Widzê, ¿e stronê przemodelowujesz ponownie. Proponuje Ci, aby¶ na czas modyfikacji systemu nie zostawia³ serwisu nie zabezpieczonego, z plikami, do których ka¿dy teraz ma dostêp, i mo¿e je nie tyle modyfikowaæ, ile pobraæ. Nale¿y serwis zabezpieczyæ na czas "
remontu". Wrzuæ do katalogu "
www" plik o nazwie "
index.html" z taka oto tre¶ci±:
Kod: |
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=iso-8859-2">
<title>SERWIS OFFLINE</title>
<meta name="generator" content="Notatnik">
</head>
<body bgcolor="#FFFAF0" text="black" link="blue" vlink="purple" alink="red">
<p align="center"><font face="Tahoma"><b>SERWIS CHWILOWO NIEDOSTÊPNY.</b></font></p>
<p align="center"><font face="Tahoma"><b>PRZEPRASZAMY</b></font></p>
<p align="center"><font face="Tahoma" size="1"><b>(C) 2007 <a href="http://www.twojastrona.tld/">WWW.TWOJASTRONA.TLD</a></b></font></p><br /><br /><div align="center"><a href="http://www.twojastrona.tld/"><img src="logo.gif" alt="WWW.TWOJASTRONA.TLD" title="WWW.TWOJASTRONA.TLD" style="border: 2px solid rgb(204, 153, 51); margin: 2px;" align="middle" border="0" width="319"></a></div>
</body>
</html>
|
----------------------------------------------------------------
----------------------------------------------------------------
Spowoduje to, i¿ strona bêdzie mia³a komunikat o "
remoncie", a tym samym zabezpieczysz siê przed tym, aby po klikniêciu na odno¶nik do Twojej strony nie pojawia³a siê strona z wielkim napisem:
Index of /
Name Last modified Size Description
--------------------------------------------------------------
I pe³n± struktur± katalogów. Przecie¿ nie masz pewno¶ci, ¿e w tym czasie kto¶ Ci nie podrzuci jakiego¶ "
robaczka" na serwer, który nie jest chroniony. Zreszt± to nie jest tylko sytuacja która wystêpuje u Ciebie. Ja wyszukuj±c czegokolwiek w
Google, czêsto trafiam na tego typu strony. I na dodatek mo¿na z nich pobraæ dos³ownie wszystko. Bezpieczeñstwo, a raczej bardziej profilaktyka w zakresie bezpieczeñstwa jest ma³o powszechna, dlatego zrób dla siebie chocia¿ tyle. Wstaw ten plik z kodem, i odpowiednim rozszerzeniem pod katalog "
www" serwisu.
Tre¶æ w±tku dotyczy nie tylko Ciebie, ale wszystkich u¿ytkowników systemów
CMS Joomla! i
!Mambo. Nie dawajcie podstaw "hackerom" do dzia³ania, bo znów s³ychaæ o ich aktywno¶ci. Dlatego dziwi mnie, ¿e wszêdzie dos³ownie "
tr±bi" siê o ustawieniu
Register Globals [
Rejestruj globalne zmienne] na OFF oraz
RG_EMULATION [
Emulacja zmiennych globalnych] te¿ na OFF, a nie pisze siê o podstawowych zabezpieczeniach serwisu. Nie tylko o sytuacji podobnej do Twojej, ale tak¿e o potê¿nych mo¿liwo¶ciach plików
.htaccess. To tyle dodatkowych uwag.