Htaccess
 
Bakterija.com 1. jul 2007 16:07:49 Pridružen od:
11. maj 2007
972 objav
2 0 0
#1

Dodajte teh par vrstic v vaš .htaccess za zaščito vaše strani:



RewriteEngine on

RewriteCond %{QUERYSTRING} mosConfig[a-zA-Z]{1,21}(=|%3D) [OR]

RewriteCond %{QUERY
STRING} base64encode.(.) [OR]

RewriteCond %{QUERY
STRING} (<|%3C).script.(>|%3E) [NC,OR]

RewriteRule ^(.)$ index.php [F,L]

RewriteCond %{REQUEST_METHOD} ^TRACE

RewriteRule .
[F]


všeč(0) ni všeč(0) spam(0)
 
Vini 1. jul 2007 17:07:08 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#2

Bos mogoce razlozil, cemu je vse to namenjeno?


všeč(0) ni všeč(0) spam(0)
 
frisby 1. jul 2007 17:07:10 Pridružen od:
6. sep 2006
1625 objav
7 0 0
#3

Bos mogoce razlozil, cemu je vse to namenjeno?




Ni treba, vstaviš pa je. ;)


všeč(0) ni všeč(0) spam(0)
 
Vini 1. jul 2007 17:07:15 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#4

frisby, jaz ze vem kaj te zadeve pocnejo, ne bi pa priporocal nekomu, ki ne ve, copy/pastat kar vsega, kar najde na netu :)



vsaj ena vrstica tega, kar nam je svetoval uporabiti, je za vecino nas povsem odvec, namenjena je namrec zasciti Joomle in Mamba...


všeč(0) ni všeč(0) spam(0)
 
Bakterija.com 1. jul 2007 17:07:29 Pridružen od:
11. maj 2007
972 objav
2 0 0
#5

frisby, jaz ze vem kaj te zadeve pocnejo, ne bi pa priporocal nekomu, ki ne ve, copy/pastat kar vsega, kar najde na netu :)



vsaj ena vrstica tega, kar nam je svetoval uporabiti, je za vecino nas povsem odvec, namenjena je namrec zasciti Joomle in Mamba...




Deloma drži, deloma ne. Namenjeno ni samo zaščiti joomle, ampak najbolj pogostim exploitom. Joomla je bila pač izpostavljena tem napadom, ker je imela "hole" v scripti.


všeč(0) ni všeč(0) spam(0)
 
Bakterija.com 1. jul 2007 17:07:34 Pridružen od:
11. maj 2007
972 objav
2 0 0
#6

RewriteCond %{QUERYSTRING} base64encode.(.) [OR] - blokira skripte, ki bi poizkušale kodirati škodljive skritpe preko URLja



RewriteCond %{QUERY_STRING} (<|%3C).script.(>|%3E) [NC,OR] - prepreči pogon skripte v URL naslovu, ki vsebuje <script>


všeč(0) ni všeč(0) spam(0)
 
Vini 1. jul 2007 17:07:47 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#7

Huh? In kako meni skodi, ce mi nekdo skusa dolocit vrednost $mosConfig? Ena vrstica je, kot sem ze dejal, za vecino od nas, torej tiste, ki ne uporabljamo niti Joomle niti Mamba, povsem nepotrebna...


všeč(0) ni všeč(0) spam(0)
 
Bakterija.com 1. jul 2007 17:07:57 Pridružen od:
11. maj 2007
972 objav
2 0 0
#8

Huh? In kako meni skodi, ce mi nekdo skusa dolocit vrednost $mosConfig? Ena vrstica je, kot sem ze dejal, za vecino od nas, torej tiste, ki ne uporabljamo niti Joomle niti Mamba, povsem nepotrebna...




Moja napaka. Nisem vedel, kaj misliš s tem. Zdaj vidim, imaš prav. Prava vrstica je:



RewriteCond %{QUERY_STRING} GLOBALS(=¦[¦\%[0-9A-Z]{0,2}) [OR]


všeč(0) ni všeč(0) spam(0)
 
Bakterija.com 1. jul 2007 18:07:00 Pridružen od:
11. maj 2007
972 objav
2 0 0
#9

RewriteEngine on

RewriteCond %{QUERYSTRING} GLOBALS(=¦[¦\%[0-9A-Z]{0,2}) [OR]

RewriteCond %{QUERY
STRING} base64encode.(.) [OR]

RewriteCond %{QUERY
STRING} (<|%3C).script.(>|%3E) [NC,OR]

RewriteRule ^(.)$ index.php [F,L]

RewriteCond %{REQUEST_METHOD} ^TRACE

RewriteRule .
[F]



Takole je popolnoma pravilno.


všeč(0) ni všeč(0) spam(0)
 
Vini 1. jul 2007 18:07:33 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#10

ja, se boljsa resitev za to je pa naslednja vsrtica v php.ini:



register_globals off



ki je tako ali tako v novejsih verzijah PHPja tako nastavljena po defaultu. nic pa ne skodi, ce se sploh izogibas globalnim spremenljivkam...


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se