Новости Joomla

Вышли релизы Joomla 6.0.1 и Joomla 5.4.1

Релиз Joomla 6.0.1 и Joomla 5.4.1

Проект Joomla рад сообщить о выпуске Joomla 6.0.1 и Joomla 5.4.1. Это релиз исправлений ошибок и улучшений для серии Joomla 6.1 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3436 Просмотров
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
Одни "молодцы" ломают мой сайт на Joomla 2,5, теперь 2.5.7
обнаружил такую дырку, что в админке через браузер можно подгрузить любой PHP файл. то есть если вычислят пароль на админку, смогут залить любой PHP в нужную им папку.
вопрос как запретить доступ закачки таких файлов через админку

пс. в 1,5 такая дыра закрыта!
« Последнее редактирование: 22.10.2012, 18:26:00 от smart »
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Хм, в какой такой админке можно загрузить любой PHP файл?

1. По умолчанию в Медиа-менеджере можно загружать только следующие расширения: "bmp,csv,doc,gif,ico,jpg,jpeg,odg,odp,ods,odt,pdf,png,ppt,swf,txt,xcf,xls,BMP,CSV,DOC,GIF,ICO,JPG,JPEG,ODG,ODP,ODS,ODT,PDF,PNG,PPT,SWF,TXT,XCF,XLS".
2. При грамотной настройке сервера, загружаемые файлы не должны иметь прав для исполнения, в этом случае даже если файл с расширением PHP и закачают, исполнить его не получится.
3. Если вы упустите пароль от административной панели, который позволяет менять настройки расширений, то это уже ваша проблема - такой пользователь, как правило, может и устанавливать расширения и править шаблоны, а, следовательно, добавить любой исполняемый код.

Так что на мой взгляд ваше утверждение в корне неверно.
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
как можно найти такой плагин, или как закрыть такую возможность?

вы проверяли мое утверждение на сайте с Joomla  2,5?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Мне не нужно ничего проверять - я знаю, какие настройки в системе по умолчанию и даже знаю почему они такие. Если у вас что-то и ломают, то отнюдь не потому, что Joomla плохая, или 2.5 хуже чем 1.5. А потому, что почти наверняка вы не соблюдаете базовые правила безопасности. Сама по себе Joomla 2.5 весьма стабильна и безопасна.
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
давайте не много без наездов, сайт мне отдали поломанным
мне нужно решить эту проблему с учетом отсутствия контакта с админами сервера
итак еще раз вопрос: как настроить запрет заливки PHP фалов в раздел имажес или другой?
при этом оставить возможность править шаблон
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Вы сами проверили, такая возможность реально существует?
Проверьте допустимые для загрузки форматы файлов.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
где такое проверяется, в каком файле?
я проверил, оно закачало и PHP и зип
*

yocarlos

  • Новичок
  • 5
  • 0 / 0
Нашел сам - в базе есть таблица Table 'prefix_extensions`запись com_media  там указаны разрешенные расширения, это нужно убрать, что б там не было PHP и другого хлама, только разрешенные файлы
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Это в общих настройках делается.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В Joomla 2.5 VirtueMart 2.0.26d не работает добавление в корзину под мобилку

Автор kvintovskiy

Ответов: 8
Просмотров: 2735
Последний ответ 15.04.2024, 17:29:25
от Vastriet
Модуль устанавливается, но Joomla его не видит

Автор ruppert

Ответов: 20
Просмотров: 19326
Последний ответ 01.08.2022, 05:30:50
от rezon777
Как добавить описание к пункту меню в Joomla 2.5? (Как у материалов)?

Автор nia

Ответов: 7
Просмотров: 6393
Последний ответ 29.03.2021, 12:10:26
от sivers
Конструктор страниц (Page Builder) для Joomla 2.5

Автор nia

Ответов: 4
Просмотров: 2201
Последний ответ 14.03.2021, 12:17:35
от nia
Допиливаем Умный поиск в Joomla 2.5 (русский парадигматический стеммер для Joomla)

Автор stt

Ответов: 25
Просмотров: 15561
Последний ответ 29.12.2020, 23:57:16
от slepoy