0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1884 Просмотров
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Нашел вот такой сопосб защиті от RFI атак:
В фал прописываем вот такое:
Код
########## Begin - Custom redirects
#
# If you need to redirect some pages, or set a canonical non-www to
# www redirect (or vice versa), place that code here. Ensure those
# redirects use the correct RewriteRule syntax and the [R=301,L] flags.


RewriteCond %{QUERY_STRING} ^.*=(ht)|(f)+(tp)+(://|s://)+.*(\?\?)+
RewriteRule .* http://gggooooooglleee.com/ [R,L]

########## End - Custom redirects

Правильно ли написана инструкция, будет ли работать?
Спасибо за ответ!
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
*

ProtectYourSite

  • Живу я здесь
  • 2360
  • 136 / 4
  • Безопасность вебсайтов
Должно работать, можно проверить запросом аля site/index.php?q=http://badurl
Но такой тип атак маловероятен, особенно если не использовать посторонних непроверенных расширений.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Должно работать, можно проверить запросом аля site/index.php?q=http://badurl
Но такой тип атак маловероятен, особенно если не использовать посторонних непроверенных расширений.
ну а читаю наоборот, что rfi- атаки очень распространенные. :(

да в том то и дело, что у меня сайт уже никак не обновляется и расширения тоже. Уж очень древний.

А как вы считаете для дополнительной защиты может довавить ещё вот эти рекомендации? - http://dailyblackwork.blogspot.com/2013/07/secure-your-site-with-htaccess.html
« Последнее редактирование: 23.11.2017, 16:53:45 от Elimelech »
*

wishlight

  • Гуру
  • 5002
  • 295 / 1
  • от 150 руб быстрый хостинг без блокировок
сайт уже никак не обновляется и расширения тоже. Уж очень древний

А следует. Прогресс на месте не стоит.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
А следует. Прогресс на месте не стоит.

прогресс та так, но там кучу шаблонов, плагинов и модулей которые разработчики уже не поддреживают.  Это выходит сайт по новому делать с более 17000 страничек. :)))
*

ProtectYourSite

  • Живу я здесь
  • 2360
  • 136 / 4
  • Безопасность вебсайтов
Патчи безопасности поставили?
Можно добавить в htaccess те строки, безопасность немного повысится.
*

SeBun

  • BanMaster
  • 4026
  • 259 / 5
  • @SeBun48
прогресс та так, но там кучу шаблонов, плагинов и модулей которые разработчики уже не поддреживают.

Вот мне интересно, если у вас старый древний сарай с соломенной крышей, есть ли смысл вставлять в оконные проемы решетки и бронированные стекла с целью защититься от проникновения?

Вы сейчас на этот вопрос сами и ответили - расширения, установленные на сайт, не поддерживаются, сайт старый и не факт, что там уже не шарятся левые скрипты. Думаю, со мной согласятся коллеги, но я не вижу необходимости мудрить с .htaccess в вашем случае. Ибо вы можете закрыть одну возможную уязвимость, а десять других останется.

Касательно обновления - все обновляется, в том числе 1.5 на 3.8, было бы желание (и деньги, если не сможете самостоятельно).
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенаправление htaccess с id в категории на без id

Автор MultiMatrix83

Ответов: 14
Просмотров: 2877
Последний ответ 30.01.2024, 02:03:44
от Zegeberg
НЕ устанавливаются расширения! - "Не удалось обнаружить файл манифеста" а он есть

Автор vadber

Ответов: 21
Просмотров: 16133
Последний ответ 07.08.2021, 07:25:40
от ShopES
Скачать файл с сайта для авторизованных пользователей

Автор DeathGun

Ответов: 3
Просмотров: 1956
Последний ответ 28.11.2016, 09:25:57
от DeathGun
htaccess циклическая переадресация

Автор webrapinfo

Ответов: 1
Просмотров: 1879
Последний ответ 09.08.2015, 11:39:02
от webrapinfo
htaccess редирект 301 своеобразный

Автор mister_boy

Ответов: 3
Просмотров: 1180
Последний ответ 04.03.2015, 22:37:32
от mister_boy