Elxis CMS Forum
Ελληνικό Forum => Ασφάλεια => Topic started by: mouema@gmail.com on May 08, 2007, 00:10:38
-
Αφού έστησα το site προσπαθώ να configurαρω το defender.
Σε επίπεδο φίλτρων έχω βάλει κυρίως SQL. (Δεν γνωρίζω βέβαια ιδιαίτερες λεπτομέρεις σε επίπεδο φίλτρων, αν μπορεί κάποιος ας προτείνει κάτι για ανάγνωση)
Ερωτήσεις :
Θα πρέπει ο φάκελος log του defender να είναι 777? ή 755?
και για τα αρχεία :
Το log.txt και το lastmail.txt να είναι εγγράψιμα και όλα τα υπόλοιπα 644?
Ευχαριστώ προκαταβολικά.
-
Ο φάκελλος log πρέπει να είναι 777.
Όλα τα αρχεία εντός του φακέλλου log πρέπει να είναι 666.
Το Elxis γράφει σε αυτά πρωτού καν εκκινήσει το ίδιο (οι έλεγχοι ασφαλείας στο Elxis γίνονται πριν καν ξεκινήσει το ίδιο το elxis) οπότε χρησιμοποιεί μόνο πρόσβαση PHP και συνεπώς οι ρυθμίσεις FTP δεν ισχύουν για αυτά. Άρα πρέπει να είναι εγγράψιμα όπως ανέφερα παραπάνω.
-
Σε ευχαριστώ πολύ! Νά 'σαι καλά!
-
Συνέβη κάτι πολύ περίεργο !!
Είχα προσθέσει στα αντικείμενα περιεχομένου το akocomment το οποίο μέχρι σήμερα το μεσημέρι νόμιζα ότι δούλευε μία χαρά.
Παρατήρησα σήμερα το πρωί ότι την προηγούμενη ημέρα προστέθηκε ένα σχόλιο αλλά δεν πήρα καμία ειδοποίηση με email και είπα να το ψάξω σήμερα το βράδυ και ενώ μέχρι το μεσημέρι έβλεπα την λειτουργία του μέσα στην σελίδα τώρα εμφανίζεται ή παράμετρος mambot μέσα στην σελίδα.
(Επίσης παρατηρήθηκε χθές το βράδυ ότι κάποια στιγμή οι σελίδες μου δεν ανοίγανε με τίποτα ή αργούσανε τόσο ώστε ο explorer δεν συνέχιζε και η εταιρεία hosting μου απάντησε <There seems to be some sort of packet loss or latency issue. >)
Ενώ ήμουν στην διαχείριση με μπλοκάρει ο defender και πάω να τον απενεργοποιήσω και παρατηρώ ότι λείπουν όλα τα φίλτρα που είχα τοποθετήσει στην συνέχεια προσπάθησα να τα ξαναπεράσω αλλά δεν δούλευε το κουμπί της αποθήκευσης όπως επίσης και στο settings του akocomment δεν υπάρχει καμία επιλεγμένη λειτουργία.
Σε έλεγχο στο updiag μου έβγαλε τα παρακάτω τα οποία πριν λίγο καιρό τα είχα ελέγξει και ήταν οκ σύν ότι έλειπε ένα βαννερ από τα βασικά της εγκατάστασης το οποίο είμαι 100% σίγουρος ότι δεν το είχα διαγράψει...
Προειδοποίηση administrator/tools/defender/config.php Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση administrator/tools/floodblocker/config.php Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση administrator/tools/organizer/data/appointments.php Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση administrator/tools/organizer/data/notes.php Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση images/banners/elxis_multilingual.jpg Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση images/favicon.ico Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση modules/mod_banners.php Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση templates/cytherea/index.php Το αρχείο χρειάζεται ενημέρωση
Προειδοποίηση tmpr/index.html Το αρχείο χρειάζεται ενημέρωση
Ισως κάποια πράγματα να είναι άσχετα μεταξύ τους αλλά αυτά παρατήρησα.
Μήπως ξέρετε τι μπορεί να έγινε και πως διορθώνεται;
Ευχαριστώ
-
Οοοοοοοοοps πάει το site :'( :'( :'( :'( :'( :'(
Στην προσπάθεια μου να αποθηκεύσω το globals χάθηκαν όλα !!!
-
Μπαίνοντας με ftp βλέπω τους φακέλους αλλά το config είναι μηδενικό το κατέβασα και φυσικά είναι άδειο.
Ανοίγω πρόσφατο backup να το βρω μήπως και διορθωθεί η κατάσταση (χλωμό).
-
Θα μπορούσα αύριο να του ρίξω μία ματιά.
Στείλε μου στοιχεία πρόσβαση για το Elxis και για το FTP στο γνωστό μου email.
Elxis FAN
-
Βρέθηκε το πρόβλημα, θα λυθεί αύριο το πρωϊ. Οφείλεται στο hosting του.
-
Datahell & Νίκο σας ευχαριστώ πολύ :) :) :) :)
Χάρη στην άμεση και επαγγελματική υποστήριξη της GoUp το πρόβλημα λύθηκε.
Σχετικά με το Hosting τι να πώ !! Ξέχασα ένα full backup το οποίο μου ξεπέρασε το όριο. Το λάθος ήταν καθαρά δικό μου μιας που και το backup ξέχασα αλλά έκανα οικονομία χωρίς λόγο στο χώρο ..(τα ρυθμίζω εγώ).
Απλά να πω την αλήθεια νοιώθω καλύτερα που έχω την υποστήριξη της goup και του datahell που μου διόρθωσε λάθη και άλλα πολλά . ;D Σας την συνιστώ.
Νίκος