PDA

Zobacz pełną wersję : problem configuration.php



todd4
17-02-2008, 23:06
Witam

Mam problem i mam nadzieje ze ktos mi na to poradzi.

Odkrylem dzisiaj problem z edytorem ze jak wejde na strone z adresu serwerowego - www.twojserwer.nazwa.pl/xxx/ wszystko dziala dobrze a wchodzac przez wykupiana domene z przekierowaniem edytor [ nie dziala czesc funkcji (linki, foty, itp)] i niektore boty nie dzialaja np mgMedia2. Dowiedziałem sie ze chodzi tu o plik configuration.php i sciazke ktora jest w nim. Zmieniłem wiec:

$mosConfig_live_site

z adresu serwerowego na domene tak na probe, nie udało sie powstały jakies bledy, kiedy powróciłem do starej wartości $mosConfig_live_site bledy dalej pozostały.

Błąd wygląda tak:

Warning: Cannot modify header information - headers already sent by (output started at /home/todd4/ftp/PIK/configuration.php:1) in /home/todd4/ftp/PIK/includes/joomla.php on line 725

Warning: Cannot modify header information - headers already sent by (output started at /home/todd4/ftp/PIK/configuration.php:1) in /home/todd4/ftp/PIK/index.php on line 226

Warning: Cannot modify header information - headers already sent by (output started at /home/todd4/ftp/PIK/configuration.php:1) in /home/todd4/ftp/PIK/index.php on line 227

Warning: Cannot modify header information - headers already sent by (output started at /home/todd4/ftp/PIK/configuration.php:1) in /home/todd4/ftp/PIK/index.php on line 228

Warning: Cannot modify header information - headers already sent by (output started at /home/todd4/ftp/PIK/configuration.php:1) in /home/todd4/ftp/PIK/index.php on line 229

Warning: Cannot modify header information - headers already sent by (output started at /home/todd4/ftp/PIK/configuration.php:1) in /home/todd4/ftp/PIK/index.php on line 230

Da sie to jakoś uratowac?

pozdrawiam i czekam na odpowiedz
todd4

jarek82
21-02-2008, 00:49
Wgraj na serwer starą wersje pliku configuration.php i bedzie dobrze. Jak jej nie masz, to wez z pakietu instalacyjnego. Mam podobny problem, tzn zmiany w pliku configuration.php powoduja bledy na stronie. Nie wiem jak go zedytowac :/
Edit.
Przed chwila udalo mi sie. Sciagnalem conifuguration.php na dysk, zmienilem wartosc i mialem kodowanie w utf-8, zmienilem na ANSI (tak dla sprawdzenia), wrzucilem na serwer i bledow nie ma.
Pozdrawiam

llukasz
21-02-2008, 00:56
W przypadku zmiany adresu strony plik configuration.php edytujemy ręcznie - tak jest najbezpieczniej, w ogóle plik configuration.php polecam każdemu edytować ręcznie - przez ftp, wtedy wiesz co zmieniasz i nic niespodziewanego Cię nie zaskoczy.

pozdrawiam

todd4
21-02-2008, 08:14
Wgraj na serwer starą wersje pliku configuration.php i bedzie dobrze. Jak jej nie masz, to wez z pakietu instalacyjnego. Mam podobny problem, tzn zmiany w pliku configuration.php powoduja bledy na stronie. Nie wiem jak go zedytowac :/
Edit.
Przed chwila udalo mi sie. Sciagnalem conifuguration.php na dysk, zmienilem wartosc i mialem kodowanie w utf-8, zmienilem na ANSI (tak dla sprawdzenia), wrzucilem na serwer i bledow nie ma.
Pozdrawiam

Juz postawilem serwis na nowo rekordowo szybko :) Co do zmien zmienilem plik spowrotem na identyczny i bledy dalej były, Ale nie probowalem z kodowaniem.


W przypadku zmiany adresu strony plik configuration.php edytujemy ręcznie - tak jest najbezpieczniej, w ogóle plik configuration.php polecam każdemu edytować ręcznie - przez ftp, wtedy wiesz co zmieniasz i nic niespodziewanego Cię nie zaskoczy.

No własnie zmieniałem go recznie przez ftp.

aj45
05-08-2008, 22:09
Witam, wszystkich.
Mam prośbę czy ktoś jest w stanie mi pomóc w kwesti ukrywania danych pobieranych z configuration.php, które widzimy od strony zaplecza, tak żeby zamiast nazwy bazy, czy użytkownika widniały np. ********

Liczę na szczodrość :-) Pozdrawiam aj.

zwiastun
05-08-2008, 22:21
Liczę na szczodrość :-) Pozdrawiam aj.
To znaczy?
Poukrywać możesz wszystko, tylko jak spowodujesz, ze wszystko, co poukrywasz, będą w stanie odczytywać rozszerzenia, które się dio tych wartości odwołują.
Niedawno publikowałem na joomla.pl protconf (Protect Configuration) - polecam, zamiast wydziwiania.

vego007
05-08-2008, 22:34
Jemu chodzi chyba o pola formularza password zamiast pól text. Można to zrobić ale się troche mija z celem. No ale różne rzeczy ludzie chcą :)

aj45
06-08-2008, 08:20
To znaczy?
Poukrywać możesz wszystko, tylko jak spowodujesz, ze wszystko, co poukrywasz, będą w stanie odczytywać rozszerzenia, które się dio tych wartości odwołują.
Niedawno publikowałem na joomla.pl protconf (Protect Configuration) - polecam, zamiast wydziwiania.


Chodziło mi tylko o to by od strony zaplecza w konfiguracji glogalnej można było zobaczyć coś takiego:

zwiastun
06-08-2008, 08:31
A po co? Jeśli można wiedzieć? Jeśli nie chcesz Joomla i jego funkcji, użyj czego chcesz. Sposób dodatkowej ochrony pliku konfiguracyjnego podałem

aj45
06-08-2008, 08:39
A po co? Jeśli można wiedzieć? Jeśli nie chcesz Joomla i jego funkcji, użyj czego chcesz. Sposób dodatkowej ochrony pliku konfiguracyjnego podałem

Chce korzystać z Joomla i wszystkich funkcji jakie posiada. Zadałem pytanie i liczyłem na odpowiedź, a nie na pretensjonalną odpowiedź. Tak czy inaczej to dzięki.

vego007
06-08-2008, 08:40
Wyszukaj sobie ten formularz i zmień pola input z text na password. Zwiastun można się z czymś nie zgadzać albo nie widzieć sensu ale jeśli ktoś jednak w tym sens widzi to można mu pomóc

zwiastun
06-08-2008, 09:15
Po części zgoda, ale po części - bo:
- podałem sposób rzeczywistej ochrony tych informacji.
- odpowiedź typu zamień typ pola text na password może sugerować innym użytkownikom, że jest to jakiś istotny sposób ochrony; a jak dobrze wiesz chroni jedynie przed podejrzeniem podczas wpisywania czy przeglądania informacji na zapleczu.
Jak się bandziorek internetowy dostanie do zaplecza, to "tajemnice" pliku configuration.php na pewno nie będą mu dziwne!

aj45
06-08-2008, 09:22
Po części zgoda, ale po części - bo:
- podałem sposób rzeczywistej ochrony tych informacji.
- odpowiedź typu zamień typ pola text na password może sugerować innym użytkownikom, że jest to jakiś istotny sposób ochrony; a jak dobrze wiesz chroni jedynie przed podejrzeniem podczas wpisywania czy przeglądania informacji na zapleczu.
Jak się bandziorek internetowy dostanie do zaplecza, to "tajemnice" pliku configuration.php na pewno nie będą mu dziwne!

Tak, wiem. Bezpieczeństwo to dla jest bardzo sprawa priorytetowa, chciałem żeby takie dane jak nazwa użytkownika i bazy nie była widoczna dla osób które będą dokonywać zmian od strony zaplecza joomli. Oczywiście próbowałem com_protconf i mam z nim drobny kłopot bo pojawia się mi komunikat: "JFolder::create: Nie można utworzyć katalogu" "Ostrzeżenie: Nie udało się usunąć pliku" Walczę z tą przypadłością

zwiastun
06-08-2008, 09:34
Sprawdź na stronie projektu - ta wersja z joomla.pl była dla 1.0 może jest nowsze opracowanie. Tryb zgodności zapewne włączyłeś?