Strona Główna Forum Dyskusyjne Joomla Mambo Komponenty Moduły! Pobierz Pliki Księga Gości-Dopisz Się!! Napisz do nas! Okienka Popups dzięki overLIB!
Dzisiaj jest czwartek, 08 maja 2025 r. 128 dzień roku
Prawa Autorskie serwisu JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
PageRank strony http://www.jokris.info Dodaj Nowości z serwisu Jokris.info do swojej strony iGoogle
 
JOOMLA! TO NAJLEPSZY OBECNIE SYSTEM CMS NA ŚWIECIE! I ZA DARMO!!. PODZIĘKUJMY TWÓRCOM. JOKRIS
 
JOKRIS INFO
JOKRIS INFO
Joomla! - Menu
JOKRIS INFO
JOKRIS INFO
Apel o pomoc
Pomoc dla Kuby Kowalskiego - PrzekaÂż 1% Podatku
PrzekaÂż 1% podatku dla Jakuba Leszka Kowalskiego
Migracja do Joomla 1.5
Wykonam migracjĂŞ
z
Joomla 1.0.XX
do
Joomla 1.5.XX
Zainteresowanych proszĂŞ o skÂładanie ofert na mĂłj adres
E MAIL.
Dodaj Do ZakÂładek
 
 
Add to Technorati Favorites
Menu g³ówne
Forum Ostatnie posty

Zobacz wiĂŞcej postĂłw...
GorÂąco polecam!!!
Kurs autorstwa Wojtka Romanka tworzenia komponentĂłw do Joomla 1.5. Kursy programowanie, c++, delphi, assembler, c#, csharp, sharp, 8051, 80535, pascal. Programy autorskie. Komponenty do Joomla!. GorÂąco polecam. Oby jak najwiĂŞcej takich programistĂłw!...
NajczĂŞÂściej pobierajÂą...
Mod Januszczyk

Czwartek
8
Maja 2025

Dzień dobry!

KsiĂŞga GoÂści-Wpisy
Lukas
Bardzo przydatna strona, korzystam.
Kontynuuj
Krzysztof
Witam, zapraszam na ulotki.
Kontynuuj
Skype Web
ZadzwoĂą do mnie poprzez Skype!
Szukaj w Google
Google Polska!

internet

www.jokris.info
www.2es-sqad.info
pl.wikipedia.org
Kalendarz Imienin
8 Maja 2025
Czwartek
Imieniny obchodzą:
Dezyderia, Ilza,
Marek, Michał,
Piotr, Stanisław
Do końca roku zostało 238 dni.
Cytaty
Doświadczenie to nazwa, jaka nadajemy naszym błędom.
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
© 2025 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
(C) 2025 JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo
Google Twoja Wyszukiwarka
JOKRIS INFO
JOKRIS INFO
Forum Joomla / Mambo :: JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo
Forum JOKRIS.INFO
Witaj, Internauto!
Proszę Zaloguj się aby napisać post lub Zarejestruj.
Zapomniałeś hasło?
Jokris - Administrator SerwisuZagadaj na Gadu- Gadu
Zadzwoń do mnie poprzez Skype!
Zagadaj na Tlena

Odp:BezpieczeĂąstwo strony (1 wejść)
Idź na sam dół Odpowiedz

TEMAT: Odp:BezpieczeĂąstwo strony

#308
Januszczyk (Użytkownik)
Januszczyk
Bardzo Pomocny
Posty: 73
graphgraph
BezpieczeĂąstwo strony 2007/01/31 08:39 Oklaski: 22  
Witam
Wiem, Âże zaczynam trochĂŞ od koĂąca, bo kwestia bezpieczeĂąstwa powinna mieĂŚ priorytet w dziaÂłaniach na stronie. Nie doÂświadczyÂłem jeszcze! nic zÂłego w zwiÂązku ze sÂłabo zabezpieczonÂą stronÂą. Tak nie bĂŞdzie zawsze, choĂŚ nie nie miaÂłbym nic przeciwko temu. ChciaÂłbym zapeÂłniĂŚ swĂłj brak wiedzy i wÂątpliwoÂści dotyczÂące: - na tej stronie znalazÂłem htaccess_noMefisto_SafeModeOn. Czy wystarczy tym plikiem podmieniĂŚ ten stary na serwerze???
- po zalogowaniu siĂŞ na stronĂŞ jako admin widnieje ramka z komunikatem:
"NastĂŞpujÂące ustawienia PHP na serwerze nie sÂą optymalne ze wzglĂŞdĂłw bezpieczeĂąstwa i zalecana jest ich zmiana:
* Zmienna PHP magic_quotes_gpc ustawiona jest ’OFF’ zamiast ’ON’
Moje pytanie - w ktĂłrym miejscu na serwerze znajdĂŞ tÂą zmiennÂą?
DziĂŞki za pomoc

Pozdrawiam
Januszczyk
CMS: Joomla 1.0.11 Stable PL; Strona: www.sp8krosno.pl, www.sp14krosno.ovh.org
  Temat został zablokowany.
#312
Iceman (Użytkownik)
Iceman
Prawie Moderator
Posty: 115
graphgraph
Odp:BezpieczeĂąstwo strony 2007/01/31 22:18 Oklaski: 46  
W pliku .htaccess ja mam wpisane :
Kod:

  SetEnv PHP_VER 4 SetEnv REGISTER_GLOBALS 0 SetEnv ZEND_OPTIMIZER 1 SetEnv MAGIC_QUOTES 1



Nie wiem na ile to bezpieczne ale przynajmniej nie mam komunikatów o b³êdach.
"This is a war, and we are soldiers. Death can come for us at any time.. in any place."

CMS: Joomla! 1.0.11-1.0.13
URL's: http://fragout.pl/ http://legiacudz.com/ http://klubtysiaca.info/
  Temat został zablokowany.
#318
Krzysztof Stachyra (Administrator Forum)
Krzysztof Stachyra
Administrator Forum
Posty: 697
graph
Odp:BezpieczeĂąstwo strony 2007/02/01 20:19 Oklaski: 88  
Iceman napisaÂł:
W pliku .htaccess ja mam wpisane :
Kod:

  SetEnv PHP_VER 4 SetEnv REGISTER_GLOBALS 0 SetEnv ZEND_OPTIMIZER 1 SetEnv MAGIC_QUOTES 1



Nie wiem na ile to bezpieczne ale przynajmniej nie mam komunikatów o b³êdach.
Tylko w Twoim pliku, "Iceman", bo w moim nie, oprĂłcz: "SetEnv PHP_VER 4". MoÂże nie wiesz, ale Januszczyk pisze o serwerze 60 FREE OVH, a ty jesteÂś chyba na 100GP?. Dobrze myÂślĂŞ?.

Kod:

 SetEnv REGISTER_GLOBALS 0


Ten wpis mo¿e wygl¹daÌ tak jak podany poni¿ej, gdy¿ dla PHP spotka³em wiêkszoœÌ wpisów, korzystaj¹cych z dyrektywy php_flag:
Kod:

 php_flag register_globals on


..lecz, niestety, ale prawdopodobnie na serwerach OVH nie masz wp³ywu na to ustawienie. Jest ono zawarte w pliku "php.ini", a tylko na nielicznych serwerach administratorzy pozwalaj¹ na dostêp do tego pliku, najczêœciej "dedykowanych". I w³aœnie po to wymyœlono emulacjê "register_globals" , której wartoœÌ mo¿na zmieniÌ w pliku "globals.php":
Kod:

 define'RG_EMULATION');

- Emulacja wy³¹czona.
Kod:

 define'RG_EMULATION');

- Emulacja w³¹czona.
Sama emulacja RG prawdopodobnie zadziaÂła na wiĂŞkszoÂści serwerĂłw. WywoÂływana jest ona ze skryptĂłw "Joomla", a co oznacza sÂłowo "emulacja", to chyba kaÂżdy wie. DyrektywĂŞ PHP "magic_quotes_gpc" teÂż moÂżna wpisaĂŚ do pliku .htaccess, ale najlepiej w taki sposĂłb:
Kod:

 php_value magic_quotes_gpc 1


, z tym Âże, jak pisaÂłem wczeÂśniej, teÂż tylko na wybranych serwerach.
Dlaczego poprawia³em wpisy podane przez Icemana, chocia¿ dla serwera OVH s¹ one prawid³owe. Otó¿, aby komenda (dyrektywa ) "SetEnv" zosta³a wykonana, musz¹ byÌ spe³nione nastêpuj¹ce warunki:

  • Status: Podstawowy

  • Plik ÂźrĂłdÂłowy: mod_env.c

  • Identyfikator moduÂłu: env_module

  • KompatybilnoœÌ: DostĂŞpny tylko dla moduÂłu Apache 1.1 lub wyÂższy.


PowyÂższy tekst na podstawie tekstu ÂźrĂłdÂłowego ze strony http://httpd.apache.org/
WiĂŞc wystarczy sprawdziĂŚ, czy taki moduÂł jest zainstalowany w informacjach o systemie, i moÂżna wtedy stosowaĂŚ wpisy podane przez Icemana, w innych przypadkach stosowaĂŚ wpisy podane przeze mnie. Musimy pamiĂŞtaĂŚ, Âże, wedÂług Wikipedii w maju 2006 udziaÂł Apache wÂśrĂłd serwerĂłw wynosiÂł okoÂło 65%. Czyli 35% to Ci uÂżytkownicy, ktĂłrzy korzystajÂą z innych Âśrodowisk w firmach oferujÂących miejsce na serwerach sieciowych. A i takÂże Apache z naszego serwera moÂże korzystaĂŚ tylko z wymienionej na poczÂątku dyrektywy php_flag.
I jeszcze tylko krĂłtka informacja co do pliku .htaccess. Zmienione ustawienia obowiÂązujÂą dla danego katalogu jak i dla wszystkich podkatalogĂłw, jeÂśli tylko dany podkatalog nie jest skonfigurowany jako osobny podserwer - naleÂży zapamiĂŞtaĂŚ, Âże w takim przypadku dziedziczenie ustawieĂą zawartych w .htaccess nie zadziaÂła.
A teraz moja rada:
  • Ustaw w pliku "globals.php" RG_EMULATION na 1

  • Nie zwracaj uwagi na Âżadne, ¿ó³te komunikaty i ramki w panelu "admina":. To sÂą tylko "sugestie", i wcale nie musisz siĂŞ do nich stosowaĂŚ. U mojego syna ( ja jadĂŞ na Joomla 1.07 ) "zdezaktywowaÂłem" funkcje "jos_security", przez co nie musi oglÂądaĂŚ przeszkadzajÂących w pracy w/w sugestii. Jak ktoÂś jest chĂŞtny, to mogĂŞ zrobiĂŚ ÂłatkĂŞ do Joomla 1.0.11, likwidujÂącÂą tĂŞ funkcjĂŞ. Nic siĂŞ z naszÂą Joomla zÂłego nie stanie. Nie naleÂży przesadnie traktowaĂŚ "spraw bezpieczeĂąstwa", chociaÂż nie wolno je lekcewaÂżyĂŚ. Jak ktoÂś chce mieĂŚ serwer bezpieczny, to polecam OVH 60 FREE, tak mocno krytykowany na "Innym" Forum ( nie ze wzglĂŞdu na powierzchniĂŞ, tylko za ustawienia serwera ). Tam sÂą wszystkie moÂżliwe restrykcje. PrzecieÂż stosujÂąc siĂŞ do w/w "sugestii", tak naprawdĂŞ to ustawiamy serwer, przynajmniej czĂŞÂściowo w tryb Safe Mode On, czyli bezpieczny.

  • htaccess_noMefisto_SafeModeOn wystarczy Ci zupeÂłnie. ZmieĂą tylko wersje PHP na 4, dopisujÂąc do pliku .htaccess
    linijkê, cytowana przez "Icemana", czyli ca³oœÌ bêdzie wygl¹daÌ tak:
    Kod:

      SetEnv PHP_VER 4 <Files 403.shtml> order allow,deny allow from all </Files> # zone h deny from .zone-h.org deny from .zone-h.com deny from 213.219.122 # cyber-warrior.org deny from .cyber-warrior.org deny from .cyber-security.org deny from 80.237.211.8 


    60 FREE sÂą serwerami bezpiecznymi, i dopiero jak przejdziesz na 1000GP, to zacznij martwiĂŚ siĂŞ o prawidÂłowÂą konfiguracjĂŞ "Joomla".


Iceman. A co to jest ten "ZEND_OPTIMIZER"?. Korzystasz z czegoÂś takiego?. Napisz, jeÂśli korzystasz, i jakie to przynosi poÂżytki, lub nie. Ok?.

To narka. I pozdro. Jokris.
CMS: Joomla 1.0.7 Pl. Strona: JOKRIS.INFO. Piszcie spokojnie, bez nerwów!!. [NA SKRÓTY DO POBIERALNI] Gadu-Gadu: Skype: PROSZĘ CZYTAĆ REGULAMIN! Jokris
  Temat został zablokowany.
#324
Iceman (Użytkownik)
Iceman
Prawie Moderator
Posty: 115
graphgraph
Odp:BezpieczeĂąstwo strony 2007/02/02 01:10 Oklaski: 46  
Jokris napisaÂł:
A co to jest ten "ZEND_OPTIMIZER"?. Korzystasz z czegoÂś takiego?. Napisz, jeÂśli korzystasz, i jakie to przynosi poÂżytki, lub nie. Ok?.

W czasie szperania za "czymÂś" znalazÂłem to OVH Konfiguracja Php. PóŸniej, nie pamiĂŞtam gdzie, czytaÂłem Âże moÂże byĂŚ pomocne. WiĂŞcej informacji moÂżna znaleŸÌ to : Zend Optimizer™
W imie zasady "Co nas nie zabije to nas wzmocni" wpisaÂłem, no i "testuje".
"This is a war, and we are soldiers. Death can come for us at any time.. in any place."

CMS: Joomla! 1.0.11-1.0.13
URL's: http://fragout.pl/ http://legiacudz.com/ http://klubtysiaca.info/
  Temat został zablokowany.
#2643
SabeSaK (Użytkownik)
SabeSaK
Zaglądający
Posty: 12
graphgraph
Odp:BezpieczeĂąstwo strony 2008/01/17 15:18 Oklaski: 0  
Drodzy koledzy, przetestowaÂłem wszystkie tu wyÂżej wymienione sposoby na poprawienie komunikatu
"Zmienna PHP magic_quotes_gpc ustawiona jest ’OFF’ zamiast ’ON’" (no oprĂłcz: dezaktywacji funkcji "jos_security")
i niestety musze napisaĂŚ Âże nie dziaÂła mi Âżadna z nich

mam konto na serwerze 60 FREE OVH
na pewno dziaÂła opcja SetEnv PHP_VER 5
SetEnv REGISTER_GLOBALS 0 nie wiem bo mam ustawione w pliku globals.php
no ale ja potrzebuje coÂś na zmiane magic_quotes_gpc i tutaj jest lipa

Pytanie do Jokrisa: co miaÂłeÂś na myÂśli mĂłwiÂąc Âże:
60 FREE sÂą serwerami bezpiecznymi, i dopiero jak przejdziesz na 1000GP, to zacznij martwiĂŚ siĂŞ o prawidÂłowÂą konfiguracjĂŞ "Joomla".

czy to znaczy Âże na 60 FREE nie potrzeba juÂż ustawiac podstawowych zabezpieczeĂą jak register globals, magic quotes itp?

Proszê pomó¿cie!
CMS: Joomla 1.0.13 Pl. PHP 5.2.1 Strona: MAL-TOP.
  Temat został zablokowany.
#2645
Krzysztof Stachyra (Administrator Forum)
Krzysztof Stachyra
Administrator Forum
Posty: 697
graph
Odp:BezpieczeĂąstwo strony 2008/01/17 18:20 Oklaski: 88  
SabeSaK napisaÂł:

czy to znaczy Âże na 60 FREE nie potrzeba juÂż ustawiac podstawowych zabezpieczeĂą jak register globals, magic quotes itp?

Proszê pomó¿cie!

CzeœÌ. W zasadzie nie trzeba, bo serwer 60FREE jest ju¿ tak bardzo "okrojony" z przydatnych funkcji, ¿e s¹dzê ¿e nikt Ci nie jest w stanie zagroziÌ. Gdzieœ 2 lata temu wiele funkcji by³o w³¹czonych, jak np. funkcja Mail (). A obecnie to nawet nie w³¹czysz mod_rewrite. Zapomnij o przyjaznych linkach i innych udogodnieniach. Zapomnij o pozycjonowaniu strony. Nie uda Ci siê to. Serwery 60FREE s¹ maskowane w bazie Whois, a poprzez brak obs³ugi poczty nawet nie zarejestrujesz strony do wiêkszoœci katalogów WWW.. Ja myœlê, ¿e mo¿na na tym serwerze trzymaÌ Joomla!, ale tylko w formie blogu lub jakiejœ strony newsowej.
Smutne, ale prawdziwe. A opisywane powyÂżej funkcje dotyczÂą serwerĂłw 1000GP.
CMS: Joomla 1.0.7 Pl. Strona: JOKRIS.INFO. Piszcie spokojnie, bez nerwów!!. [NA SKRÓTY DO POBIERALNI] Gadu-Gadu: Skype: PROSZĘ CZYTAĆ REGULAMIN! Jokris
  Temat został zablokowany.
Idź na samą górę Odpowiedz
© Copyright 2007 Best of Joomla, Powered by FireBoardPobierz nagłówki ostatnich postów.


Strony zaprzyjaźnione z serwisem JOKRIS.INFO - Rozszerzenia, dodatki do Joomla! i Mambo oraz partnerskie
 
 
JOKRIS INFO
JOKRIS INFO
JOKRIS INFO



JOKRIS INFO
JOKRIS INFO
JOKRIS INFO
Linki do stron www opartych na Joomla! i nie tylko!. Odsyłacze pobierane są z komponentu Linki.
JOKRIS INFO
JOKRIS INFO
Do Góry      © 2006 JOKRIS.INFO - Strefa Polskich Składników Joomla! i Mambo - Wszelkie Prawa Zastrzeżone      Do Góry
JOKRIS INFO


Copyright © 2007-2025 WWW.JOKRIS.INFO All rights reserved.
Joomla! jest wolnym oprogramowaniem udostępnianym na warunkach licencji GNU/GPL || Technorati Profile

Ta strona używa ciasteczek (cookies), dzięki którym serwis JOKRIS.INFO może działać sprawniej. Dowiedz się więcejRozumiem