Новости Joomla

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2407 Просмотров
*

Energetik

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Безопасность Joomla
« : 27.11.2009, 15:18:54 »
Вот думаю какие папочки запретить к просмотру...
вот так к примеру (htaccess)

Код
redirect /includes http://www.microsoft.com
RedirectMatch (.*) cmd.exe$ http://www.microsoft.com$1

все кто захочет попасть в инклюдес попадет на микрософт ком  ;D

Будут ли плюсы а какие минусы? кто подскажет...
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Безопасность Joomla
« Ответ #1 : 27.11.2009, 15:20:36 »
А смысл в этом редиректе? Все равно содержимое директории никто не просмотрит, там лежит пустой index.html и он отдастся вместо содержимого директории. Зачем лишние танцы с бубном?
*

Energetik

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Безопасность Joomla
« Ответ #2 : 27.11.2009, 15:32:40 »
ну не знаю а что мешает качнуть Joomla и посмотреть путь до нужного файла... ну я далеко не спец по взлому, просто мысли
*

Energetik

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Безопасность Joomla
« Ответ #3 : 27.11.2009, 15:34:10 »
кстати говоря XML файлики запретили к просмотру в новой версии значит есть в этом смысл...
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Безопасность Joomla
« Ответ #4 : 27.11.2009, 15:36:49 »
Это ничего не даст (я имею в виду посмотреть путь и запросить его). Так что не волнуйтесь, в данном случае это того не стоит.

кстати говоря XML файлики запретили к просмотру в новой версии значит есть в этом смысл...
Да, потому что позволяет узнать версию используемого продукта, и в случае если она есть в списке уязвимых версий, попытаться атаковать. А если эти файлы недоступны, то злоумышленникам придется полным перебором пробовать.
*

Energetik

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Безопасность Joomla
« Ответ #5 : 27.11.2009, 15:40:21 »
Ясно, вобще интересно как обычно ломают сайты на Joomla, в сети только встречал что через компоненты, а ля форумы и тп...
Вобще про безопасность Joomla мало что-то написано, в других движках более подробно на этом останавливаются... Может их больше ломают? =) хз
*

crazyASD

  • Давно я тут
  • 582
  • 26 / 2
Re: Безопасность Joomla
« Ответ #6 : 11.12.2009, 09:06:59 »
Потому что индусского кода в Joomla нету, следовательно ломать нечего.
Сон разума порождает монстров
--
Фрилансом не занимаюсь. Никому ничего не должен. Отвечаю по мере знания и умения. -- JFusion - Наше всё! Joomla 1.5.23 SMF 1.1.15 JFusion 1.5.6 JComments 2.2.0 JoomGallery 1.5.6.4 JDownloads 1.8
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3818
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4883
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4674
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3293
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 15395
Последний ответ 25.04.2021, 19:42:48
от rsn