Я не обнаружил в сборке Robots.txt и .htaccess Их надо самому сделать? Какой текст должен быть в этих файлах для Виарта?
Я не обнаружил в сборке Robots.txt и .htaccess Их надо самому сделать? Какой текст должен быть в этих файлах для Виарта?
Их и не должно быть. По robots.txt - попробуйте поиск уже обсуждалось. По .htaccess
- настойки зависят от вашего хоста - на некоторых нужно доп. прописывать подключение PHP5 - если на хосте русский Apache - прописывать для картинок что бы не бились
По .htaccess рекомендую почитать:
Что касается практического применения, то к примеру: "Как запретить обращение к файлам дампа базы данных SQL?" Ответ: "Создаете файл .htaccess с кодом:"Код:http://htaccess.net.ru/ http://www.wmaster.ru/htaccess/index.htm http://www.iho.ru/faq/manual/htaccess.html
И потом копируете его в директорию с дампами файлов.Код:<files *.sql> Order allow,deny deny from all </files>
Настоятельно рекомендую всем пользователям обратить особое внимание на информацию от IEVteam, т.к. от этого зависит безопасность Вашего сайта от не санкционированного доступа и защита конфиденциальной информации!
Дополнительно я всем рекомендую создать файл index.php c кодом:
И поместить этот файл в директории, где нет файлов index.php или index.html - особенно это касается папок "payments", "shipping", "templates", "images" и т.п.Код:<?php header("Location: http://www.адрес_Вашего_сайта/"); exit; ?>
такого файла нет только в images (из перечисленных)
Самими разработчиками предложен вариант
Такая конструкция и работает быстрее и статистику посещений не искажает. Не обязательно (хотя и маловероятно), что только злоумышленники напрямую в папки пойдут. Но не напутайте с уровнями вложенности.Код:<?php header("Location: ../"); exit; ?>
Моё сообщение отнюдь не умаляет заслуги IEVteam - хорошо, что обратил на это внимание, проверять надо всё
Последний раз редактировалось iskif; 20.06.2009 в 21:16.
В любом случае, руководствуясь серьёзностью вопроса безопасности как самого скрипта, так и сайтов, глобальных настроек, влияющих на безопасность вообще, решено создать отдельный раздел . Его содержание, работа и некоторые другие моменты будут освещены чуть позже, т.к. это не будет только информационный раздел.
Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)
Социальные закладки