سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 2 , از مجموع 2

موضوع: تناقض یک قانون امنیتی در جوملا

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1

    تاریخ عضویت
    Aug 2008
    محل سکونت
    استان کهگیلویه و بویراحمد - دهدشت
    نوشته ها
    152
    تشکر
    55
    تشکر شده 3 بار در 3 ارسال

    Thumbs up تناقض یک قانون امنیتی در جوملا

    می دونیم که برای جلوگیری از هر گونه فراخونی فایل های PHP یک فایل .htaccess با محتوای کد زیر

    <Files ~ ".(php)$">
    Deny from all
    </Files>

    در پوشه ها باید قرار داد.
    مقاله زیر
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    توصیه کرده این کد را در پوشه ی administrator قرار بدیم. حالا یک تناقض پیش می آید:
    اگر این فایل را در این پوشه قرار بدیم، خودمون هم که نمی تونیم به این قسمت ادمین دسترسی داشته باشیم! این چه کاریه خب؟!

    سوال 1) آیا راهی هست که دسترسی به پوشه administrator را به آی پی خاصی محدود کرد؟
    سوال 2) در این مقاله ([مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]) ذکر شده که "ممکن است یک هکر دانا یک backdoor را با نام index.php در یکی از پوشه*های جوملا شما آپلود نماید به همین منظور از کد زیر در همه زیر پوشه*ها استفاده نمایید:"


    <Files ~ ".(php)$">
    Deny from all
    </Files>

    یعنی باید در تمام پوشه ها و زیر پوشه های جوملا این کد را قرار دهیم و یا همون سطح اول کافیست؟ اگر بخواهد در تمامی زیر پوشه ها قرار بدهیم، کار سختی نیست؟؟؟
    ویرایش توسط afshin3a : 02-02-2013 در ساعت 08:36 PM

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    محل سکونت
    Advertising world
    نوشته ها
    Many
     

  3. #2

    تاریخ عضویت
    Apr 2009
    نوشته ها
    587
    تشکر
    262
    تشکر شده 369 بار در 258 ارسال
    جواب سوال 1:

    کد:
    <limit GET POST PUT>
    order deny,allow
    deny from all
    allow from 99.99.99.99
    </limit>
    بدین ترتیب تنها IP با شماره 99.99.99.99 قادر به دسترسی به پوشه خواهد بود.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. کاربر مقابل از novinfard عزیز به خاطر این پست مفید تشکر کرده است:


موضوعات مشابه

  1. 1 مشکل در ورود به جوملا 1.7.3 در بخش مدیریتی
    توسط omid_dir در انجمن سوالهای عمومی مامبو فارسی
    پاسخ ها: 8
    آخرين نوشته: 12-27-2011, 05:20 PM
  2. ایا با جوملا می شود سایتی مثل بلاگفا یا کلوب ایجاد کرد
    توسط parisakiani66 در انجمن سوالهای عمومی جوملا 1.7 فارسی
    پاسخ ها: 5
    آخرين نوشته: 12-17-2011, 01:47 PM
  3. آیا جوملا امکان ساخت سایتی برای چت را دارد؟
    توسط ROOD22 در انجمن سوالهای عمومی جوملا 1.5 فارسی
    پاسخ ها: 1
    آخرين نوشته: 03-13-2011, 09:20 PM
  4. مشکل در کد امنیتی
    توسط khezer در انجمن مدیریت SMF
    پاسخ ها: 1
    آخرين نوشته: 01-27-2009, 08:40 PM
  5. برای رفع این مشکل های امنیتی چی کار کنم
    توسط dj_ahmad در انجمن امنیت مامبو فارسی
    پاسخ ها: 1
    آخرين نوشته: 06-15-2008, 04:24 PM

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •