PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : نیاز به توضیح



vatsap
08-23-2014, 01:39 PM
سلام من این مطلب رو میخوام توضیح بدید چکار کنم




به همین منظور در این آموزش راه کارهایی جهت بهبود امنیت وب سایت شما ارائه می‌شود:
محافظت از طریق .htaccess

کلیه فرآیندهای جوملا براساس 2 فایل index.php و index2.php انجام می‌شود به همین منظور شما می‌توانید با استفاده از کدهای زیر از اجرای سایر فایل‌های PHP که ممکن است در میان فایل‌های شما آپلود شده باشند و در درون آنها backdoor وجود داشته باشد خودداری نمایید.
کد:

<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>

<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>

<Filesmatch "^index2.php">
order deny,allow
allow from all
</Filesmatch>

البته ممکن است یک هکر دانا یک backdoor را با نام index.php در یکی از پوشه‌های جوملا شما آپلود نماید به همین منظور از کد زیر در همه زیر پوشه‌ها استفاده نمایید:
کد:

<Files ~ ".(php)$">
Deny from all
</Files>

در پوشه مدیریت نیاز است شما از کد زیر استفاده نمایید:
کد:
<Files ~ ".(php)$">
Deny from all
</Files>


من کد زیر

<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>

<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>

<Filesmatch "^index2.php">
order deny,allow
allow from all
</Filesmatch>

داخل فایل htaccess.txt ریختم حاچا بقیشو نمیدونم میشه قدم به قدم توضیح بدید:cry:

RezaDesign
08-23-2014, 02:48 PM
کجاشو نفهمیدی اخه !
شما اون قسمتی که در مورد بک دور داره میگه رو در یک فایل txt ذخیره کنید و به نام htacces. ذخیره کنید
فایل باید htaccess بشه
بعدش اون فایل رو دروی تمام پوشه های اصلی سایت کپی کنید

vatsap
08-24-2014, 01:12 PM
کجاشو نفهمیدی اخه !
شما اون قسمتی که در مورد بک دور داره میگه رو در یک فایل txt ذخیره کنید و به نام htacces. ذخیره کنید
فایل باید htaccess بشه
بعدش اون فایل رو دروی تمام پوشه های اصلی سایت کپی کنید

دوست عزیز من کد رنگ قرمز رو کپی کردم داخل فایل htacces.txt حالا اون دو کد زیر رو باید چکار کنم اینو نمیدونم من گیج شدم یک طوری بگید که منم بفهمم

RezaDesign
08-24-2014, 04:20 PM
هر دو یکیه اما یکی برای ایندکس 2 یکی برای فایل اصلی پی اچ پی و دیگری برای فایل اصلی ایندکس اسم برده شده اگر دقت کرده بودید
شما فقط .php که بدون index می باشد رو کپی کنید
در ضمن htaccess.txt کارایی نخواهد داشت باید بدین شکل باشه htaccess.

vatsap
08-25-2014, 01:01 PM
اه گیجم هیچی نمیفهمم بابا کد زیر

<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>

<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>

<Filesmatch "^index2.php">
order deny,allow
allow from all
</Filesmatch>

باید کجا بریزم من فایل htaccess. رو ندارم کجاست اصلا ؟ بعد فایل index.php با index2.php کجاست ؟

فایل index.php یکی هست داخل فولدر نیست اگه اونه چ کودی رو باید بریزم داخلش ؟