Joomla.it Forum
Non solo Joomla... => Sicurezza => : Panto86 25 Jun 2012, 10:24:57
-
Ciao,
Stavo leggendo una guida, tradotta da google, relativa alla sicurezza
http://translate.google.com/translate?act=url&hl=it&ie=UTF8&prev=_t&rurl=translate.google.com&sl=en&tl=it&twu=1&u=http://docs.joomla.org/Moving_sensitive_files_outside_the_web_root#Joomla_1.6.2C_1.7_and_newer (http://translate.google.com/translate?act=url&hl=it&ie=UTF8&prev=_t&rurl=translate.google.com&sl=en&tl=it&twu=1&u=http://docs.joomla.org/Moving_sensitive_files_outside_the_web_root#Joomla_1.6.2C_1.7_and_newer)
semplicemente parla di spostare i file sensibili dalla web root.
Poco sotto c'è questa sezione che vi copio di seguito;
Joomla 1.6, 1.7 e versioni successive
Volevo sapere se le stesse cose si debbano fare su joomla 2.5, oppure non è rivolto a joomla 2.5?
Eventualmente avete a portata di mano una guida per fare ciò? O dove posso trovarla?
Grazie del piccolo e prezioso aiuto :)
Panto86
-
Scusate del formato.
Non l'ho fatto volontariamente :)
Pa
-
Scusate del formato.
Non l'ho fatto volontariamente :)
Pa
ci mancherebbe altro!
In questo forum comunque è anche possibile editare ciò che scriviamo, quindi puoi correggere, anzi se lo fai la comunity ti ringrazierà.
Per quanto riguarda il tuo quesito, la considerazione di mettere contenuti al di sopra della root del sito, serve solo se hai dei file "sensibili", ad esempio virtuemart prevede che i file multimediali siano in una cartella all'esterno della root.
Considera anche che non tutti i servizi di hosting ti permettono di accedervi o creare directory al di sopra della root del sito.
Se la tua preoccupazione fosse per eventuali file scaricabili, ti ricordo che ci sono estensioni che gestiscono il download controllando anche la modalità di accesso a questi file.
Attendiamo con ansia la correzione di quell'inguardabile post ;)
-
Ho modifcato sopra. Sembra più bello il sito adesso ;) .
La mia preoccupazione è quella di garantire che alcuni file PHP che contengono codice eseguibile o dati riservati sono protetti da accesso diretto da Internet come ad esempio il file "configuration.php".
Per quello ti chiedevo se posso utilizzare la stessa guida anche per joomla 2.5.
E' la stessa cosa vero? Ho visto che ci sono gli stessi file e le stesse cartelle tra la guida e joomla 2.5.
--------------------------------------------------------------------
Se la tua preoccupazione fosse per eventuali file scaricabili, ti ricordo che ci sono estensioni che gestiscono il download controllando anche la modalità di accesso a questi file.
--------------------------------------------------------------------
Come si chiamano queste estensioni? Vorrei approfondirle per vedere di cosa si tratta. Potrebbero essere interessanti.
Grazie sempre.
Panto86