ShopCMS - 1 часть

Статус
В этой теме нельзя размещать новые ответы.
Требуется дезенд для генерации кода для 3.1 в обмен на немного Webmoney
обращаться в icq семь 999 нуль 2
 
Написал хостеру

ставь 0
Пробегись по функциям из удалённого блока и выстави все значения правильно.
Блок на место не ставь, а когда всё заработает, верни назад эти строчки:
HTML:
Options +FollowSymlinks -Indexes -MultiViews
DirectoryIndex index.php
ErrorDocument 404 /404.html
Привет. Написал хостеру, он ответил - см. вопрос №7 в базе знаний в вашей панели управления. Там есть ответ.
Захожу смотрю:
Как использовать собственные значения register_globals, mbstring и т.п.?
Для того, чтобы использовать свои настройки php, достаточно прописать в .htaccess:
suPHP_ConfigPath /hsphere/local/home/accname
И положить по этому пути свой php.ini. accname - это имя вашего аккаунта
В подключенном php.ini можете задавать необходимые Вам значения
-------------------------------
Объясни тупому - что значит "положить по этому пути свой php.ini"?
Это указать путь в файле .htaccess к файлу php.ini?
 
suPHP_ConfigPath /hsphere/local/home/accname
Это корень вашего аккаунта.
То есть это выглядит так:
/hsphere/local/home/accname/ваш_домен.ua/
accname- Это директория которая совпадает с вашим ником в cPanel.
Например это может выглядеть так:
/hsphere/local/home/vlad_mas/ваш_домен.ua/
 
suPHP_ConfigPath /hsphere/local/home/accname
Это корень вашего аккаунта.
То есть это выглядит так:
/hsphere/local/home/accname/ваш_домен.ua/
accname- Это директория которая совпадает с вашим ником в cPanel.
Например это может выглядеть так:
/hsphere/local/home/vlad_mas/ваш_домен.ua/
Это я понимаю. В конце должен быть файл ini.php?
например:
/hsphere/local/home/vlad_mas/ваш_домен.ua/ini.php
 
Безопасность скриптп

Нет, в директории (/vlad_mas/) должен лежать php.ini
Сегодня получил сообщение от службы безпасности хостера:
Обнаружена серьёзная уязвимость в одном из возможно используемых Вами на Вашем аккаунте модуле fckeditor!
Рекомендуем срочно обновить указанный модуль или если у Вас нет в нем необходимости удалить с Вашего аккаунта.


Программа: FCKeditor 2.6.4, возможно более ранние версии.

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за недостаточной проверки входных данных в параметре "CurrentFolder" в различных соединителях. Удаленный пользователь может просмотреть содержимое произвольных директорий на системе, загрузить файлы в произвольные директории и скомпрометировать целевую систему.

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время
 
Сегодня получил сообщение от службы безпасности хостера:
Обнаружена серьёзная уязвимость в одном из возможно используемых Вами на Вашем аккаунте модуле fckeditor!

бла-бла-бла

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время

ну это баян уже, всем известно что наличие вышеозначенного редактора существенно облегчает залитие шелла на хост, вот и вся уязвимость.
юзайте TinyMCE
 
Решение

ну это баян уже, всем известно что наличие вышеозначенного редактора существенно облегчает залитие шелла на хост, вот и вся уязвимость.
юзайте TinyMCE
Пишут, что решение данной проблемы это установка последней версии FCKeditor_2.6.4.1, взятой с сайта производителя.

Добавлено через 16 минут
ну это баян уже, всем известно что наличие вышеозначенного редактора существенно облегчает залитие шелла на хост, вот и вся уязвимость.
юзайте TinyMCE
А на кой вообще нужен этот FCKeditor?
Какие функции он выполняет?
 
vlad_mas
А на кой вообще нужен этот FCKeditor?
Какие функции он выполняет?
Визуальный редактор в админке, типа Ворд - используется при написаниях Новостей, Описаний к товарам и т.д.

ну это баян уже, всем известно что наличие вышеозначенного редактора существенно облегчает залитие шелла на хост, вот и вся уязвимость.
юзайте TinyMCE
Уважаемый!
Сказал А - говори и Б. Изложи толковую инструкцию по замене редактора или ткни носом где описано подробно. Видишь парень пока только начал ковырять этот магазин, а тут и подавно растерялся...
Откуда он знает, что баян, а что нет?! И сейчас здесь же будет выпытывать.

vlad_mas
Не заморачивайся пока, отключи его совсем в главных настройках. Остальное потом...
Юзай Лису с плагином Для просмотра ссылки Войди или Зарегистрируйся (на 3.5 не работает) - это такой же визуальный редактор, вызывается правой кнопкой мышака на текстовом поле.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху