Joomla 5.2.2 Security & Bugfix Release
Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.
Zpracování mezipaměti na "XCache"
04. čvc 2014 15:45 #116907
Odpověď od Cony
Moderátor
Je to jen test. Tyhle dva řádky zapsat do souboru třeba xcache.php, nahrát do rootu a otevřít v prohlížeči (XCache na serveru samozřejmě zaplá). Objeví se Vám okno pro přihlášení. A objeví se proto, protože v PHP.ini je nastaveno xcache.admin.enable_auth na On. Na parametr 0 zapomeňte, ten s tím nesouvisí.
Mimochodem řešení (tedy s jinými příznaky, ale stejného případu je popsáno např. zde ).
Mimochodem řešení (tedy s jinými příznaky, ale stejného případu je popsáno např. zde ).
Poděkovali: Jan Kedvis
04. čvc 2014 15:54 - 04. čvc 2014 15:55 #116909
Odpověď od Jan Kedvis
Zkušený uživatel
Díky za vysvětlení i odkaz. Tohle neznám. Tedy jediná možnost je se obrátit na hosting se zapnutím nastavení xcache.admin.enable_auth na Off
04. čvc 2014 16:31 #116910
Odpověď od Cony
Moderátor
Přesně tak, teď dokonce když procházím zdoj Joomly, je to tam napsané v poznámce:
Dle dokumentace xCache , by to mělo mít vliv jen na to, že kterýkoliv uživatel na stejném VHost si bude moci nainstalovat a zpřístupnit Administraci xCache. Na Savaně by měl být ale celý vhost jen Váš, takže by to vadit nemělo.
This requires the php.ini setting xcache.admin.enable_auth = Off.
Dle dokumentace xCache , by to mělo mít vliv jen na to, že kterýkoliv uživatel na stejném VHost si bude moci nainstalovat a zpřístupnit Administraci xCache. Na Savaně by měl být ale celý vhost jen Váš, takže by to vadit nemělo.
05. čvc 2014 16:49 - 05. čvc 2014 16:53 #116916
Odpověď od Jan Kedvis
Zkušený uživatel
Tak předávám informaci ze Savany.
"Tento parametr nemůžeme zrušit a stejně tak Vám nemůžeme předat root přístupy. V obouch případech by se jednalo o velké bezpečnostní riziko. Po komunikaci s technikem jsme schopni nastavit některé potřebné parametry pro XCache sami. Tedy předáte co je třeba nastavit a technik to může v nastavení XCache měnit. Ale neumožňujeme to nijak povolit aplikaci aby si to nastavovala sama.
Další možností je změna konfiguračního souboru viz forum.joomla.org/viewtopic.php?f=618&t=734570
Co jim teda vlastně mám předat? Žádal jsem o žádost o zprovoznění xCache - xcache.admin.enable_auth na Off? Jaký je váš názor na změnu konfiguračního souboru? Díky za rady.
"Tento parametr nemůžeme zrušit a stejně tak Vám nemůžeme předat root přístupy. V obouch případech by se jednalo o velké bezpečnostní riziko. Po komunikaci s technikem jsme schopni nastavit některé potřebné parametry pro XCache sami. Tedy předáte co je třeba nastavit a technik to může v nastavení XCache měnit. Ale neumožňujeme to nijak povolit aplikaci aby si to nastavovala sama.
Další možností je změna konfiguračního souboru viz forum.joomla.org/viewtopic.php?f=618&t=734570
Co jim teda vlastně mám předat? Žádal jsem o žádost o zprovoznění xCache - xcache.admin.enable_auth na Off? Jaký je váš názor na změnu konfiguračního souboru? Díky za rady.
05. čvc 2014 21:48 #116918
Odpověď od Cony
Moderátor
Dostal jsem od nich odpověď přes kopírák
To co odkazujou je změna způsobu chache na soubory - není to teda řešení pro použití xCache ale řešení jak zfunkčnit stránky, pokud je už xCache zaplá a nefunguje jak má.
Joomla (a nejen Joomla, ale např. i Wordpress) používá funkci xcache_list pro zjištění prošlé mezipaměti. Pokud neexistuje jiná možnost povolení této funkce, obávám se že xCache na Savaně je ve spojení s Joomlou nepoužitelná. Na druhou stranu je to ale jediný hosting, na který si vzpomínám, kde je vůbec xCache nainstalovaná
To co odkazujou je změna způsobu chache na soubory - není to teda řešení pro použití xCache ale řešení jak zfunkčnit stránky, pokud je už xCache zaplá a nefunguje jak má.
Joomla (a nejen Joomla, ale např. i Wordpress) používá funkci xcache_list pro zjištění prošlé mezipaměti. Pokud neexistuje jiná možnost povolení této funkce, obávám se že xCache na Savaně je ve spojení s Joomlou nepoužitelná. Na druhou stranu je to ale jediný hosting, na který si vzpomínám, kde je vůbec xCache nainstalovaná