Přihlásit se

Joomla 5.2.2 Security & Bugfix Release

Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.

htaccess

20. led 2013 21:16 #102451
Odpověď od Cony
Moderátor
Máte vůbec tušení co je to AJAX, ASP, JSP, JS a podobné "škodlivé věci" a jak fungují, když o nich píšete? Máte snad na serveru nainstalováno ASP, nebo JSP, že to řešíte? Dost o tom pochybbuju. Takže, Vašimi slovy, Vám může být buřt, že Vám někdo nahraje ASP skript na server kde ASP prostě není. AJAX, JS - už nemám sil, zkuste si dohledat principy jak různé věci fungují. Když děláte, to co děláte měl by jste o tom mít přehled, protože jinak by jste také mohl vytvořit takovou díru do systému, že by jste se nestačil divit.

Chcete-li jednoduché, rychlé a bezpečné řešení, založte ho na DropBox, Google Disk nebo něčem podobném, a máte vystaráno.

20. led 2013 21:17 - 20. led 2013 21:19 #102452
Odpověď od karel
Zkušený uživatel
Na zmíněném odkazu (i na jiných) jsou i další způsoby, jak vypnout PHP.
Kdo umí číst má vyhráno.

Znáte-li řešení, sdělte ho - pomůžete ostatním při řešení stejného problému, i případný "rádce" bude vědět, poradil-li správně nebo špatně.

21. led 2013 16:41 #102504
Odpověď od Petr Steel
Pokročilý uživatel
Cony :
- Omlouvám se, asi jsem si spletl slovo adresáře "výše" myslím, že jsem myslel adresáře "níže" :D
- Ano, už jsem pochopil, že nic krom php mi uškodit nemůže.

Zkusil jsem zablokovat pouze php, ale v tomto případě mi zase nefunguje ten Indexes :( Jediné co je "deny" jsou .php.
Code:
Order allow,deny Allow from all Options +Indexes <IfModule mod_autoindex.c> Allow from all IndexOptions FancyIndexing </ifModule> <Files *.php> Deny from all ForceType application/x-httpd-php SetHandler application/x-httpd-php </Files> #<FilesMatch ".(php|js|py|asp|jsp|htm|xhtm|xhtml)$"> # Allow from all # ForceType application/octet-stream # Header set Content-Disposition attachment #</FilesMatch>

Karel : Zavařil jsem málem server google.com, ale našel jsem jenom flag_php engine off nebo jak to je. Porad'te mi prosím jiný způsob jak vypnout PHP, pouze pro část webu ?

All : Tady to mají pořešené taky špatně ?

KLIKNOUT ZDE

Pokud tam nahraju .php, chová se to, tak že prohlížeč ho nabídne ke stažení, jako jsem to měl já, dokud mi cony neřekl, že je to takhle špatně a že script se spustí stejně.

21. led 2013 17:35 #102505
Odpověď od ghost
Zkušený uživatel
nechci do teto debate z pulky o nicem moc vstupovat (nesnasim nekonkretni dotazy a mlzeni), ale mam dotaz
jak to tam bude ten pripadny skodic nahravat?
FTP vs. webove pres nejakou aplikaci

Joomla! pro každého

21. led 2013 17:40 #102506
Odpověď od Cony
Moderátor
ghost udeřil hřebíček na hlavičku, nepopsal jste nám zatím stále princip celého systému, řešíte konkrétní věci, máte konkrétní odpovědi. Jak to mají na tom SK serveru nevím, záleží zda se ten skript na serveru spouští nebo ne.
A vypnutí PHP jestli se nepletu by se mělo dát pořešit tím SetHandler, teď tam máte že soubory php MÁ php zpracovávat.

21. led 2013 19:21 #102512
Odpověď od Petr Steel
Pokročilý uživatel
Zdá se, že už se někam konečně prokousáváme, netušil jsem, že je to takhle složité.

Ghost: Na tom slovenském je to pomocí FTP na tom mém to bude přes webovou aplikaci.

Cony: Uživatel pomocí webové aplikace nahraje soubory, které slouží ke stažení jiným uživatelům. Kromě html ty se nestahují, ty mají být spustitelné, jako takové vzkazníky.

Jestli na sk mají povolené spracovávání php můžete zkusit tu KLIKNOUT ZDE , ale já ho chci off, pro jistotu ;) nerad bych řešil smazaných 20 webů :D

SetHandler to je to co jsem napsal já ? " SetHandler application/x-httpd-php" je to tak dobře ?

Ale, pochopte, žě když jakýmkoliv způsobem php zablokuju at' už je to den from all na koncovku či filetype nebo SetHandler, tak si tím znefunkčním Indexes.

Powered by Fórum