PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : اگر یک هکر دانا یک backdoor را با نام index.php در یکی از پوشه‌های جوملا آپلود کند!



afshin3a
12-18-2014, 12:18 PM
با سلام خدمت اساتید معزز
در لینک زیر:
<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> %86%DA%A9%D8%A7%D8%AA_%D8%A7%D9%85%D9%86%DB%8C%D8% AA%DB%8C_%D8%A8%DB%8C%D8%B4%D8%AA%D8%B1_%D8%AF%D8% B1_%D8%AC%D9%88%D9%85%D9%84%D8%A7

1- در یکجاش اینو نوشته:
ممکن است یک هکر دانا یک backdoor را با نام index.php در یکی از پوشه‌های جوملا (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>) شما آپلود نماید به همین منظور از کد زیر در همه زیر پوشه‌ها استفاده نمایید: کد:


<Files ~ ".(php)$">
Deny from all
</Files>

یعنی من باید یک فایل .httaccess درست کنم و اینو داخلش بنویسم و تو تک تک پوشه های سایتم قرارش بدم؟؟؟
یا فقط داخل یک پوشه قرار بگیرد، و به مابقی زیرپوشه ها ی آن اعمال می گردد؟

2-در جای دیگیری نوشته است:
در پوشه مدیریت نیاز است شما از کد زیر استفاده نمایید: کد:
<Files ~ ".(php)$">
Deny from all
</Files>




من این کار رو کردم اجازه نداد که خودم هم به پوشه ادمین دسترسی داشته باشم!
باید چیکار کرد؟ ممنون میشم اساتید راهنمایی کنند!

afshin3a
12-28-2014, 09:17 AM
یعنی هیشکی بلد نیست؟:shocked:

hamidarmy
12-29-2014, 10:35 AM
سلام
اگه سایت باگ خطرناکی داشته باشه هکر این رو هم میتونه دور بزنه.
بهتره شما فقط یه هاست خوب بگیرین که وقتی کسی خواست شل اپلود کنه فایروال بهتون ایمیل ارسال کنه. و همچنین هر پلاگینی رو نصب نکنید.

mersad
12-29-2014, 12:55 PM
دروود

افزایش امنیت سایت جوملا (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> B4_%D8%A7%D9%85%D9%86%DB%8C%D8%AA_%D8%B3%D8%A7%DB% 8C%D8%AA_%D8%AC%D9%88%D9%85%D9%84%D8%A7)

در پناه ایزد