| Htaccess | ||
|---|---|---|
|
Bakterija.com
1. jul 2007 16:07:49
Pridružen od: 11. maj 2007 972 objav 2 0 0 |
#1
Dodajte teh par vrstic v vaš .htaccess za zaščito vaše strani: RewriteEngine on |
|
|
Vini
1. jul 2007 17:07:08
Pridružen od: 1. sep 2006 6612 objav 5234 611 56 |
||
|
frisby
1. jul 2007 17:07:10
Pridružen od: 6. sep 2006 1625 objav 7 0 0 |
||
|
Vini
1. jul 2007 17:07:15
Pridružen od: 1. sep 2006 6612 objav 5234 611 56 |
#4
frisby, jaz ze vem kaj te zadeve pocnejo, ne bi pa priporocal nekomu, ki ne ve, copy/pastat kar vsega, kar najde na netu :) vsaj ena vrstica tega, kar nam je svetoval uporabiti, je za vecino nas povsem odvec, namenjena je namrec zasciti Joomle in Mamba... |
|
|
Bakterija.com
1. jul 2007 17:07:29
Pridružen od: 11. maj 2007 972 objav 2 0 0 |
#5
Deloma drži, deloma ne. Namenjeno ni samo zaščiti joomle, ampak najbolj pogostim exploitom. Joomla je bila pač izpostavljena tem napadom, ker je imela "hole" v scripti. |
|
|
Bakterija.com
1. jul 2007 17:07:34
Pridružen od: 11. maj 2007 972 objav 2 0 0 |
#6
RewriteCond %{QUERYSTRING} base64encode.(.) [OR] - blokira skripte, ki bi poizkušale kodirati škodljive skritpe preko URLja RewriteCond %{QUERY_STRING} (<|%3C).script.(>|%3E) [NC,OR] - prepreči pogon skripte v URL naslovu, ki vsebuje <script> |
|
|
Vini
1. jul 2007 17:07:47
Pridružen od: 1. sep 2006 6612 objav 5234 611 56 |
#7
Huh? In kako meni skodi, ce mi nekdo skusa dolocit vrednost $mosConfig? Ena vrstica je, kot sem ze dejal, za vecino od nas, torej tiste, ki ne uporabljamo niti Joomle niti Mamba, povsem nepotrebna... |
|
|
Bakterija.com
1. jul 2007 17:07:57
Pridružen od: 11. maj 2007 972 objav 2 0 0 |
#8
Moja napaka. Nisem vedel, kaj misliš s tem. Zdaj vidim, imaš prav. Prava vrstica je: RewriteCond %{QUERY_STRING} GLOBALS(=¦[¦\%[0-9A-Z]{0,2}) [OR] |
|
|
Bakterija.com
1. jul 2007 18:07:00
Pridružen od: 11. maj 2007 972 objav 2 0 0 |
#9
RewriteEngine on Takole je popolnoma pravilno. |
|
|
Vini
1. jul 2007 18:07:33
Pridružen od: 1. sep 2006 6612 objav 5234 611 56 |
#10
ja, se boljsa resitev za to je pa naslednja vsrtica v php.ini: register_globals off ki je tako ali tako v novejsih verzijah PHPja tako nastavljena po defaultu. nic pa ne skodi, ce se sploh izogibas globalnim spremenljivkam... |
|