Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2031 Просмотров
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Дыра и ли нет?
« : 29.07.2011, 20:03:35 »
В логах проскочил запрос /language/en-GB/en-GB.com_contact.ini с ответом сервера 200, чего-то это меня напрягло.

Joomla 1.5.15
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Дыра и ли нет?
« Ответ #1 : 29.07.2011, 20:10:57 »
а почему Joomla не обновляете? Меньше будет напрягать ;)
Я с мобильного, в основном...
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Re: Дыра и ли нет?
« Ответ #2 : 29.07.2011, 20:14:33 »
Ядро перелопачено, по самое....
Чем черевато /language/en-GB/en-GB.com_contact.ini  ??
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Re: Дыра и ли нет?
« Ответ #3 : 29.07.2011, 20:52:37 »
ничем, открывается как текст, т.е. не исполняемый. Но думаю по этим файлам можно и версию Joomla определить, если следить за изменениями этих файлов, т.е. сравнивать changelogs.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Re: Дыра и ли нет?
« Ответ #4 : 29.07.2011, 21:06:02 »
Сам запрос выглядел полностью так 188.165.225.160 - - [29/Jul/2011:18:45:53 +0400] "GET /language/en-GB/en-GB.com_contact.ini HTTP/1.0" 200 1593 "-" "Drupal (+http://drupal.org/)
Я уж со всякой сволотой воюю, но ответ 200 при таких запросах, очень напрягает.
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Re: Дыра и ли нет?
« Ответ #5 : 29.07.2011, 21:11:37 »
стандартный ответ (200), что запрос выполнен поностью, т.е. запрашиваемая страница открылась.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Re: Дыра и ли нет?
« Ответ #6 : 29.07.2011, 21:21:51 »
стандартный ответ (200), что запрос выполнен поностью, т.е. запрашиваемая страница открылась.
Ну я надеюсь Вы поняли, что такие файлы с ответом 200, для разумного человека не желательны и не являются нормой.
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Re: Дыра и ли нет?
« Ответ #7 : 29.07.2011, 21:24:55 »
всё зависит от точки зрения разумного человека, для меня это не страшно, что эти файлы доступны для чтения.  Если у Вас свй ВДС, то запретите веб-серверу выдавать .ini файлы, если Вам это мешает как-то. :)
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Re: Дыра и ли нет?
« Ответ #8 : 29.07.2011, 21:28:03 »
кстати, это касаемо /language/en-GB/en-GB.com_content.ini и других. Средствами htaccess закрыть возможно?
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Re: Дыра и ли нет?
« Ответ #9 : 29.07.2011, 22:44:13 »
поидее тоже можно.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться