ลืมรหัสผ่าน
 ลงทะเบียน
ดู: 5|ตอบกลับ: 0

เสริมความปลอดภัยให้ Joomla ด้วย Apache Mod_Rewrite

[คัดลอกลิงก์]

53

กระทู้

0

ตอบกลับ

172

เครดิต

ผู้ดูแลระบบ

เครดิต
172

 LAN, LAN

เสริมความปลอดภัยให้ Joomla ด้วย Apache Mod_Rewrite
เสริมความปลอดภัยให้ Joomla ด้วย Apache Mod_Rewrite

Joomla เป็น Opensource CMS ที่ใช้กันอย่างแพร่หลายทำให้ตกเป็นเป้าของผู้ไม่ประสงค์ดี พยายามเจาะระบบเว็บไซต์อยู่บ่อยครั้ง สำหรับผู้ที่ใช้งาน Joomla CMS คุณวิธีที่จะช่วยให้เว็บไซต์ของคุณปลอดภัยจากปัญหาเหล่านี้ได้ง่ายๆ โดยใช้ Apache Mod_Rewrite ป้องกันการทำงานของ Scriptที่ไม่ปลอดภัย และป้องกันการแสกนหาช่องโหว่ด้านความปลอดภัยของ Joomla
โดยปกติแล้ว Joomla จะมีไฟล์ .htaccess ให้มาอยู่แล้ว แต่จะอยู่ในรูปแบบของ htacess.txt ให้คุณเปลี่ยนชื่อไฟล์เป็น .htaccess แล้วคัดลอก code ด้านล่างนี้ไปต่อท้ายไฟล์เท่านั้นก็เรียบร้อย
########## Begin - Rewrite rules to block out some common exploits
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]
# Block out any script that includes a < script> tag in URL
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]
# Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]
# Block out any script that tries to set sbp or sb_authorname via URL (simpleboard)
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits

ขออภัย! คุณไม่ได้รับสิทธิ์ในการดำเนินการในส่วนนี้ กรุณาเลือกอย่างใดอย่างหนึ่ง เข้าสู่ระบบ | ลงทะเบียน

รายละเอียดเครดิต

Archiver|โหมดมือถือ|ประวัติการแบน|อัพซ่า เว็บบอร์ดรวมเกมออนไลน์ เปิดให้บริการ Server Game ทุกแนว รับเซ็ต Server Game Online ทดสอบเกมใหม่ได้ตลอด 24 ชั่วโมง พร้อมชุมชนเกมเมอร์คึกคักที่สุดในไทย

GMT+7, 2025-6-17 05:20 , Processed in 0.016492 second(s), 18 queries .

Powered by Discuz! X3.5, Rev.9

© 2001-2025 Discuz! Team. Licensed

ตอบกระทู้ ขึ้นไปด้านบน ไปที่หน้ารายการกระทู้