Joomla explorer, apache i dziura ??? - Strona 2
Strona 2 z 2 PierwszyPierwszy 12
Wyniki 11 do 17 z 17

Temat: Joomla explorer, apache i dziura ???

  1. #11
    Debiutant
    Dołączył
    28-11-2008
    Wpisy
    3
    Punkty
    10

    Domyślny

    Cytat Wysłane przez frico Zobacz wiadomość
    Mam pytanie, jakie uprawnienia mają katalogi /data/chroot0x ? (w tym UID/GDI) i w jaki sposób zakładasz poszczególne katalogi (ftp, shell, www) ?

    Bo teoretycznie Joomla Explorer powinien móc "łazić" po całym katalogu i podkatalogach przeznaczonych na www. Co oczywiście niekoniecznie jest dobre. W każdym razie sprawa jest interesująca i być może przydatna dla bezpieczeństwa niektórych serwisów.


    Pozdrawiam
    frico
    ja mam podobny problem tylko serwer win2k3 i iis

    xplorer włazi mi do katalogu nadrzędnego joomli i widzie wszystkie strony pomimo tego że na iiesie mam ustawiony katalog docelowy

    jak to zablokować

    pomocy

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #12

    Domyślny

    Na home.pl joomlaexplorer w ogóle nie chce działać.
    I to pewnie dlatego, że chce wejść na wyższy poziom.
    Co do tego nie ulega wątpliwości, że komponent na źle skonfigurowanych serwerach włazi na poziom wyżej w hierarchii katalogów. No to robi się z niego prawdziwie hakerskie narzędzie. Administrator serwera zawsze może np subdomeny zagnieżdzać w 2 poziomie podkatalogu czyli /user1/user1/.
    Ostanio edytowane przez woju : 10-12-2008 01:16
    rc.susco.pl

  4. #13
    Debiutant
    Dołączył
    28-11-2008
    Wpisy
    3
    Punkty
    10

    Domyślny

    ale jak to zablokowac na iiesie w win2k3
    bo na linuxie problemu niema

  5. #14

    Domyślny

    Zrób subdomeny w podwójnie zagnieżdżonych katalogach.
    a wirtualki aby nie wychodziły poza DocumentRoot.

    Ostanio edytowane przez woju : 10-12-2008 03:18
    rc.susco.pl

  6. #15
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    A nie mądrzej zrezygnować z tego komponentu? Do czego on Wam jest potrzebny? Jeśli do rozwiązania problemów z PHP w bezpiecznym trybie, to może
    a) lepiej zmienić serwer, bo bezpieczny tryb jest "bezpieczny", ale z nazwy przede wszystkim - warto zajrzeć i zobaczyć, cona ten temat piszą projektanci PHP)
    b) namówić admina, żeby "wybierał" ( ) , co woli - niebezpieczny komponent czy "niebezpieczny tryb".
    Rozumiem, że drugie raczej w rachubę nie wchodzi, ale kto wie...
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  7. #16
    Debiutant
    Dołączył
    28-11-2008
    Wpisy
    3
    Punkty
    10

    Domyślny

    Cytat Wysłane przez zwiastun Zobacz wiadomość
    A nie mądrzej zrezygnować z tego komponentu? Do czego on Wam jest potrzebny? Jeśli do rozwiązania problemów z PHP w bezpiecznym trybie, to może
    a) lepiej zmienić serwer, bo bezpieczny tryb jest "bezpieczny", ale z nazwy przede wszystkim - warto zajrzeć i zobaczyć, cona ten temat piszą projektanci PHP)
    b) namówić admina, żeby "wybierał" ( ) , co woli - niebezpieczny komponent czy "niebezpieczny tryb".
    Rozumiem, że drugie raczej w rachubę nie wchodzi, ale kto wie...
    WItam

    ja go osobiście nie używam ale klienci mi go instalują sami razem z joomlą a tego upilnować nie mogę,
    to może jest sposób żeby go zainstalować się nie dało albo żeby wcale nie działał

  8. #17
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    No to wytłumaczyć klientom, że otwierają tylne drzwi do witryny i na serwer. Przecież durniami nie są, żeby nie zrozumieć!
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

Strona 2 z 2 PierwszyPierwszy 12

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •