PDA

Zobacz pełną wersję : Bezpieczeństwo joomla - ataki



prezes
01-02-2007, 23:09
Witam

Może warto byłoby założyć oddzielny dział, poświęcony bezpieczeństwu?
Moje pytanie na początek takie: jak to się dzieje, że jeśli na domena.pl nie ma index.html, a jest joomlowa index.php, ktoś może podmienić mi tę .html? Jak ją wgrywają i przede wszystkim jak nie pozwolić na takie czyny?
Dawno temu miałem taki przypadek, że otwieram serwis a tu...właśnie index.html z jakimiś pogróżkami i pozdrowieniami:)

ennder
28-02-2007, 14:51
Dobry pomysł:]
Z mojej strony kolejny watek do rozważań;)...czy zmiana w pliku globals.php
z
define( 'RG_EMULATION', 0 )
na
define( 'RG_EMULATION', 1 )

Zwiększa ryzyko "ataku" na stronę, wycieku danych itp.? Po ww. zmianie mam komunikat alert o obniżonym bezpieczeństwie <w panelu administratorskim>
Pozdrawiam!

zwiastun
28-02-2007, 18:46
Ten komunikat, to pewno taki pic na wodę fotomontaż.
Co - oczywiście nie znaczy wcale, że dzial o bezpieczeństwie to zły pomysł.

cherokee
05-03-2007, 15:57
Ja tylko chcialem dopisac swoj glos "za" powstaniem dzialu o bezpieczenstwie.

zwiastun
05-03-2007, 20:32
Na marginesie, to mam nadzieję, że komunikat został przez enndera potraktowany poważnie

Rybik
05-03-2007, 21:50
http://www.narf.shl.pl/hakin9/xss.pdf

ennder
06-03-2007, 10:41
Na marginesie, to mam nadzieję, że komunikat został przez enndera potraktowany poważnie
Jak najbardziej! Dylemat: komentarze z AkoComment czy bezpieczeństwo witryny. Eh ciężkie życie begginera.