Elxis CMS Forum

Ελληνικό Forum => Ασφάλεια => Topic started by: nikos65 on October 15, 2008, 11:10:54

Title: [Solved] Επείγον
Post by: nikos65 on October 15, 2008, 11:10:54
Μπήκα στο διαχείριση να διορθώσω μία λέξη στον τίτλο του Ξενοδοχείου και αφού το έκανα και πήγα να αποθηκεύσω μου έβγαλε λευκή σελίδα και στην ανανέωση η γραμμή πλοήγησης έβγαλε τα παρακάτω:

http://www.hoteleirini.gr/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/installation/index.php

Οτι και να έκανα οι browserμου δίναν μήνυμα

Quote
Σφάλμα Redirect Loop

Υπέρβαση του ορίου ανακατεύθυνσης για αυτό το URL. Η φόρτωση διακόπηκε.
       
Ο περιηγητής διέκοψε τη σύνδεση επειδή η σελίδα ανακατευθύνει στον εαυτό της με τέτοιο τρόπο που δεν επιτρέπει τη φόρτωση της σελίδας.

Μπήκα με ftp και είδα το configuration.php άδειο καθώς επίσης και αρκετά αρχεία στην μορφή core.xxxx (αριθμοί) με μεγάλο μέγεθος.

Παραθέτω εικόνα από το ftp


[attachment deleted by admin]
Title: Re: Επείγον
Post by: babis1 on October 15, 2008, 11:23:16
το .htaccess.back.migration τι ειναι? εχεις σβησει ολα τα back files που δημιουργηθηκαν μετα το update?Εχεις και htaccess.txt γιατι τα κρατας αυτα?
Title: Re: Επείγον
Post by: nikos65 on October 15, 2008, 11:44:32
Quote
το .htaccess.back.migration τι ειναι?

Δέν ξέρω  ???

Quote
εχεις σβησει ολα τα back files που δημιουργηθηκαν μετα το update?

Δέν έχω κάνει update !!!

Quote
Εχεις και htaccess.txt γιατι τα κρατας αυτα?

Δεν μου έχουν δημιουργήσει πρόβλημα μέχρι στιγμής !!
Title: Re: Επείγον
Post by: babis1 on October 15, 2008, 11:44:52
υποθετω οτι το htaccess.txt ειναι το καινουργιο και πρεπει αυτο να μετονομασης σε .htaccess και να σβησης το παλιο
Title: Re: Επείγον
Post by: CREATIVE Options on October 15, 2008, 11:56:53
Νίκο ! το πρόβλημα είναι στο configuration αρχείο, σίγουρα έχεις κάτι λάθος εκεί.
Και είναι 0 kb
Title: Re: Επείγον
Post by: babis1 on October 15, 2008, 11:59:17
πειραξε τον τιτλο του site απο τις γενικες ρυθμισεις, μηπως κατι γινετε με τα header τις php?
Title: Re: Επείγον
Post by: nikos65 on October 15, 2008, 12:15:18
Εχω Backup το configuration.php το οποίο το ανεβάζω με ftp αλλά για κάποιο λόγο μηδενίζει το αρχείο !!!

Title: Re: Επείγον
Post by: nikos65 on October 15, 2008, 13:37:14
Η λύση βρέθηκε..

Μετά από την αποφασιστική παρέμβαση του Sirigos τον οποίο τον ευχαριστώ πολύ διαγνώσαμε τα προβλήματα που είχε.
Σβηστήκανε τα αρχεία που δημιουργήθηκαν από κάποιο λάθος του server . Tο μέγεθος του αρχείου  error_log εχει περάσει τα 2 ΜΒ και πιθανόν για αυτό παράγει τα αρχεία core.xxxx ι και με υπόδειξη του Νίκου ενημέρωσα την εταιρεία hosting για να το εξετάσουν και περιμένω απάντηση .Επίσης στον FF έκανα διαγραφές ιστορικών και cookies.

To configuration δεν μπορούσε να αποθηκευθεί γιατί μετά απο έλεγχο που έκανα είδα στο cpanel ότι ήταν over quota (απο τα αρχεία core.xxxx) αύξησα το quota και το αρχείο μπόρεσε να αποθηκευθεί.

Το site τώρα δουλεύει κανονικά.

Ευχαριστώ  ;D
Title: Re: [Solved] Επείγον
Post by: datahell on October 15, 2008, 13:54:06
Τα αρχεία core.χχχ είναι ημιτελείς session από το core ftp που χρησιμοποιείς εσύ....

Βασικός κανόνας ασφαλείας στο internet: Κάναμε Login; Όταν τελειώσουμε κάνουμε logout! Δεν αφήνουμε το connection στον ftp server ανοικτό άσκοπα.
Title: Re: [Solved] Επείγον
Post by: nikos65 on October 15, 2008, 14:06:53
Ευχαριστώ Datahell δεν το ήξερα αλλά τώρα το έμαθα .. μπήκα και σε ένα άλλο και τα είδα .. πάω για διαγραφή .

Αυτό συμβαίνει μόνο με το core ftp;
Title: Re: [Solved] Επείγον
Post by: nikos65 on October 15, 2008, 19:46:48
Μία τελευταία ερώτηση το αρχείο error_log τι το κάνω ;
Μπορώ να το διαγράψω;
Title: Re: [Solved] Επείγον
Post by: ks-net on October 15, 2008, 21:18:24
Quote
Μία τελευταία ερώτηση το αρχείο error_log τι το κάνω ;
Μπορώ να το διαγράψω;

του Apache?

ναι θα το ξαναφτιάξει άμα του χρειαστεί.. αυτό και όλα τα  *_log
Title: Re: [Solved] Επείγον
Post by: ks-net on October 15, 2008, 21:23:29
Τα αρχεία core.χχχ είναι ημιτελείς session από το core ftp που χρησιμοποιείς εσύ....

Βασικός κανόνας ασφαλείας στο internet: Κάναμε Login; Όταν τελειώσουμε κάνουμε logout! Δεν αφήνουμε το connection στον ftp server ανοικτό άσκοπα.

είναι και security risk αυτό...

φυσικά οι περισσότεροι ftp server  έχουν αυτόματο logout on idle  πχ.  vsftp 300s(defult) για παράδειγμα
αλλά καλό είναι να προσέχουμε.
Title: Re: [Solved] Επείγον
Post by: nikos65 on October 15, 2008, 23:06:46
Thanks a lot  ;D