Elxis CMS Forum

Ελληνικό Forum => Διαχείριση => Topic started by: babis1 on November 27, 2007, 14:10:20

Title: ΠΡΟΒΛΗΜΑ ΑΣΦΑΛΕΙΑΣ Η ΒΑΣΗΣ
Post by: babis1 on November 27, 2007, 14:10:20
PHP: Invalid argument supplied for foreach()
uri: index2.php
path: /administrator/templates/admin/forest/index.php
version: Elxis 2006.4 Stable rev1080 [ Nestor ] 04-December-2006 23:08 GMT+2
WARNING(2): /home/mysite/public_html/administrator/modules/mod_fullmenu.php, line 57


Ξαφνικα εμφανιστηκε το παρακατω μηνυμα μεσα στο administrator panel,συνδεδεμενοι 2 (ο ενας εγω)ξαφνικα χανετε το administrator βγαζει errors php χανετε το site βγαζει errors php,παω cpanel ολα ενταξη,βλεπω error log κανενας,κανω password protect στο directory administrator και εμφανιζετε το site ολα δουλευουν αψογα,αλλαζω κωδικους παντου,βαζω και στον defender ενα ακομα φιλτρο μπαινω στο administrator panel τα errors δεν υπαρχουν ,ξετσεκαρω το password protect στο directory administrator μπαινω στο administrator panel τωρα βλεπω 3(ο ενας εγω)αντε ξανα error php,υπαρχει περιπτωση να γινετε κατι με αυτους η να κοιταξω αλλου?
Title: Re: ΠΡΟΒΛΗΜΑ ΑΣΦΑΛΕΙΑΣ Η ΒΑΣΗΣ
Post by: datahell on November 27, 2007, 14:33:02
Ούτε πρόβλημα ασφαλείας, ούτε βάσης.
Έλεγξε τα permsiions των αρχείων/καταλόγων. Επίσης βάζοντας htaccess προστασία στον κατάλογο /administrator (γιατί το κάνεις;;;) "κόβεις" το elxis στη μέση. Σε αρκετά σημεία μπρος και πίσω τμήμα επικοινωνούν μέσω http. Έλεγξε επίσης τα permissions σε αρχεία καταγραφής που χρησιμοποιείς (Logs του defender, floodblocker κλπ)
Title: Re: ΠΡΟΒΛΗΜΑ ΑΣΦΑΛΕΙΑΣ Η ΒΑΣΗΣ
Post by: babis1 on November 27, 2007, 14:54:43
τα permissions στον defender ειναι ολα writable,δεν χρησιμοποιω floodblocker,administrator folder 755,administrator includes 755,administrator index2 644,βεβαια δεν εχω καταλαβει τι πρεπει να ειναι τα permission γιαυτο και παραθετω ενδεικτικα ορισμενα,παντως αφου λες δεν ειναι προβλημα ασφαλειας ειναι θετικο,ερωτηση...υπαρχει περιπτωση να αναβαθμιζουν την php απο τον σερβερ(ειδα μια εκδοση 2.11 στο phpmyadmin)