- Сообщений: 78
- Спасибо получено: 1
Как создать и настроить свой веб-сервер на VDS (05 сен 2024)
Осенью самое время заняться установкой и тюнингом своего веб-сервера. Не правда ли?
Безопасный htaccess для Joomla
- savage
- Автор темы
- Не в сети
- Захожу иногда
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Подробные объяснения и разъяснения возможно посмотреть на страничке автора.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Прохожий
- Не в сети
- Давно я тут
- Да, это я...
- Сообщений: 112
- Спасибо получено: 3
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Чудны дела твои, Господи, в Глобальной Сети.
Эпидемия какая-то, что ли... со всех сторон слышу вопли джумлаводов о взломанных сайтах, армагеддон, really. И еще какой-то *удак уже третий месяц мой сайт пытается инклюдить , по логам вижу. Делает он это невероятно тупо и неумело, что исключает шансы на успех, но потуги налицо.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Sergos
- Не в сети
- Захожу иногда
- Сообщений: 49
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Sergos пишет: Подскажите актуальны прописаные строки для жумлы 3 ? небудет конфликта из-за этого или других неприятностей?
Актуальны. Должно работать.
Попробуйте; в крайнем случае вернете все назад. Сайт сайту рознь.
Но дефолтный htaccess практически не меняется от joomla к joomla, разве что в последних ревизиях было какое-то незначительное изменение.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- superlamer
- Не в сети
- Давно я тут
- Сообщений: 118
- Спасибо получено: 2
For example you can add this code to your .htaccess file, paste it just after “RewriteEngine On” :
Code:RewriteCond %{REQUEST_URI} ^/images/ [NC,OR] RewriteCond %{REQUEST_URI} ^/media/ [NC,OR] RewriteCond %{REQUEST_URI} ^/logs/ [NC,OR] RewriteCond %{REQUEST_URI} ^/tmp/ RewriteRule .*\.(phps?|sh|pl|cgi|py)$ - [F]
This code will block all attempts to run scripts outside the Joomla control.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- serge
- Не в сети
- Модератор
- Сообщений: 986
- Спасибо получено: 146
docs.joomla.org/Htaccess_examples_(security)
Только не упускайте из виду это предупреждение...
This .htaccess file is not meant to be just dropped in your site. You should go through all sections and modify the file to match your site. Most notably, all instances of example.com and example\.com should be replaced with your real domain name. Some sections may cause problems with legitimate requests.
You are ultimately responsible for disabling sections or writing exception rules for legitimate requests that fail. Most notably, the advanced server protection section will cause issues with several minifiers, eXtplorer, VirtueMart and other extensions which use non-standard scripts as their entry points. You must add exceptions manually to the proper area of the file.
А я смогу! - А поглядим! - А я упрямый!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.