ایزدی مقدم 0 ارسال شده در تیر 90 سلام خدمت دوستان . من جهت افزایش امنیت جوملا و همچنین جلوگیری از بروز یک سری از مشکلات و با توجه به مقالاتی که در مورد نقش htaccess در امنیت جوملا مطالعه کردم یک سری کد به فایل htaccess سایتم اضافه کردم و از همان موقع سایتم بالا نمیاد و خطای 500Internal Server Error میدهد و قطعا مشکل از اضافه کردن همین کد ها در htaccess هست . من فایل htaccess رو هم در پست بصورت کد آوردم . مرجع کد هایی که اضافه کردم هم پست مفید زیر از کابر محترم شهریار جون هست که در درستی مقاله شون شکی نیست و احتمالا مشکل از تداخل کد هاست . آدرس تاپیک شهریارجون : http://forum.joomina.ir/thread-4452.html حال از اساتید محترم بالاخص شهریار جون که ارسال کننده مقاله فوق هستند خواهش میکنم که کد های من رو بررسی کرده و ببینند که مشکل از کجای کد هاست و احیانا کدوم از خطوط باید حذف بشه . کد های htaccess من به شرح ذیل است : [align=LEFT]### @version $Id: htaccess.txt 21064 2011-04-03 22:12:19Z dextercowley $# @package joomla# @copyright Copyright (C) 2005 - 2011. All rights reserved.# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL######################################################## READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE## The line just below this section: 'Options +FollowSymLinks' may cause problems# with some server configurations. It is required for use of mod_rewrite, but may already# be set by your server administrator in a way that dissallows changing it in# your .htaccess file. If using it causes your server to error out, comment it out (add # to# beginning of line), reload your site in your browser and test your sef url's. If they work,# it has been set by your server administrator and you do not need it set here.######################################################## Can be commented out if causes errors, see notes above.Options +FollowSymLinks## mod_rewrite in useRewriteEngine On########## Begin - Rewrite rules to block out some common exploits## If you experience problems on your site block out the operations listed below## This attempts to block the most common type of exploit `attempts` to Joomla!### Deny access to extension xml files (uncomment out to activate)##Order allow,deny#Deny from all#Satisfy all### End of deny access to extension xml files# Block out any script trying to set a mosConfig value through the URLRewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]# Block out any script trying to base64_encode data within the URLRewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]# Block out any script that includes a پیشاپیش ممنون از توجهتون . یا علی [b][/b] نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
مـرادی 155 ارسال شده در تیر 90 سلام دوست عزیز شما برای تست کد، باید ابتدا یک کد رو اضافه کنید و بعد تست کنید ببینید جواب میده یا نه بعد به سراغ کد بعدی برید این مشکل احتمال داره از تنظیمات هاستتون هم باشه دوباره تک تک سرچ کنید و اگه در کدی مشکلی دیدید به ادمین هاست اطلاع بدید. در پناه حق... نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
دفاعی 872 ارسال شده در تیر 90 سلام احسان جان فعلا برای اینکه سایتت بالا بیاد تیک نمایش فایل های مخفی رو بزن تا فایل htaccess. نشون داده بشه بعد حذفش کن و یه فایل سالم جایگزینش کن تا سایتت بالا بیاد در ضمن در این تغییرات همیشه قبل از هر کاری از فایل اولیه یه بک آپ بگیر تا اگه مشکل پیدا کرد بتونی برگردی به حالت اولیه موفق باشی نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
ایزدی مقدم 0 ارسال شده در تیر 90 بله . همین کار را کردم . اما اگر اساتید کمک کنند تا اشکالات این فایل مشخص شود کمک بزرگی در مورد افزایش امنیت جوملا خواهند کرد که همه جوملایی ها استفاده می کنند و دعایشان می کنند . پیشاپیش ممنون از توجه و کمکتون :thankyou: علی یارتون نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
دفاعی 872 ارسال شده در تیر 90 راستش من نمی دونم که کجاش ایراد داره ولی به نظرم بهتره کد ها رو یکی بذاری و امتحان کنی یعنی به فایل htaccess اصلی دونه دونه کدهای مربوطه رو وارد کن ببین سر کدوم دچار مشکل میشهالبته از این سایت هم میتونی کمک بگیری http://www.htaccesseditor.com/en.shtml نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
ایزدی مقدم 0 ارسال شده در تیر 90 بله حق با شماست . اما به نظر شما این کدهایی که وارد کردم روی امنیت جوملا تاثیر داره و تا چه حد؟ نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
mbahman82 1 ارسال شده در بهمن 90 منم با همچین مشکلی برخورد کردم فروم رو هم خوندم نفهمیدم چه باید کرد. کسی میتونه کمک کنه؟ www.isha.ir نقل قول به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر