Vulnerabilidade no configuration.php

  • tecnicojampa
  • Avatar de tecnicojampa Autor do Tópico
  • Offline
  • JCB! Professional
  • JCB! Professional
Mais
14 anos 10 meses atrás #7949 por tecnicojampa
tecnicojampa created the topic: Vulnerabilidade no configuration.php
Pessoal eu estava vendo um tutorial em um forum de portugal, onde ensinava a configurar o servidor de maneira que ficasse mais seguro o joomla. Entretanto não me lembro se fiz algo de errado, q ao ter acesso a meu configuration.php direto pelo painel de controle do servidor (on-line) editando o arquivo, me mostra a senha e login sem mascarar (encriptografar) os dados, ficando totalmente visivel o arquivo configuration.php.
Acredito q ao editar o arquivo direto no servidor on-line eu tenha mudado de us-ascii para utf-8 ao visualizar o arquivo, pois no titulo da página de administrador estava aparecendo caracter coringa, ai modifiquei pra ver se alterava algo.

A pergunta agora é:

como faço para voltar o configuration.php na parte onde tem o login e senha volte a ficar criptografado ou sei lá como poderia dizer... para que não mostre realmente o login e senha e sim caracteres aleatórios?

Grato desde já...

Obs. acho isso é resultado de 2 dias sem dormir direto no note. rs
na verdade isso tudo foi pq eu estava procurando como desabilitar ou habilitar o safe mode para instalar a nova versão do VirtueMart, a qual não consegui instalar no servidor, pois ja tinha a 1.1.3. POrém no servidor local com wampserver instalou.

[b:24hiof90]Saudações a todos![/b:24hiof90]

[b:24hiof90][i:24hiof90][color=#0080FF:24hiof90]Tecnico[/color:24hiof90][color=#FFBF40:24hiof90]- Jampa[/color:24hiof90][/b:24hiof90][/i:24hiof90]

Please Entrar ou Registrar to join the conversation.


Mais
14 anos 10 meses atrás #7954 por Walkus
Walkus replied the topic: Re: Vulnerabilidade no configuration.php
tecnicojampa;

Pergunta técnica: Onde está seu backup?

Resposta: Não fiz.

Então aprenda a fazer antes de mexer qualquer arquivo importante <!-- s:D --><img src="{SMILIES_PATH}/icon_e_biggrin.gif" alt=":D" title="Muito Feliz" /><!-- s:D -->

Abç e Sucesso.

[color=#FF0000:1fjd1yw0][b:1fjd1yw0]>>> NÃO RESPONDO[/b:1fjd1yw0] dúvidas por MSN/MP/E-mail, somente em casos de extrema URGÊNCIA <<<[/color:1fjd1yw0][color=#008000:1fjd1yw0] ####[/color:1fjd1yw0] Obrigado
[color=#0000BF:1fjd1yw0]##[/color:1fjd1yw0][color=#8000FF:1fjd1yw0]##[/color:1fjd1yw0][color=#FF00FF:1fjd1yw0]##[/color:1fjd1yw0][color=#FF4040:1fjd1yw0]##[/color:1fjd1yw0][color=#FFBF00:1fjd1yw0]##[/color:1fjd1yw0][color=#FFFF00:1fjd1yw0]##[/color:1fjd1yw0][color=#BFFF80:1fjd1yw0]##[/color:1fjd1yw0][color=#8080FF:1fjd1yw0][b:1fjd1yw0]www.[/b:1fjd1yw0][/color:1fjd1yw0][color=#FF0000:1fjd1yw0][b:1fjd1yw0]wa[/b:1fjd1yw0][/color:1fjd1yw0][color=#000000:1fjd1yw0]master[/color:1fjd1yw0][color=#8080FF:1fjd1yw0][b:1fjd1yw0].com.br[/b:1fjd1yw0][/color:1fjd1yw0] [color=#FFFFBF:1fjd1yw0]##[/color:1fjd1yw0][color=#FFFF80:1fjd1yw0]##[/color:1fjd1yw0][color=#FFFF40:1fjd1yw0]##[/color:1fjd1yw0][color=#FFFF00:1fjd1yw0]##[/color:1fjd1yw0][color=#008000:1fjd1yw0]##[/color:1fjd1yw0]

Please Entrar ou Registrar to join the conversation.

  • tecnicojampa
  • Avatar de tecnicojampa Autor do Tópico
  • Offline
  • JCB! Professional
  • JCB! Professional
Mais
14 anos 10 meses atrás #7963 por tecnicojampa
tecnicojampa replied the topic: Re: Vulnerabilidade no configuration.php
pior q eu tenho, rs... só q ja tinha mexido em muita coisa na loja q passei a madrugada mexendo.. só vou perder isso.. mais acredito q não deva afetar a loja o que está contido no php né? pq eu fiz um backup off-line pro servidor usando o joomla pack, ai pra garantia fiz um backup extra porém o back do servidor depois de mexido na loja nao foi possivel pelo joomla pack. Deve ter sido por restrinções no servidor on-line.

[b:24hiof90]Saudações a todos![/b:24hiof90]

[b:24hiof90][i:24hiof90][color=#0080FF:24hiof90]Tecnico[/color:24hiof90][color=#FFBF40:24hiof90]- Jampa[/color:24hiof90][/b:24hiof90][/i:24hiof90]

Please Entrar ou Registrar to join the conversation.

Mais
14 anos 10 meses atrás #7971 por Rickschaves
Rickschaves replied the topic: Re: Vulnerabilidade no configuration.php
Tecnico, vc não precisa ficar tão preocupado assim, já que pra pessoa ter acesso ao configuration.php ela vai ter que ter acesso ao seu host, ftp, etc... Então se a pessoa conseguiu entrar aí, eu acho que tem coisas mais importantes a se preocupar né?

Please Entrar ou Registrar to join the conversation.