public marks

PUBLIC MARKS from bacon with tags Segurança & diretorios

August 2007

impedir listagem de diretorios, conteúdo no portal

agora a perguntinha esperta pq aqui no se eu tento listar o diretório(da mesma maneira que no meu site) aparece uma mensagem que falta de permissão. e o conteudo não é mostrado. o que foi feito? pode ser compartilhado? porque o servidor que o xoops está instalado não permite a visualização de arquivos mesmo quando não há um arquivo index.html, php ou outro que impeça a visualização. é um aumento de segurança. uma outra coisa que você pode fazer é criar o .htacess com uma das seguintes linhas: indexignore * ou. options -indexes sendo que ambas opções não permitirão mais que o diretório seja listado (mesmo não havendo o index na página) porém se você quiser listar alguns tipos de arquivos inclua a seguinte linha e adicione todos os tipos de arquivos a

April 2007

segurança dos diretorios, chmod, ?

colegas, como sou adepto de uma boa pesquisa. segue o endereço para vocês pesquisarem sobre .htaccess. tem muita coisa boa por aí! http://www.xoopscube.com.br/modules/newbb/viewtopic.php?topic_id=4964&forum=16&viewmode=flat&order=asc&start=0 até mais

segurança dos diretorios, chmod, ?

você pode dar exemplo para o pessoal menos experiente de como criar adequadaemnte os arquivos .htaccess para as respectivas pastas? obrigado

segurança dos diretorios, chmod, ?

. essa questão é complicada, porque se você usa um host onde não seja o adm do servidor.é complicado. tem coisas de segurança que devem ser feitas no arquivo http.conf do apache. mas nos diretórios do xoops é o seguinte: templates_c = 777 cache = 777 upload = 777 todas as demais pastas devem ser 644 o arquivo mainfile.php pode ser 444 ou 404 dentro do diretório root do seu portal deve ser colocado um .htaccess para garantir maior segurança. dentro do diretório themes também deve ter um .htaccess para que não copiem seu tema. procure sobre tecnicas de segurança no xoops, que você vai ver coisas que jamis pensou. já sofri na mão de alguns babackers e agora está mais tranquilo, mas o xoops não é 100% seguro.mas é melhor que outros cms. abraço

segurança dos diretorios, chmod, ?

a meu ver que não conheço nada, acho que seria as msmas do padrão, ou quando algum módulo precise do msm. o importante é chmod 777 para: cache. templates_c. upload. o arquivo manifile.php para instalação chmod 777 e depois chmod 444 tem um caso no módulo picito, no meu localhost (windows), funcionou bem na hora de instalar no servidor (unix) ele apagava o conteudo do arquivo de configuração, tive que colocar chmod 444, e parece que agora esta funcionamdo legal

segurança dos diretorios, chmod, ?

lá vem eu mais uma vez. mas, primeiramente bom dia a todos! pessoal seguite, depois de uns "pequenos" probleminhas com meu xoops venho pedir umas dicas basicas sobre segurança de diretórios. qual é a configurção padrão para os diretórios do xoops em um host na internet ? e qual a recomendada pela galera do suporte? abraços, fernando sanches. psyrio.info -> agora está off mas, vai ficar on !