رفتن به مطلب

دفاعی

مدیر بازنشسته
  • تعداد ارسال ها

    4,883
  • تاریخ عضویت در سایت

  • آخرین بازدید

  • روز های برد

    22

پست ها ارسال شده توسط دفاعی


  1. سلام دوست عزیز

    اگه می خوای جلوی رایت کلیک و کپی کردن مطالب رو بگیری

    میتونی از کد های جاوا هم که جلوی رایت کلیک و کپی متن رو می گیرن استفاده کنی

    تو اینترنت بگردی راحت میتونی پیداش کنی

    در مورد تبدیل افزونه هم باید از مدیران سایت آقای ستار رضایی و دیگران دوستان کمک بگیری

    موفق باشی


  2. نخواستم اسپم بدم

    فقط فک کردم شاید کسی منظورمو متوجه نشده خواستم کاملتر توضیح بدم همین

    به هر حال

    خدا رو شکر بالاخره مشکل حل شد

    پوشه administrator رو کامل حذف کردم و دوباره از جوملای اصلی اکسترکت کردم درست شد

    عجب پاقدمی داشتی آقای گنجی:thankyou:


  3. نکته جالب اینجاست که هیچ پوشه ای مشکل نداره

    فقط آدرس فایل هایی تو پوشه administrator رو داره باز نمیشه

    ولی عکس های داخل پوشه template رو اگه آدرس بنویسی نمایش میده

    اما عکس های داخل پوشه ادمین رو حتی اگه آدرسشو بنویسی هم صفحه ارور میاد

    من که سر در نمیارم

    آیا کسی هست تا مرا یاری دهد؟؟؟؟؟؟؟؟؟؟؟


  4. سلام من خواستم با افزونه دستیار مدیر واسه روی پوشه ادمین پسورد بذارم

    که وقتی یوزر و پسورد رو دادم پنجره ای باز شد Authorization Required که نام کاربری و رمز می خواست هر چیزی وارد کردم قبول نکرد

    این بود که گذاشتن رمز با افزونه رو بی خیال شدم

    رفتم تو کنترل پنل هاستم (سی پنل) تا روی پوشه رمز بذارم گفت FrontPage Extensions فعاله خلاصه بعدش هر چقدر سعی کردم برم به صفحه مدیریت اون پنجره Authorization Required باز میشد و رمز می خواست

    رفتم و FrontPage Extensions رو غیرفعال کردم حالا ارور Internal Server Error رو میده

    سایت بالا میاد هیچ مشکلی هم نداره

    فایل htaccese رو با یه فایل سالم جایگزین کردم

    یکبارم فایل زیپ جوملا رو تو هاستم اکسترکت کردم و پوشه اینستالیشن رو پاک کردم ولی هیچ اتفاقی جدیدی نیوفتاد

    فایل کانفیگوریشن رو هم نگاه کردم اطلاعات دیتابیس درست توش هست

    حالا دو تا سئوال دارم این مشکل دلیلش چیه؟

    سئوال مهمتر حالا من باید چیکار کنم؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟


  5. سلام

    همونطور که می دونید جوملا از لحاظ امنیت یکی از بهترین هاست اما در زیر نکاتی رو اشاره می کنم که امیدوارم مفید واقع بشه

    1- حتما و حتما و تاکید می کنم حتما آدرس صفحه ورود ادمین رو تغییر بدید(افزونه مربوطه در جومینا هست فقط جستجو کنید)

    2- فولدر ادمن رو از منوی مدیریت هاست پسورد بده

    3- از امنیت سیستمتون مطمئن بشین! آنتی ویروس ، فایروال دارین؟ مواظب باشین کیلاگر روش نباشه

    4- در کافی نت ها هیچ وقت وارد منوی مدیریت سایتتون نشین..!

    5- در هنگام چت کردن از منوی مدیریت سایت و هاست بیایین بیرون ....!

    6- توسط برنامه های اسکنر اسکن کنید که مطئن بشین مانند Acunetix WVS 7

    7- از سرویس هاستتون مطمئن بشین ..! از یه هاستینگی هاست بخرید که سرورش امنیت بالا داشته باشه

    8- افزونه های فایروال جوملا رو نصب و سیستم تون رو باهاش چک کنید (افزونه پدافند جوملا )

    9- همیشه سعی کنید از آخرین نسخه جوملا و افزونه های مرتبط با اون استفاده کنید.

    10- در صورتیکه از افزونه مطمئن نیستید (به خصوص افزونه های وارز) سعی کنید نصبش نکنید چون بیشتر حملات به جوملا از طریق افزون هاست

    موفق باشید


  6. سلام

    منم این قالب رو نصب کردم تو جوملا 1.5 اما اینطوری نشد

    به نظرم درست نصب نشده

    یه بار پاکش کن دوباره نصب کن

    این دموی قالبه

    http://demo.themexpert.com/index.php?show=gravity

    ولی سورسش اصلا با چیزی که گذاشتی خیلی فرق داره

    یه بار دیگه از لینک زیر دانلودش کن

    دانلود از سرور جومینا

    دانلود از لینک کمکی

    رمز فایل:

    کد:

    www.joomina.ir

    موفق باشی


  7. سلام دوست عزیز

    من خودم با نوید ایرانیان کار کردم راضی هستم

    http://hosting.joomla.ir

    البته اگه امنیت خیلی واست مهمه من هاستینگ تیم آشیانه رو پیشنهاد می کنم

    یه کم گرونتره اما خوب حرف اول امنیت می زنه

    http://www.ashiyanehost.com

    موفق باشی


  8. سلام

    می خواستم اگه کسی افزونه رزرویشن واسه هتل که تجاری نباشه رو میشناسه بهم معرفی کنه

    انگلیسی هم باشه اشکال نداره فارسیش می کنم بعد میذارم تو جومینا تا همه بتونن استفادش بکنن

    ممنون

    ***************

    روز پدر به همه مردها تبریک

    و به همه نامردها تسلیت باد


  9. صرفا جهت اطلاع :

    آیا می دونید اینترنت در مواقع ضروری که البته تشخیص این شرایط توسط آمریکایی ها انجام میشه می تونه قطع بشه

    یعنی کلا اینترنت تعطیل بشه

    و ان هم فقط با یک کلیک که رئیس جمهور آمریکا اون کلیئ فشار میده

    فعلا قدرت دست اوناس ولی فراموش نکنید یه روزی هم دست ما بوده

    و ما بالاخره یه روزی دوباره به دستش میاریم


    پاورقی: منظور از کلیک و کلیئ در خط چهارم کلید می باشد:D


  10. دوست عزیز سلام

    اگه منظورت از سو استفاده از اطلاعات امنیتی همون ه*ک شدنه که دوستان جواب دادن

    اما اگه منظورت از اطلاعات امنیتی یه چیزی تو مایه های اطلاعات سیستم های مربوط به پالایشگاه ها یا راکتورهای اتمیه که باید

    بگم اون سیستم ها توسط تیم های امنیتی محافظت میشن و اصلا با جوملا کار نمی کنن!!!!!!!!!!!!!!

    من فکر نمی کنم ما توی سایت هامون اطلاعات امنیتی داشته باشیم!!!!

    اگه اونجوری باشه لازم نیست با جوملا کاری بکنن

    همه ما یا ایمیلمون یاهو یا جی میل

    پس اطلاعات امنیتی مون تا حالا لو رفته

    نگران نباش اونا انقد بیکار نیستن


  11. سلام

    تا حالا قالب های مختلفی رو برای شما دوستان تو انجمن گذاشتم اما این قالب فوق العادست بدون هیچ اغراقی

    من مطمئنم که از این قالب که مخصوص مدیریت جوملا هست خوشتون میاد

    تو این قالب علاوه بر زیبایی به کارایی هم اهمیت داده شده و کار با اون خیلی راحتره

    و هر چیزی که در هر بخش نیاز داشته باشین در دسترس تون قرار داره

    یه نکته جالب تو این قالب اینه که قابلیت مشاهده موقعیت های قالب سایت وجود داره و این خیلی به شما کمک میکنه

    هر چقدر از خوبی های این قالب بگ بازم کمه

    فقط دانلودش کنید و خودتون لذت کار با اونو درک کنین

    اینم اسکرین شات قالب :

    [align=CENTER]5eguosjx0awkhfe52iml.jpg

    [align=RIGHT]برای مشاهده عکس با اندازه بزرگ روی آن کلیک کنید

    این هم لینک دانلود قالب از سرور جومینا:

    دانلود قالب مدیریت خاکستری

    موفق باشید[/align][/align]


    لازم بذکر است تمام لینک های کپی رایت رو هم برداشتم


  12. سلام

    باز هم یک قالب دیگه البته فارسی شده

    اما این قالب علاوه بر زیبایی خاصی که داره بهمراه یک ماژول اسلایدشو سه بعدی ارائه میشه

    که افکت های فوق العاده زیبا و جذابی داره

    فقط بعد از نصب قالب و اسلایدشو باید موقعیت منوی اصلی رو به menutop تغییر بدید تا سر جای اصلیش نمایش داده بشه

    zetes_slide.jpg

    اینم دموی قالب

    دموی قالب

    اینم خود قالب بهمراه ماژول مربوطه از سرور جومینا

    لینک دانلود قالب بهمراه ماژول اسلایدشو


  13. با اجازه سرپرست کل عزیز

    یکی از موارد خیلی مهم برای کسایی که سایت طراحی می کنن امنیت سایته، چون سروری که برای نصب جوملا استفاده میشه اکثرا سرور لینوکسه لازم هست که در مورد پرمیشن ها یا مجوزهای دسترسی به فایل ها و فولدر ها بیشتر بدونیم چون کل امنیت لینوکس به این مجوزها وابسته هست مسلماً اگه مجوزها مناسب نباشن میتونه برای سیستم خطرناک باشه و هاست ناامن مساویست با دسترسی هکرها و درنتیجه پریدن سایت .

    ببینید در واقع این اعداد مجوزها در مبنای هشت هستند، البته این زیاد مهم نیست. مهم اینه که رقمهای اول و دوم و سومش(از چپ) مجوز owner و group و others رو مشخص میکنن. که هر کدوم از این سه رقم رو که به مبنای دو ببرید میشه یک عدد سه رقمی در مبنای دو که رقم اول و دوم و سومش(از چپ) مجوز read و write و execute رو مشخص میکنه.

    مثلا بیایم 777 رو معنی کنیم.

    کد:

    owner -> 7 = 4+2+1 = read + write + execute

    group -> 7 = 4 + 2+1 = read +write + execute

    others -> 7 = 4 +2+ 1 = read +write + execute

    یا یه طور دیگه بگیم:

    کد:

    owner -> 7 = (111) = rwx

    group -> 7 = (111) = rwx

    others -> 7 = (111) = rwx

    permission = 777 = rwxrwxrwx

    و این همون چیزی که تو کنترل پنل هاست جلوی فایل ها و فولدرها نمایش داده میشه

    در ضمن مراقب باشید مجوز 677 اصلاً جالب نیست، چون به group و others اجازهٔ هر کاری میده اما به خود owner فایل مجوز اجرا نمیده!! همچین مجوزی هیچ‌جا بکار نمیره شما هم در هنگام کار با مجوزها مواظب باشید یه وقت اشتباهی همچین مجوزی صادر نکنید!!!


    البته لازم بذکر است که :

    منظور از Owner (مالک یا ادمین) می باشد

    منظور از group (افراد عضو گروه یا اعضای گروه که در سایت عضو هستن) می باشد

    و منظور از othersهم که مشخصه (دیگران یا سایر بازدیدکنندگان)


    ************* توجه *********************** توجه ******************

    فرض کنید که برای همه فایلها و پوشه های سایت مجوز 777 رو تعیین کردیم

    باید بگم بازدیدکنندگان عادی سایت شما فقط امکانات و اینترفیس وبی رو که شما در سایت دراختیارشون گذاشتید در اختیار دارن، بنابراین از این طریق نمیتونن کاری بکنن.

    اما تعیین مجوز 777 میتونه از جهات دیگری خطرناک باشه یعنی اگر کسی سایت شما رو ه-ک کنه و بتونه فرامین دلخواهش رو با PHP اجرا کنه، مجوز 777 بهش کمک می کنه که به چیزهای خیلی بیشتری دسترسی نامحدود داشته باشه و درمورد تمام فایلها و دایرکتوری ها بتونه محتویات اونا رو بخونه، حذفشون کنه، یا محتویاتشون رو دستکاری بکنه و شاید اینطور بتونه ه-ک شدن سایت رو خیلی راحتتر پنهان بکنه و تا مدتها از سایت و کاربران شما سوء استفاده بکنه، چون بطور مثال میتونه محتویات فایلهای PHP شما رو هم دستکاری بکنه و مثلا کدهای جاسوسی در اونها کار بذاره.

    بنابراین کلا این کار رو نکنید! هرجا فقط مجوزهایی رو که واقعا لازمه تنها درمورد فایلها و دایرکتوری هایی که لازم هست اعمال کنید.

    فقط هم بحث بازدیدکنندگان نیست. امکان داره صاحبان سایت های دیگه روی سرور اشتراکی شما که هم اکانت و دسترسی به نرم افزارها و سرویسهای سرور دارن بتونن کارهای خیلی بیشتری بکنن. دسترسی به فایلهای شما هم لزوما فقط از طریق PHP ممکن نیست که بگیم مثلا تنظیم open_basedir جلوی دسترسی اونا رو می گیره، بلکه از روش ها و نرم افزارهای دیگری هم میتونه باشه و ممکنه تنظیمات امنیتی لازم درمورد اون سرویسها درست انجام نشده باشن (بنظرم احتمالش کم نیست - مثلا بنده قبلا یک هاستی داشتم که دستم توش خیلی باز بود و توش یک وبشل هم نصب کرده بودم و فقط پرمیشن ها بودن که جلوی دسترسیم به کل سرور رو میگرفتن). مثلا طرف میتونه یک برنامه اجرایی واقعی رو روی سرور اجرا بکنه و شاید بتونه از طریق اون برنامه خیلی محدودیت ها رو دور بزنه. اینجا اگر پرمیشن های شما 777 باشن مسلما ریسک خیلی بالاتری برای جاسوسی و دستکاری و پنهان کاری وجود داره.

    پس بازم تکرار می کنم فقط مجوزهایی رو که واقعا لازمه تنها درمورد فایلها و دایرکتوری هایی که لازم هست اعمال کنید.


  14. با سلام

    می خواستم ببینم میشه با جوملا یه سایت برای تبلیغات کلیکی و تبادل بنر مثل اکسین ادز و ... ساخت؟؟؟؟

    یعنی مثلا یه کد در وبلاگ یا سایت اعضا قرار بگیره و بنر و لینک تبلیغاتی نمایش داده بشه

    همچنین اعضا بتونن زیرمجموعه هم بگیرن

    واسه این کار کامپوننت یا ماژولی هست ؟

    اگه هست لطفا معرفی کنید ؟

    اگرم نیست کسی هست که بتونه طراحی کنه؟

    هزینه اش رو اعلام کنه من خریدارم

    ممنون


  15. سلام دوستان عزیز حتما شما هم دوست دارید سایت جوملایتان از دسترس مهاجمین و هکرها در امان باشد در این تاپیک یک برنامه فوق العاده رو که خودم فارسیش کردم رو واستون میذارم که تمام نیازهای شما برای امنیت هرچه بیشتر جوملا رو فراهم می کنه برخی از امکانات کامپوننت RSFIREWALL V23 : بررسی امنیت سیستم محافظت در برابر انواع حملات (از جمله حملات تزریق php یا sql و جاوا) ارائه راه حل هایی برای افزایش ضریب امنیت سایت بررسی و بهینه سازی دیتابیس ها ایجاد رمز مادر ایجاد کاربران پشتیبان ایجاد لیست سیاه و سفید برای جلوگیری از ورود برخی آی پی ها ارسال ایمیل به مدیر در هنگام بروز مشکلات امنیتی قفل کردن سیستم در موارد ضروری رفع خودکار مشکلات امنیتی و ...... اینها تنها قسمتی از امکانات این کامپوننت بود امیدوارم خوشتون بیاد و به دردتون بخورهلینک دانلود :

    *** لینک بدلیل تجاری بودن حذف شد ***


  16. خوب یه راه دیگه هم هست

    اونم اینه که خودت کد مورد نظرتو دستی تو بخش ویرایش html قالبت وارد کنی

    منم همین مشکل رو داشتم با این روش فلش رو تو استم گذاشتم

    روش جالبی شاید نباشه اما موثره و صد در صد جواب میده

    موفق باشی

×
×
  • افزودن...