Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 16937 Просмотров
*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Проблема в следующем:
Перенес как и полагается configuration.php на сервере в скрытую папку за пределами корневого каталога, переименовал его в joomla.cfg  и ссылаюсь на него в configuration.php require( dirname( __FILE__ ) . '/../shadow/joomla.cfg' );   Думаю что многие об этом читали в манах о безопасновти, но есть одно НО

Если в корне сайта на файл onfiguration.php (в котором всего несколько строк в виде ссылке на настоящий файл конфигурации) выставить права 777,  и в админке произвести любую манипуляцию с этим файлом  - к примеру поменять заголовок сайта или вклюсить кэш (не важно) а патом сохранить изменения то в этом самом файле конфигурации стирается ссылка на истенный файл конфигурации ( require( dirn....  ) и файл полностью перезаписывается.... То есть в итоге как он был конфигурационным файлом при установки Joomla так и остался :)

Короче вопрос такой : можно ли его вообще полностью перенести (думаю да) и в каких конкретно файлах на него ссылки в joomla (чтобы поменять пути при его переносе)?

PS: Может третий вариант кто предложет ?
Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Re: Грамотная защита configuration.php ?
« Ответ #1 : 30.11.2008, 23:10:44 »
Вопрос, а зачем его переносить?

1.Разве мало ограничание ФТП по ИП, ограничение по HTTP через htaccess?

2.configuration.php является системным файлом Joomla, и конечно да. Он перезаписывается в завис. от конфиг. системы. Если вы его перенесете, то что от этого изменится?  Ссылки то на него все равно будут, и отыскать его можно. Вы же его в карман не положите.

3. зачем выставлять 777 на него?

 
*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Re: Грамотная защита configuration.php ?
« Ответ #2 : 01.12.2008, 13:10:26 »
1) Это вопрос скорее не ко мне а к тем кто писал эту статью: http://www.joomla-docs.ru/%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C
и тут http://www.joomlaspots.com/Tutorials/Security/Make-your-Configuration.php-secure.html

2) Дело в том что в псевдо-configuration.php файле я вписываю путь до настоящего файла в той папке где "deny from all"

3) права 777 приходится выставлять только тогда когда необходимо изменить конфигурационный файл через админку, после изменений сново 444


PS:
Разве мало ограничание ФТП по ИП
- ip у меня динамический!
Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 0
Просмотров: 109
Последний ответ 11.04.2024, 15:08:41
от Гоша_Компьютерный
Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 1406
Последний ответ 16.02.2022, 13:37:25
от winstrool
IPSecure - защита сайта от ботов

Автор SeBun

Ответов: 7
Просмотров: 5279
Последний ответ 05.12.2019, 23:42:43
от SeBun
Бесплатная защита сайта от взлома, парсеров, DDoS и других кибератак

Автор Core System

Ответов: 16
Просмотров: 2590
Последний ответ 09.06.2018, 14:58:54
от Core System
Вынос configuration.php за пределы корня сайта

Автор Sulpher

Ответов: 10
Просмотров: 14489
Последний ответ 18.06.2017, 22:24:19
от winstrool