Безопасность сайта
- stelp
-
Автор темы
- Не в сети
- Осваиваюсь на форуме
-
- Сообщений: 10
- Спасибо получено: 0
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- Wedal
-
- Не в сети
- Администратор
-
- Сообщений: 2871
- Спасибо получено: 659
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- vagant
-
- Не в сети
- Давно я тут
-
- Сообщений: 67
- Спасибо получено: 7
Кто и как с этим борется, и есть ли в этом смысл или оставить все как есть?
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- genesis33
-
- Не в сети
- Завсегдатай
-
- Сообщений: 140
- Спасибо получено: 18
1. Открываем файл /libraries/joomla/application/module/helper.php и удаляем код:
Код
if(JRequest::getBool('tp')) {
$result[0] = JModuleHelper::getModule( 'mod_'.$position );
$result[0]->title = $position;
$result[0]->content = $position;
$result[0]->position = $position;
}
и затем чуть ниже удаляем:
Код
if(JRequest::getBool('tp')) {
$attribs .= ' outline';
}
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- vagant
-
- Не в сети
- Давно я тут
-
- Сообщений: 67
- Спасибо получено: 7
Вроде как рекомендуется изменить права на папки и файлы, а именно:
- на файлы в корневой директории 444
- на папки в корневой директории 755
- на папки tmp и logs 705
- на паку своего шаблона 555
- на папку image/stories 755
- на папку Cache 777
Так ли это, не будет ли это мешать работе сайта?
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- genesis33
-
- Не в сети
- Завсегдатай
-
- Сообщений: 140
- Спасибо получено: 18
На все файлы 644
Мешать не будет, все будет нормально работать
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- vagant
-
- Не в сети
- Давно я тут
-
- Сообщений: 67
- Спасибо получено: 7
apps/phpAlbum/main.php
awstatstotals.php
awstatstotals/awstatstotals.php
components/com_oziogallery2/imagin/scripts_ralcr/filesystem/writeToFile.php
images/img.php
phpAlbum/main.php
и тд и тп
Что это за запросы и откуда они берутся?
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- bionetinfo
-
- Не в сети
- Завсегдатай
-
- Сообщений: 157
- Спасибо получено: 39
1. В инете есть много сайтов, на которых доступны примитивные скрипты для получения доступа к различным частям других сайтов. Есть пользователи, которые с их помощью пытаются что-то увидеть (взломать) :laugh: ;vagant пишет: в компоненте Sh404sef есть во вкладке "Запросы 404" есть такие запросы:
apps/phpAlbum/main.php
awstatstotals.php
awstatstotals/awstatstotals.php
components/com_oziogallery2/imagin/scripts_ralcr/filesystem/writeToFile.php
images/img.php
phpAlbum/main.php
и тд и тп
Что это за запросы и откуда они берутся?
2. некоторые запросы генерируются при работе сайта и отправляются sh404sef на стр 404.
В лог-файле sh404sef можно узнать IP, которые переадресовывались на 404 страницу.
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- panteRra
-
- Не в сети
- Осваиваюсь на форуме
-
- Сообщений: 14
- Спасибо получено: 1
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- VARion
-
- Не в сети
- Завсегдатай
-
- Сообщений: 166
- Спасибо получено: 27
Даже если увидят эти позиции, дальше ничего не изменится, на безопасности не отражается. Код html посмотрят и также увидят структуру позиций.
Использую Joomla 2.5 + Gantry 4, так этот параметр вообще ничего не отображает.
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- Wedal
-
- Не в сети
- Администратор
-
- Сообщений: 2871
- Спасибо получено: 659
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.
- VARion
-
- Не в сети
- Завсегдатай
-
- Сообщений: 166
- Спасибо получено: 27
Пожалуйста Войти или Зарегистрируйтесь, чтобы присоединиться к беседе.