Iceman napisaÂł:W pliku .htaccess ja mam wpisane :
Kod: |
SetEnv PHP_VER 4
SetEnv REGISTER_GLOBALS 0
SetEnv ZEND_OPTIMIZER 1
SetEnv MAGIC_QUOTES 1
|
Nie wiem na ile to bezpieczne ale przynajmniej nie mam komunikatów o b³êdach.Tylko w Twoim pliku, "
Iceman", bo w moim nie, oprĂłcz: "
SetEnv PHP_VER 4". MoÂże nie wiesz, ale
Januszczyk pisze o serwerze
60 FREE OVH, a ty jesteÂś chyba na
100GP?. Dobrze myÂślĂŞ?.
Kod: |
SetEnv REGISTER_GLOBALS 0
|
Ten wpis moÂże wyglÂądaĂŚ tak jak podany poniÂżej, gdyÂż dla
PHP spotka³em wiêkszoœÌ wpisów, korzystaj¹cych z dyrektywy
php_flag:
Kod: |
php_flag register_globals on
|
..lecz, niestety, ale prawdopodobnie na serwerach
OVH nie masz wpÂływu na to ustawienie. Jest ono zawarte w pliku "
php.ini", a tylko na nielicznych serwerach administratorzy pozwalajÂą na dostĂŞp do tego pliku, najczĂŞÂściej "
dedykowanych". I wÂłaÂśnie po to wymyÂślono emulacjĂŞ "
register_globals" , której wartoœÌ mo¿na zmieniÌ w pliku "
globals.php":
Kod: |
define( 'RG_EMULATION', 0 );
|
- Emulacja wy³¹czona.
Kod: |
define( 'RG_EMULATION', 1 );
|
- Emulacja w³¹czona.
Sama emulacja
RG prawdopodobnie zadziaÂła na wiĂŞkszoÂści serwerĂłw. WywoÂływana jest ona ze skryptĂłw "
Joomla", a co oznacza sÂłowo "
emulacja", to chyba kaÂżdy wie. DyrektywĂŞ PHP "
magic_quotes_gpc" teÂż moÂżna wpisaĂŚ do pliku
.htaccess, ale najlepiej w taki sposĂłb:
Kod: |
php_value magic_quotes_gpc 1
|
, z tym Âże, jak pisaÂłem wczeÂśniej, teÂż tylko na wybranych serwerach.

Dlaczego poprawiaÂłem wpisy podane przez
Icemana, chociaÂż dla serwera
OVH s¹ one prawid³owe. Otó¿, aby komenda (dyrektywa ) "
SetEnv" zostaÂła wykonana, muszÂą byĂŚ speÂłnione nastĂŞpujÂące warunki:
- Status: Podstawowy
- Plik ÂźrĂłdÂłowy: mod_env.c
- Identyfikator moduÂłu: env_module
- KompatybilnoœÌ: Dostêpny tylko dla modu³u Apache 1.1 lub wy¿szy.
PowyÂższy tekst na podstawie tekstu ÂźrĂłdÂłowego ze strony http://httpd.apache.org/
WiĂŞc wystarczy sprawdziĂŚ, czy taki moduÂł jest zainstalowany w informacjach o systemie, i moÂżna wtedy stosowaĂŚ wpisy podane przez
Icemana, w innych przypadkach stosowaĂŚ wpisy podane przeze mnie. Musimy pamiĂŞtaĂŚ, Âże, wedÂług
Wikipedii w maju 2006 udziaÂł
Apache wÂśrĂłd serwerĂłw wynosiÂł okoÂło 65%. Czyli 35% to Ci uÂżytkownicy, ktĂłrzy korzystajÂą z innych Âśrodowisk w firmach oferujÂących miejsce na serwerach sieciowych. A i takÂże
Apache z naszego serwera moÂże korzystaĂŚ tylko z wymienionej na poczÂątku dyrektywy
php_flag.

I jeszcze tylko krĂłtka informacja co do pliku
.htaccess. Zmienione ustawienia obowiÂązujÂą dla danego katalogu jak i dla wszystkich podkatalogĂłw, jeÂśli tylko dany podkatalog nie jest skonfigurowany jako osobny podserwer - naleÂży zapamiĂŞtaĂŚ, Âże w takim przypadku dziedziczenie ustawieĂą zawartych w
.htaccess nie zadziaÂła.

A teraz moja rada:
- Ustaw w pliku "globals.php" RG_EMULATION na 1
- Nie zwracaj uwagi na ¿adne, ¿ó³te komunikaty i ramki w panelu "admina":. To s¹ tylko "sugestie", i wcale nie musisz siê do nich stosowaÌ. U mojego syna ( ja jadê na Joomla 1.07 ) "zdezaktywowa³em" funkcje "jos_security", przez co nie musi ogl¹daÌ przeszkadzaj¹cych w pracy w/w sugestii. Jak ktoœ jest chêtny, to mogê zrobiÌ ³atkê do Joomla 1.0.11, likwiduj¹c¹ tê funkcjê. Nic siê z nasz¹ Joomla z³ego nie stanie. Nie nale¿y przesadnie traktowaÌ "spraw bezpieczeùstwa", chocia¿ nie wolno je lekcewa¿yÌ. Jak ktoœ chce mieÌ serwer bezpieczny, to polecam OVH 60 FREE, tak mocno krytykowany na "Innym" Forum ( nie ze wzglêdu na powierzchniê, tylko za ustawienia serwera ). Tam s¹ wszystkie mo¿liwe restrykcje. Przecie¿ stosuj¹c siê do w/w "sugestii", tak naprawdê to ustawiamy serwer, przynajmniej czêœciowo w tryb Safe Mode On, czyli bezpieczny.
- htaccess_noMefisto_SafeModeOn wystarczy Ci zupeÂłnie. ZmieĂą tylko wersje PHP na 4, dopisujÂąc do pliku .htaccess
linijkê, cytowana przez "Icemana", czyli ca³oœÌ bêdzie wygl¹daÌ tak:
Kod: |
SetEnv PHP_VER 4
<Files 403.shtml>
order allow,deny
allow from all
</Files>
# zone h
deny from .zone-h.org
deny from .zone-h.com
deny from 213.219.122
# cyber-warrior.org
deny from .cyber-warrior.org
deny from .cyber-security.org
deny from 80.237.211.8
|
60 FREE sÂą serwerami bezpiecznymi, i dopiero jak przejdziesz na 1000GP, to zacznij martwiĂŚ siĂŞ o prawidÂłowÂą konfiguracjĂŞ "Joomla".
Iceman. A co to jest ten "
ZEND_OPTIMIZER"?. Korzystasz z czegoÂś takiego?. Napisz, jeÂśli korzystasz, i jakie to przynosi poÂżytki, lub nie. Ok?.

To narka. I pozdro.
Jokris.