+ Ответить в теме
Показано с 1 по 7 из 7
  1. #1
    VST
    VST вне форума
    Viarts Team VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее
    Регистрация
    06.08.2009
    Сообщений
    572
    Сказали 'Спасибо' за это сообщение. :
    11 за это сообщение
    128 Всего
    Загрузки
    17
    Закачек
    17
    Вес репутации
    10

    Восклицание Исправление безопасности Viartshop v.3.6- 4.xx

    Исправление уязвимости возможной удаленной загрузки файлов и выполнения команд Viartshop v.3.6 - 4.xx
    При настройках PHP хостинга
    register_globals = On
    уязвимость позволяет злоумышленнику производить загрузку файлов на хост.

    Установка.
    Скопировать файлы в соответствующие директории.

    /admin/admin_header.php
    /includes/previews_functions.php
    /includes/ajax_list_tree.php
    /payments/sips_response.php


    Для полного исключения возможности установить в настройках PHP на хосте
    register_globals = Off

    Скачать и установить:

    Исправление безопасности Viartshop v.4.xx

    Исправление безопасности Viartshop v.3.6
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  2. Сказали спасибо:

    Aleksey (11.10.2012) , oldmanager (06.10.2012) , Subbota (03.10.2012) , DiShop (03.10.2012) , Driver (03.10.2012) , expy (03.10.2012) , Rosnano (03.10.2012) , Bahus (03.10.2012) , konsta (02.10.2012) , jenova (02.10.2012) , Anny (02.10.2012)

  3. #2
    ViArts Man Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность
    Регистрация
    20.01.2011
    Адрес
    Москва
    Возраст
    39
    Сообщений
    389
    Сказали 'Спасибо' за это сообщение. :
    1 за это сообщение
    55 Всего
    Загрузки
    9
    Закачек
    0
    Вес репутации
    18

    По умолчанию Re: Исправление безопасности Viartshop v.3.6- 4.xx

    Разрешите уточнить: если и так стоит register_globals = Off , то можно ничего не менять или все равно надо файлы новые залить ?
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  4. Сказали спасибо:

    VST (03.10.2012)

  5. #3
    VST
    VST вне форума
    Viarts Team VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее VST обеспечил(а) себе прекрасное будущее
    Регистрация
    06.08.2009
    Сообщений
    572
    Сказали 'Спасибо' за это сообщение. :
    2 за это сообщение
    128 Всего
    Загрузки
    17
    Закачек
    17
    Вес репутации
    10

    По умолчанию Re: Исправление безопасности Viartshop v.3.6- 4.xx

    При register_globals = Off уязвимость отсутствует, но тем не менее общая рекомендация файлы поменять.
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  6. Сказали спасибо:

    Driver (03.10.2012) , motorman (03.10.2012)

  7. #4
    Сообщество ViArts Driver - весьма и весьма положительная личность Driver - весьма и весьма положительная личность
    Регистрация
    27.06.2011
    Адрес
    Новосибирск
    Возраст
    47
    Сообщений
    213
    Сказали 'Спасибо' за это сообщение. :
    1 за это сообщение
    18 Всего
    Загрузки
    12
    Закачек
    0
    Вес репутации
    8

    По умолчанию Re: Исправление безопасности Viartshop v.3.6- 4.xx

    Пояснение для тех, кто в танке. Я тоже танкист, сей текст получил от службы поддержки.

    В корне сайта (директория domains/имя_сайта/html), надо создать файл .htaccess, с директивой:
    php_flag register_globals off
    Не трогайте оголенные провода мокрыми руками! Они от этого ржавеют и портятся...
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  8. Сказали спасибо:

    oldmanager (06.10.2012)

  9. #5
    ViArts Man Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность Anstrem - просто великолепная личность
    Регистрация
    20.01.2011
    Адрес
    Москва
    Возраст
    39
    Сообщений
    389
    Сказали 'Спасибо' за это сообщение. :
    0 за это сообщение
    55 Всего
    Загрузки
    9
    Закачек
    0
    Вес репутации
    18

    По умолчанию Re: Исправление безопасности Viartshop v.3.6- 4.xx

    После пояснения Driver стало совсем не понятно.
    У меня в /etc/php.ini стоит register_globals = off
    Разве это не тут настраивается ?
    Причем тут .htaccess ?
    Настраиваю свой первый магазин на ViArt v4.08 RE
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  10. #6
    Новичок gdreamer на пути к лучшему
    Регистрация
    26.08.2012
    Сообщений
    9
    Сказали 'Спасибо' за это сообщение. :
    0 за это сообщение
    2 Всего
    Загрузки
    1
    Закачек
    0
    Вес репутации
    0

    По умолчанию Re: Исправление безопасности Viartshop v.3.6- 4.xx

    register_globals можно отключать как в php.ini и так и в .htaccess Всё правильно.
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  11. #7
    Viarts Man Bahus на пути к лучшему
    Регистрация
    08.09.2011
    Адрес
    Москва
    Сообщений
    233
    Сказали 'Спасибо' за это сообщение. :
    0 за это сообщение
    3 Всего
    Загрузки
    13
    Закачек
    0
    Вес репутации
    7

    По умолчанию Re: Исправление безопасности Viartshop v.3.6- 4.xx

    Цитата Сообщение от Anstrem Посмотреть сообщение
    После пояснения Driver стало совсем не понятно.
    У меня в /etc/php.ini стоит register_globals = off
    Разве это не тут настраивается ?
    Причем тут .htaccess ?
    Не у всех есть доступ к настройкам php на сервере. На виртуал хосте имеется ввиду.
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо


 

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Back to top