Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 46 Ответов
  • 2033 Просмотров
*

1-F7

  • Захожу иногда
  • 197
  • 0 / 0
Здравствуйте, а можно шифровать данные в configuration.php - например пароль к базе, базу данных, имя пользователя базы данных, префикс таблиц и так далее. В общем скрыть от глаз при просмотре файла.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Скрыть от кого при каком просмотре файла? От суперадмина? Абсурд. От одноразово нанимаемого программиста? Без этих данных он не сможет работать.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
В общем скрыть от глаз при просмотре файла.
от кого?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Глобальный модератор
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
А вот кстати в этом есть доля разумности. От взломщика к примеру.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

1-F7

  • Захожу иногда
  • 197
  • 0 / 0
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
@Taatshi, @1-F7:
Если взломщик уже у вас дома, то ему не нужны ключи от подъезда и от квартиры. Если он уже внутри вашей системы, то для нее - он свой и, как минимум, такой же важный, как и вы.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

buyanov

  • Захожу иногда
  • 188
  • 29 / 1
  • Сайты 74
@Taatshi, @1-F7:
Если взломщик уже у вас дома, то ему не нужны ключи от подъезда и от квартиры. Если он уже внутри вашей системы, то для нее - он свой и, как минимум, такой же важный, как и вы.
Не, ну можно через уязвимость ведь прочитать конфиг =) Хотя это скорее исключение
Создание сайтов, интернет-магазинов, оптимизация, продвижение, хостинг, безопасность, лечение от вирусов - мой сайт, телега, Хостинг
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
А вот кстати в этом есть доля разумности. От взломщика к примеру.
А смысл если добрался до конфига. То чтобы в базу каку кинуть логин пасс не нужен хотя если для успокоения совести.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
можно через уязвимость ведь прочитать конфиг
Например, как? "Не знаю, но как-то, наверное, можно" не принимается.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

SmokerMan

  • Гуру
  • 5293
  • 720 / 26
шифровать - не вопрос
вопрос в другом - как это потом расшифровать? :)
да и нафиг мне вообще будет это конфиг если у меня будет доступ к API Joomla, через которое можно делать с базой все что угодно, а оно к сожалению без пароля не заведется
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
о йеее :) я думал, я уже опоздал на обсуждение :) оказывается нет, в самый раз :) с удовольствием увидел бы реализацию.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
;D Осенний Сон НаемноПрограммистоНенавистника-НеПрограммиста.
« Последнее редактирование: 05.10.2016, 23:43:51 от robert »
Не будь паразитом, сделай что-нибудь самостоятельно!
*

SmokerMan

  • Гуру
  • 5293
  • 720 / 26
5. При выполнении сайта, php проверяет ключи по удаленной базе, если ключ не совпадает- значит произошли изменения исполняемого файла. Отправляется письмо владельцу- какой файл был изменен.
вот это самое интересное)
а каким образом php будет туда конектиться?

3. Наемный программист (на одноразовую работу) получает ключи только от тех файлов которые программирует.
а если мне другие файлы понадобятся, даже если там ничего изменять не собираюсь, просто допустим посмотреть что там делается
каждый раз просить ключик для каждого файла?)
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
реализация простая- расширение (PHP extension) расшифровывающее файлы "на лету" перед Исполнением PHP
ну хорошо, а программисту с ключами то что делать? вот дали вы ему 2 ключа на 2 файла на растерзание. а дальше - что ему с этими ключами делать?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Ключи, чтобы открыть
базу из всех 100500 ключей, автоматически расшифровывающие "на лету" при открытии ключами из базы
нужно спрятать в банковкой ячейке, ключи от которой - в другой и т.д.
Эту процедуру нужно проделать каждый раз, когда
После окончания работы смена всех ключей, чтобы "наемный программист" не смог внести изменения в дальнейшем
вот это самое интересное)
а каким образом php будет туда конектиться?
Да запросто, PHP он или нет?
« Последнее редактирование: 05.10.2016, 23:48:11 от robert »
Не будь паразитом, сделай что-нибудь самостоятельно!
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
дополнительная база с ключами
Ыыыыы, больше не могу.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

zikkuratvk

  • Глобальный модератор
  • 4818
  • 344 / 2
  • Обслуживаем проекты - дорого.
Вспоминаю годы учебы... когда нам говорили... чтоб обезопасить сервер надо его положить в сейф :-)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

SmokerMan

  • Гуру
  • 5293
  • 720 / 26
Вспоминаю годы учебы... когда нам говорили... чтоб обезопасить сервер надо его положить в сейф :-)
и самое главное - отключить нафиг интернет :)
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Вспоминаю годы учебы... когда нам говорили... чтоб обезопасить сервер надо его положить в сейф :-)
И топор для экстренного отключения
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

zikkuratvk

  • Глобальный модератор
  • 4818
  • 344 / 2
  • Обслуживаем проекты - дорого.
и самое главное - отключить нафиг интернет :)

интернет первым делом... но еще надо и от электрической сети обязательно... чтоб враги через нее не добрались... А включать его только по допуску и в специальном помещении...
Судя по рассказам бывалых... мы еще дешево отделались...
В былые времена по инструкции надо еще чтоб над тобой человек стоял... и в случае опасности сначала застрелил тебя... а потом должен был застрелиться сам)))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
надо еще чтоб над тобой человек стоял... и в случае опасности сначала застрелил тебя... а потом должен был застрелиться сам)))
а дальше то что? :) сервер после того, как оба застрелились, тупо ж стырят :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
можно выдать ключи от определенных ПАПОК
это ясно. а делать то что ему потом с ключами этими? записал он себе их на листик, а дальше?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

zikkuratvk

  • Глобальный модератор
  • 4818
  • 344 / 2
  • Обслуживаем проекты - дорого.
а дальше то что? :) сервер после того, как оба застрелились, тупо ж стырят :)
тогда серверов еще не было)))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Уф, какая удача! А я уже собирался идти спать.
AlexeyGal aka Elano not Алексей, вы почаще ходите к нам, а то жизнь здесь казалась такой серой без вас :).
Не будь паразитом, сделай что-нибудь самостоятельно!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
а если у меня любимый не Eclipse PDT, а Notepad++, то скачивать надо соответственно Notepad++ extention from Notepad++ Market?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
понятно. а мне еще иногда приходится прям в консоли линукса что то по быстрому подправить. тут как быть?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
 ;D я обязательно посмотрю, не готов сейчас ответить. если ключей для аппаратного шифрования AES нет - надо будет ядро пересобирать?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
там может обойдется еще, вдруг уже с ключами для аппаратного шифрования AES. надо сначала глянуть.

а кстати, я вот подумал, а что нам мешает просто взять и накрыть configuration.php Zend или IonCube?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ах да, обычный
Код
include 'configuration.php';
$config = new JConfig;
print_r($config);
мешает. что то я сразу не подумал. ну да, тогда остается только ваш вариант с PHP extension...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
там же я надеюсь предусмотрена защита от этого?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Замена данных сайта на данные поддомена

Автор rezchik

Ответов: 5
Просмотров: 397
Последний ответ 05.02.2024, 11:45:36
от web1
Делаю запрос к базе к полю images, выдает пустые значения а они есть там

Автор Dolphin4ik_1

Ответов: 1
Просмотров: 396
Последний ответ 14.07.2022, 12:48:33
от sivers
Можно ли вывести поля материала в модуль?

Автор montpellier

Ответов: 12
Просмотров: 569
Последний ответ 20.12.2021, 13:41:56
от montpellier
Изменить данные автора в статьях

Автор pavel33

Ответов: 1
Просмотров: 398
Последний ответ 05.11.2021, 18:17:08
от darkghost
Общий логин и пароль для 10 посетителей. Это возможно?

Автор x1

Ответов: 7
Просмотров: 623
Последний ответ 30.09.2021, 22:32:53
от ProtectYourSite