توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : درخواست راهنمایی برای مطلب "رعایت نکات امنیتی بیشتر در جوملا"
petros
07-07-2013, 11:19 AM
با سلام
مطلبی که در دانشنامه سایت قرار داده شده ( رعایت نکات امنیتی بیشتر در جوملا (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> %86%DA%A9%D8%A7%D8%AA_%D8%A7%D9%85%D9%86%DB%8C%D8% AA%DB%8C_%D8%A8%DB%8C%D8%B4%D8%AA%D8%B1_%D8%AF%D8% B1_%D8%AC%D9%88%D9%85%D9%84%D8%A7)) برای من چند سوال ایجاد کرده. میشه یه توضیح کلی بدید که هر کدوم از بخش هایی که گفته شده دقیقا در کجا باید اون تغییرات انجام شه. مثلا دو فایل .htaccess و htaccess.txt بر روی هاست وجود دارد. در کدامیک باید کدها را وارد کرد؟ برای بلاک کردن فایل های php در کدام فایل باید کد ها را قرار داد. یا مثلا برای فولدر مدیریت هم کد داده شده که من نمی دونم اونو کجا باید قرار بدم.
firoozmandan
07-26-2013, 10:14 AM
سلام
همانطور که در مقاله ذکر شده تغییرات باید از طریق فایل htaccess. صورت گیرد
یا علی
arsham0151
07-31-2013, 10:40 AM
با سلام
مطلبی که در دانشنامه سایت قرار داده شده ( رعایت نکات امنیتی بیشتر در جوملا (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> %86%DA%A9%D8%A7%D8%AA_%D8%A7%D9%85%D9%86%DB%8C%D8% AA%DB%8C_%D8%A8%DB%8C%D8%B4%D8%AA%D8%B1_%D8%AF%D8% B1_%D8%AC%D9%88%D9%85%D9%84%D8%A7)) برای من چند سوال ایجاد کرده. میشه یه توضیح کلی بدید که هر کدوم از بخش هایی که گفته شده دقیقا در کجا باید اون تغییرات انجام شه. مثلا دو فایل .htaccess و htaccess.txt بر روی هاست وجود دارد. در کدامیک باید کدها را وارد کرد؟ برای بلاک کردن فایل های php در کدام فایل باید کد ها را قرار داد. یا مثلا برای فولدر مدیریت هم کد داده شده که من نمی دونم اونو کجا باید قرار بدم.
راست میگه جناب پتروس
مثلا این کد رو کجا بزارم ننوشته
معمولا اکثر سایتها نیازی به مراجعه کاربران از کشورهای هکرخیز مانند چین و روسیه ندارند به همین منظور میتوانید با استفاده از سایت زیر ، بازه IPهای کشور مورد نظر را یافته و مسدود نمایید:
کد:
countryipblocks.net/country-blocks/select-formats
/sbin/iptables -I INPUT -s 88.147.196.0/88.147.253.255 -j DROP
در ضمن من اون کد ها رو تو htaccess میزارم ولی قال سایت بهم میریزه
petros
08-02-2013, 07:59 AM
آرشام جان خط اولش که آدرس سایتیه که میتونی ازش آی پی های کشور ها رو بگیری. البته فکر نمی کنم مشکلش این قسمت باشه و خط دومش برات مسئله باشه. من هم هنوز کل قضیه رو نفهمیدم. مثلا اونجایی که گفته برای پوشه مدیریت سایت هم میتونیم فقط اجازه بدیم آی پی خودمون رو قبول کنه، نمیدونم چطور باید در این فایل این محدودیت رو برای پوشه مدیریت قرار داد. ضمن تشکر از دوستان عزیزی که این مقاله ارزشمند رو نهیه کردن تقاضا دارم اگر ممکنه یه راهنمایی بیشتر هم برای کسایی مثل ما در سایت بذارن. البته نیازی به توضیحات دقیق هم نیست حتی یه آموزش کار با htacess برای اینگونه موارد به نظرم کافیه.
firoozmandan
08-03-2013, 07:19 AM
سلام
Order Deny,Allow
Deny from all
Allow from 100.100.100.100
اگر کد بالا را در فایل htaccess. موجود در فولدر administrator قرار بدید تنها آی پی 100.100.100.100 قادر به ورود خواهد بود.
شما اگر آی پی ثابتی دارید از این روش استفاده کنید در غیر اینصورت استفاده از آن مشکل ساز خواهد شد.
برای جلوگیری از ورود به بخش مدیریت پیشنهاد می کنم روی این فولدر پسورد قرار بدید
یا علی
cnacna
01-13-2014, 10:59 PM
منم مشکل دارم با این بخش
خیلی گنگ توضیح داده شده. فکر کنم یه ویرایش کنید خیلی خوب باشه و سوالات کمتر خواهد بود
تشکر
hamidy
01-14-2014, 06:04 AM
منم مشکل دارم با این بخش
خیلی گنگ توضیح داده شده. فکر کنم یه ویرایش کنید خیلی خوب باشه و سوالات کمتر خواهد بود
تشکر
سلام
درخصوص برخی مطالب گاهی اوقات طرح سوال باعث خواهد شد که به اطلاعات بقیه هم افزوده بشه.
موفق باشید
Pooyan Afzali
01-14-2014, 06:31 AM
درود
مطالب داخل دانشنامه از سطح مطلوبی برخوردار هست
علت گنگی برای شما آشنایی کمتر با مباحث امنیت و تنظیمات هست
توصیه میکنم اگه با Htacess آشنایی ندارید زیاد دستکاری نکنید چون میتونه باعث هک شدن سایتتون بشه
برای بلاک کردن ای پی ها میتونید از افزونه های متعدد استفادده کنید
majidft
01-14-2014, 10:23 AM
با سلام
برای استفاده از کدهای داخل
htaccess. باید حتما تنظیمات مد ریرایت در بخش سئو فعال بشه تا مشکلی در قالب بوجود نیاد
شما برای بالا بردن امنیت سایت میتونید از کامپوننت ها و پلاگین هایی که در این زمینه طراحی شده استفاد کنید
مثل پلاگین اینکریپت پسورد و کامپوننت جلوگیری از انواع نفوذ به زودی در همین چند روز مقاله کاملی در این رابطه از طرف من در انجمن قرار میگیره پیگیر باشید
vBulletin® v4.2.5, Copyright ©2000-2026, Jelsoft Enterprises Ltd.