1.5.15 joomla javítások

Segítségre van szükséged a Joomla 1.5 frissítésében?

1.5.15 joomla javítások

HozzászólásSzerző: csabi710 » 2009.11.06. 14:14

Olvastam a neten ezt a hírt:
A bővítmények XML fájljainak megtekintését megakadályozó változtatások a .htaccess fájlban – Ez ugyan nem volt biztonsági rés, viszont nyitott ajtókat jelentett a hackerek számára, ha meg akarták tudni, hogy egy bizonyos bővítmény mely verzióját használod. Érvénybe léptetéséhez el kell távolítanod a # jelet a htaccess.txt fájl megfelelő részéből (35-38. sor), s a htaccess.txt fájlt átnevezned .htaccess névre (vagy másold be a meglévő .htaccess fájlba, ugyanarra a helyre kell beszúrnod).

TESZTELD LE, mielőtt működő webhelyen alkalmaznád – ha a webhelyed nyilvánosan hozzáférhető XML-t szolgál ki, akkor ez közvetlenül nem használható a számodra – készíts kivételeket ezekhez a fájlokhoz, vagy blokkold őket reguláris kifejezés alapú szabályokkal. Ugyancsak nem használható azok számára, ahol nem engedélyezett az Apache mod_rewrite modulja.

PHP 5.3.x kompatibilitás – A Joomla! most már kitűnően működik PHP 5.3.x alatt (az OpenID függvénytár kivételével).

Alapkomponensek gyorsítótárazása – A com_weblinks és a com_contact először tud gyorsítótárazni. A com_content nézet gyorsítótárazásának tárazási logikája is javult, vagyis a gyorsítótárazás csak ott letiltott, ahol annak kell lennie (pl. szűrőket használó felhasználók esetén). Nagy forgalmú webhelyeken ez sebességnövekedéssel járhat.

Egyéb említésre méltó hibajavítások:

* A TinyMCE most már megfelelően működik – a legutóbbi TinyMCE-frissítés után visszamaradt hibák már a múlté
* A Mootools is frissítésre került az 1.1.2-es verzióra, ami biztosítja a Firefox 3.6-tal való kompatibilitást.


Ha jól értelmezem, akkor nekem az oldaltérképem xml fájlja gondot jelenthet.
Elmagyarázná valaki, hogy lehet ezekhez "kivételt" készíteni?
Avatar
csabi710
 
Hozzászólások: 516
Csatlakozott: 2008.12.31. 10:02
Tartózkodási hely: Enese
Adott: 26 köszönetet
Kapott: 144 köszönetet

Re: 1.5.15 joomla javítások

HozzászólásSzerző: Joomlaguru » 2010.04.14. 08:47

Nem erről volt szó. A Joomla a bővítmények kezeléséhez egy XML leíró fájlt használ. Az ebben lévő információkat hackerek ki tudták olvasni, és így nagyipari módszerekkel meghatározni, hogy hol van olyan komponens, ami törhető, és így tudják szűrni azokat az oldalakat, amelyeknek érdemes nekilátni. Tehát az oldaltérképed miatt nincs mit aggódnod - legalábbis nem ebből a szempontból.
Avatar
Joomlaguru
 
Hozzászólások: 13
Csatlakozott: 2010.04.11. 05:07
Tartózkodási hely: Leányfalu
Adott: 0 köszönetet
Kapott: 4 köszönetet

Re: 1.5.15 joomla javítások

HozzászólásSzerző: joomlafan » 2010.04.14. 12:55

Joomla feltörésekben nem csak az xml fáj játszott szerepet, hanem más is, hiszen ezért kellett gyorsan az 1.5.15 verziónak megjelenni.
Jelenlegi elég stabil 1.5.15 jó beállításaival, elszórakozhatnak a hackerek, ha felakarják törni. Igazán nem is a Joomla-t törik fel, hanem más úton, pl. a gépedről ellopott ftp jelszavakkal élnek vissza. Nem a Joomla-t kell hibáztatni egy esetleges feltörésnél, hanem néha saját magunkat is.
Joomla Fan Club
Avatar
joomlafan
 
Hozzászólások: 1478
Csatlakozott: 2008.12.30. 23:56
Adott: 9 köszönetet
Kapott: 360 köszönetet


Vissza: Frissítés

Ki van itt

Jelenlévő fórumozók: nincs regisztrált felhasználó valamint 0 vendég

cron