпека сайту

Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей

Дозаторы: дозатор химдобавок асвик заказать Косметика cuccio в Харькове - магазин MyPleasure

cron