joomla3.3, как спрятать файлы log, tmp

Discussion in 'Вопросы безопасности' started by Yuri65, Jul 12, 2014.

  1. Offline

    Yuri65 Недавно здесь

    Joined:
    Apr 11, 2013
    Messages:
    28
    Likes Received:
    0
    Gender:
    Male
    Доброго времени суток,
    Сделал сайт-визитку на joomla 3.3 и сохранил файл configuration.php за пределами папки сайта, убрал также index.php из url.
    Слышал, что с точки зрения безопастности желательно спрятать так же файлы tmp, logs, но не нашёл в интернете, как это сделать. В админке даже есть место, где прописываются пути к ним. Вопрос, как это сделать, а так же какие ешё веши нужные с точки зрения безопастности желательно сделать после создания сайта.
    Спасибо
     
  2.  
  3. OlegM
    Offline

    OlegM Russian Joomla! Team Staff Member

    Joined:
    Apr 12, 2007
    Messages:
    4,310
    Likes Received:
    375
    Gender:
    Male
    Не файлы, а папки.
    Размести их за пределами public_html или www, хотя бы на одном уровне с ними. Пути к ним тоже надо переписать.
     
  4. Offline

    Yuri65 Недавно здесь

    Joined:
    Apr 11, 2013
    Messages:
    28
    Likes Received:
    0
    Gender:
    Male
    Да, ошибка, конечно папки. А переписать пути к ним в админке достаточно или ещё где-то?, в difine.php например они не упоминаются.
    И ещё вопрос, когда заходишь в админку, index.php тоже присутствует в браузере. Его не спрячешь или ничего страшного?
     
  5. woojin
    Offline

    woojin Местный Staff Member => Cпециалист <=

    Joined:
    May 31, 2009
    Messages:
    3,204
    Likes Received:
    334
    Gender:
    Male
    эти изменения записыва.тся в configuration.php, так что все необходимые пути берутся от туда

    просто включил SEF вот он у тебя из адреса и исчез, на самом деле он остался на том же месте!

    в браузере ни чего не присутствует, только в адресной строке
    на админку специально воздействует минимальное количество плагинов (что бы не было ошибок) и в её адресах SEF работать не будет или тебе придётся править "роутер" (чего я делать не советую, могут начаться ошибки), что бы он работал не только с лица, но и с чёрного хода ;)
     
  6. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Смысл перемещения файла конфига выше по дереву ?
    В настройках хостинга весь твой хостинг у пользователя.
    в папки ложи файл .htaccess с запретом на выполнение скриптов- /images , /tmp , /logs
    Код (CODE):
    1. # ЗАПРЕТ НА ЗАПУСК ФАЙЛА
    2. RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
    3. AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

    Советую применять mail.add_x_header , чтобы смотреть в логах какой скрипт вызывает mail()
     
  7. woojin
    Offline

    woojin Местный Staff Member => Cпециалист <=

    Joined:
    May 31, 2009
    Messages:
    3,204
    Likes Received:
    334
    Gender:
    Male
    @draff
    а зачем ему отображать исходник php файлов да и вообще всех перечисленных?
    не проще ли сделать php_flag engine off
    на мой взгляд это большая защита, чем просмотр исходника
     
    Last edited: Jul 13, 2014
  8. Offline

    Yuri65 Недавно здесь

    Joined:
    Apr 11, 2013
    Messages:
    28
    Likes Received:
    0
    Gender:
    Male
    К сожалению не силён в скриптах, draff. Мне нужно скопировать эти 3 строки в .htaccess, а сам файл положить в папку за пределами сайта?
     
  9. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Да хай смотрит,щоб глаза ему повызазили (с)
    Чтобы посмотреть содержимое фала,нужно знать имя файла.
    Есть желание- можешь добавить и , но это только от запуска парсера пхп.
    или
    Код (CODE):
    1. <Files ~ "\.(php[2-5]?|cgi|pl|fcgi|fpl|phtml|shtml|asp|jsp)$">
    2.     Deny from all
    3. </Files>


    нет.
    п.с.
    Хм,а как же тогда будут читаться файлы установщиком Джумла из распакованного архива в папке /tmp
     
    Last edited: Jul 13, 2014
  10. Offline

    Yuri65 Недавно здесь

    Joined:
    Apr 11, 2013
    Messages:
    28
    Likes Received:
    0
    Gender:
    Male
    Спасибо
     

Share This Page

Loading...