Joomla.it Forum

Non solo Joomla... => Sicurezza => : Panto86 25 Jun 2012, 10:24:57

: Spostare i file sensibili al di fuori della web root
: Panto86 25 Jun 2012, 10:24:57
Ciao,


Stavo leggendo una guida, tradotta da google, relativa alla sicurezza
http://translate.google.com/translate?act=url&hl=it&ie=UTF8&prev=_t&rurl=translate.google.com&sl=en&tl=it&twu=1&u=http://docs.joomla.org/Moving_sensitive_files_outside_the_web_root#Joomla_1.6.2C_1.7_and_newer (http://translate.google.com/translate?act=url&hl=it&ie=UTF8&prev=_t&rurl=translate.google.com&sl=en&tl=it&twu=1&u=http://docs.joomla.org/Moving_sensitive_files_outside_the_web_root#Joomla_1.6.2C_1.7_and_newer)


semplicemente parla di spostare i file sensibili dalla web root.
Poco sotto c'è questa sezione che vi copio di seguito;
Joomla 1.6, 1.7 e versioni successive 
Volevo sapere se le stesse cose si debbano fare su joomla 2.5, oppure non è rivolto a joomla 2.5?
Eventualmente avete a portata di mano una guida per fare ciò? O dove posso trovarla?
Grazie del piccolo e prezioso aiuto :)
Panto86
: Re:Spostare i file sensibili al di fuori della web root
: Panto86 25 Jun 2012, 10:25:33
Scusate del formato.
Non l'ho fatto volontariamente :)
Pa
: Re:Spostare i file sensibili al di fuori della web root
: giusebos 25 Jun 2012, 12:16:45
Scusate del formato.
Non l'ho fatto volontariamente :)
Pa

ci mancherebbe altro!
In questo forum comunque è anche possibile editare ciò che scriviamo, quindi puoi correggere, anzi se lo fai la comunity ti ringrazierà.

Per quanto riguarda il tuo quesito, la considerazione di mettere contenuti al di sopra della root del sito, serve solo se hai dei file "sensibili", ad esempio virtuemart prevede che i file multimediali siano in una cartella all'esterno della root.
Considera anche che non tutti i servizi di hosting ti permettono di accedervi o creare directory al di sopra della root del sito.

Se la tua preoccupazione fosse per eventuali file scaricabili, ti ricordo che ci sono estensioni che gestiscono il download controllando anche la modalità di accesso a questi file.

Attendiamo con ansia la correzione di quell'inguardabile post  ;)
: Re:Spostare i file sensibili al di fuori della web root
: Panto86 25 Jun 2012, 20:05:01

Ho modifcato sopra. Sembra più bello il sito adesso  ;) .

La mia preoccupazione è quella di garantire che alcuni file PHP che contengono codice eseguibile o dati riservati sono protetti da accesso diretto da Internet come ad esempio il file "configuration.php".
Per quello ti chiedevo se posso utilizzare la stessa guida anche per joomla 2.5.
E' la stessa cosa vero? Ho visto che ci sono gli stessi file e le stesse cartelle tra la guida e joomla 2.5.

--------------------------------------------------------------------
Se la tua preoccupazione fosse per eventuali file scaricabili, ti ricordo che ci sono estensioni che gestiscono il download controllando anche la modalità di accesso a questi file.
--------------------------------------------------------------------
Come si chiamano queste estensioni? Vorrei approfondirle per vedere di cosa si tratta. Potrebbero essere interessanti.


Grazie sempre.
Panto86