Back to top

Visualizza post

Questa sezione ti permette di visualizzare tutti i post inviati da questo utente. N.B: puoi vedere solo i post relativi alle aree dove hai l'accesso.


Post - Biscotto

Pagine: [1] 2
1
Sicurezza / Re: utenti online non attendibili
« il: 24 Set 2008, 15:11:27 »
in realtà utilizzo già vivistat e analytics di google e queste anomalie non vengono rilevate... per questo ho pensato a tentativi di accesso diretti sul pannello di admin che non dovrebbe rientrare in queste statistiche (in realtà non so neanche se un utente sulla login di admin viene conteggiato da joomla come utente online).

ho installato solo componenti native: chrono form, communicator, plugoo, joomlapack, extplorer, sectionX, Xmap, newsflash, vivistat e servizi postali

edit: aggiungo i plugin: simple image gallery, tabs & slides, youtube, joomlaFCK

2
Sicurezza / utenti online non attendibili
« il: 24 Set 2008, 13:53:28 »
buongiorno, da qualche giorno mi trovo a volte un numero di utenti collegati 10 o 20 volte superiori al "normale" e temo sia dovuto a tentativi di accesso

di solito ho tra i 5 e i 10 utenti ma durante queste anomalie mi salgono a 40-50 o anche di più

il sito non ha registrazione utenti quindi forse cercano di entrare direttamente in backend (in caso una domanda: la pagina di login di administator è conteggiata nelle visite del sito?)

ho su la 1.5.7 e non credo stiano cercando di sfruttare bug di joomla o componenti vari... per quello che posso immaginare potrebbe anche essere un "semplice" ddos

o magari è un bug del contatore ma non sono riuscito a trovare nulla in merito

grazie in anticipo per qualsiasi risposta

3
trovato!

su joomlaitalia.com ci sono tutti gli aggiornamenti all'ultima versione da qualsiasi versione :D

grazie comunque e spero di essere utile a qualche altro distratto

4
Chiedo preventivamente scusa se l'argomento è già stato trattato (come presumo) ma con il search non sono riuscito a trovare threads inerenti.

Mi chiedevo se c'era un modo di aggiornare una vecchia versione di joomla all'ultima versione senza passare per tutti gli step di upgrade e senza installare ex novo la 1.0.11

grazie per le risposte

5
credo di poter incollare parte dell'email dell'assistenza del provider per chiarirvi le idee:

"....Sul nodo xxxx, approfittando del solito bug di crosssite di uno script php, sono stati fatti dei defacement verso un centinaio di siti. Non ci e' chiaro perche' "solo" un centinaio, sembra che siano stati "vittime" del defacement solo quelli che avevano 777 sulla htdocs...."

in caso contravvenissi qualche regolamento che mi sfugge editate pure :D

6
1 domanda:
gli ultimi backup dei dati sul server e del database risalgono a marzo... nel frattempo hanno inserito diverse news.... che succede se sostituisco solo i dati sul server di marzo? non perdo le news inserite nel frattempo? vero?
ho subito anche io quell'attacco ieri e mi sono limitato a sostituire tutti i file modificati ieri mattina prendendo gli originali dall'ultima distribuzione di joomla (ricoprendo folders intere dove potevo)

il db rimane integro e intatto, non lo devi ripristinare

l'unica cosa che potresti perdere è l'index del template se lo avevi modificato e se non l'hai backuppato

7
scusate non lo avevo visto

8
ho fatto una piccola verifica

c'è un parametro nella configurazione PHP che si chiama upload_max_filesize e di default è settato su 2M

per vedere la configurazione php del tuo server crea una pagina php con questo codice:

<?php

phpinfo();

?>

9
non ho mai provato ma docman ha un parametro in configurazione che definisce la massima dimensione di un file in upload

sei sicuro che il massimo sia 2.000k?

10
questa mia risposta probabilmente non sarà di alcun aiuto ma volevo precisare che facile form di facile ha solo il nome :D

è uno strumento molto potente che ho appena "scalfito" rendenomi conto che per sfruttarlo a pieno bisogna perderci parecchio tempo

come suggerimento posso dirti di cercare di fare quello che ti serve cercando un'alternativa più semplice (magari utilizzando il modulo contatti) oppure mettiti di santa pazienza (ma non conosco il tuo livello "tecnico") perché sono convinto che facile forms ti darà delle soddisfazioni

11
credo proprio che si possa fare anche se non ho mai provato

ho letto che si può duplicare il modulo banner

una volta che hai 2 copie del modulo basta che cambi il target (mettendolo su _self) nel file mod_banner.php in modules

immagino si possa fare anche in modo che la pubblicazione di un modulo banner escluda l'altra

diciamo che potenzialmente si può fare (del resto tutto si può fare :D ) ma non è così banale

12
allora controlla che nel file index.php DEL TEMPLATE ci sia la chiamata al modulo banner

qualcosa di simile a:
<?php
if (mosCountModules( "banner" )) {
?>
<div id="banner">
<?php mosLoadModules ( 'banner',-1); ?>
</div>
<?php
}
?>
 ;D

edit: se non c'é aggiungila dove ritieni opportuno che appaia e controllala via css con l'id "banner"

13
io uso appserv ma è anch'esso aggiornato a giugno

http://sourceforge.net/projects/appserv

14
vediamo se ho capito

stai dicendo che con quel tipo di programma si riescono a scaricare tutti i file dalla root navigabile come, ad esempio, i documenti di docman (magari "protetti")?  :o

se, invece, sei preoccupata della parte "layout" non credo ci sia nulla da fare anche perché basta vedere il sorgente dal browser per vedere come hai "composto" la pagina (e comunque il bot scaricherebbe una versione statica del tuo sito)

in alternativa, non ho capito nulla  ;D

15
che template stai utilizzando?

16
mi spiace ma non sono un esperto di quel tipo di programmi ma mi viene in mente che le pagine di joomla sono tutte dinamiche e non capisco in che modo (che non sia un'immagine statica) possano salvare il sito

inoltre non ho capito se la tua esigenza è quella di consultare un sito offline o di evitare che qualcuno scarichi un sito fatto da te

17
se non sei andato in giro ad editare path "strani" per i php credo proprio che basti settare a modo il configuration.php  ;D

18
usa gli ip direttamente

se non funziona posta cosa c'é nel config alla voce host e live_site

19
sinceramente non ho capito

scaricare un sito come? via ftp? con quale client?

20
c'è un thread aperto poco sotto con tutte le risposte del caso

comunque sì, fai un backup di tutto il sito e sovrascrivi

(io ho dovuto cambiare solo il file globals nelle includes che avevo modificato)

Pagine: [1] 2


Web Design Bolzano Kreatif