Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2230 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Прикупили себе компонент защиты RSFirewall!.  Там в настройках есть  "Проверка общедоступности файла configuration.php"  . И там же есть рекомендации спрятать configuration.php . Нашли в инете инструкцию как это сделать, но возникает вопрос-а есть ли смысл? Допустим даже бот получит доступ к файлу, и что дальше? Как происходят иньекции? Пароль на админку он сменить всё равно не сможет...во всяком случае у меня такого не было...как считаете) CПС)
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #1 : 04.07.2014, 22:48:25 »
Нет с моей точки зрения.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #2 : 04.07.2014, 22:53:04 »
wishlight вот я тоже так думаю...но вдруг иньекции пройдут? Или как....?
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #3 : 04.07.2014, 22:54:45 »
и кстати разработчики этого компонента про папку /tmp/  тоже самое рекомендуют...вот тут они может и правы...потому как в неё часто попадает что то не хорошее
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #4 : 04.07.2014, 23:12:14 »
Имеет смысл не прятать, а изначально все грамматно настроить и не париться
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #5 : 04.07.2014, 23:18:08 »
winstrool это как например?) Права на папки и файлы? Малова то будет...
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #6 : 04.07.2014, 23:40:42 »
Хотя бы следить за уязвимостями.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #7 : 05.07.2014, 00:14:34 »
если ftp не указан то не стоит, но вообще советую Admin Tools купить всего 10$ в год и вообще не париться о основных настройках безопасности
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #8 : 05.07.2014, 00:18:55 »
Alldar да у меня уже коллекция всех этих расширений))) JSecure, adminexile, admintools, вот купил  RSFirewall!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #9 : 05.07.2014, 00:44:17 »
Alldar да у меня уже коллекция всех этих расширений))) JSecure, adminexile, admintools, вот купил  RSFirewall!
А не пробовали разобрать суть уязвимостей, и самому накатать скриптик по предотвращению потенциального лома?
*

Davidich

  • Захожу иногда
  • 179
  • 7 / 1
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #10 : 05.07.2014, 03:11:05 »
На /tmp/ поставь права 444. Единственное при установке каких либо компонентов придется менять права на папку.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #11 : 05.07.2014, 06:47:53 »
Цитировать
Допустим даже бот получит доступ к файлу, и что дальше?
Боту наплевать, а вот если файл configuration.php попадет в умелые руки, тогда другое дело...
Мелкий ремонт. skype poisk-plus
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: Имеет ли смысл прятать configuration.php ?
« Ответ #12 : 05.07.2014, 17:07:03 »
если ftp не указан то не стоит, но вообще советую Admin Tools купить всего 10$ в год и вообще не париться о основных настройках безопасности
Если не трудно, можно пруф на 10$ в год?
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2409
Последний ответ 03.11.2020, 17:36:03
от Cedars
Вынос configuration.php за пределы корня сайта

Автор Sulpher

Ответов: 10
Просмотров: 15234
Последний ответ 18.06.2017, 22:24:19
от winstrool
Есть ли смысл писать на abuse ISP?

Автор astinasty

Ответов: 2
Просмотров: 1268
Последний ответ 07.03.2014, 15:13:01
от astinasty
Грамотная защита configuration.php ?

Автор Арчик

Ответов: 2
Просмотров: 17147
Последний ответ 01.12.2008, 13:10:26
от Арчик