Members: 16,996
Threads: 38,846
Posts: 159,391
Online: 20

Newest Member: Kl_broka@rediffmail.com


Odoo.tv - Outdoor Television


Sedo - Domains kaufen und verkaufen das Projekt mambers.com steht zum Verkauf Besucherstatistiken von mambers.com etracker® Web-Controlling statt Logfile-Analyse

Go Back   Mambers.com > International > Italian - Italiano > Annunci

Reply
 
LinkBack Thread Tools Display Modes
Old 11.10.2006, 10:39   #1 (permalink)
Moderator
 
vamba's Avatar
 
Join Date: Mar 2004
Posts: 936
vamba is an unknown quantity at this point
Default Avviso di sicurezza - Google Code Search

Google ha rilasciato un nuovo prodotto, Google Code Search, che è capace di indicizzare ed infilarsi attraverso i file archiviati nelle directory contenute nei server web. Stiamo segnalando questo come avviso di sicurezza perché abbiamo scoperto che alcuni amministratori di siti web stanno lasciando archivi e backup nella directory radice loro spazio web. Per questo motivo, Google Code Search può inserirsi negli archivi e leggere i file PHP non interpretati come se fossero testo normale. Perciò alcune informazioni sensibili potrebbero essere accessibili, comprese le password di MySQL e le credenziali SMTP.


Abbiamo ritenuto che era necessario pubblicare un avviso di sicurezza per avvertire siti esposti al pericolo e allo stesso tempo proteggere ed istruire i nostri utenti su alcune pratiche lper mantenere il vostro sito sicuro.

1. Non immagazzinare mai una copia di sicurezza o una versione archiviata del vostro sito Web nelle cartelle accessibili pubblicamente del web server.
2. Non lasciare file nella directory principale se non si vuole che siano letti/indicizzati/scaricati.
3. Se è necessario assolutamente, chiedere al proprio Hosting Provider di disabilitare la generazione dell'indicizzazione della directory per quella directory.*
4. Password per proteggere le directory che contengono le informazioni sensibili.

Ancora, se pensate che le informazioni di accesso al vostro sito siano compromesse in questo modo, prego rimuovete i backup/archivi immagazzinati nella radice dello spazio web, cambiate tutte le password collegate e se necessario, chiede al vostro Hosting Provider di ripristinare il vostro sito da un backup precedente e di essere sicuro che rimuovano l'archivio che hanno usato ristabilire il vostro sito.

Se preferite la protezione più attiva contro l'indicizzazione ed il download degli archivi relativi, guardate questa discussione nel Forum di Sicurezza di Joomla, in cui si sta svolgendo una discussione su come proteggersi da questi problemi. http://forum.joomla.org/index.php/topic,101880.0.html

* L'indicizzazione della directory è una caratteristica di mod_dir, un modulo di Apache che crea una lista di tutti i file in una directory se non esiste index.html /php/etc in quella directory. E' in questo modo che probabilmente saranno trovati i vostri file con Google code Search.
__________________
Chi va piano va lontano.........chi va forte.................arriva prima...!!
www.joomlaitalia.com
www.joomlab.it
Mbox
joomla 1.5
vamba is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
Old 11.10.2006, 12:06   #2 (permalink)
Moderator
 
vamba's Avatar
 
Join Date: Mar 2004
Posts: 936
vamba is an unknown quantity at this point
Default Riferimento: Avviso di sicurezza - Google Code Search

Un metodo semplice per non permettere l'indicizzazione da parte di google del contenuto di una cartella che si trova nella root

Joomla e Mambo hanno nella root un file che si chiama robot.txt e questo è il suo contenuto
Code:
User-agent: * 
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
In pratica questo file non permette agli spiders dei motori di ricerca di indicizzare i file contenuti in queste cartelle
se abbiamo delle cartelle nella root inserite o create dopo l'installazione di joomla o mambo procediamo ad aggiungerle al file semplicemente indicandone il nome.
....esempio abbiamo aggiunto la cartella forum aggiungeremo il nome della cartella e il file robot.txt dovrà apparire così
Code:
User-agent: * 
Disallow: /administrator/
Disallow: /cache/
Disallow: /components/
Disallow: /editor/
Disallow: /help/
Disallow: /images/
Disallow: /includes/
Disallow: /language/
Disallow: /mambots/
Disallow: /media/
Disallow: /modules/
Disallow: /templates/
Disallow: /installation/
Disallow: /forum/
fate così per tutte le cartelle che avete aggiunto, non ci saranno problemi di visualizzazione o di funzionamento ma solo non sarà permesso agli spider di individurane il contenuto e indicizzarlo pericolosamente nei motori di ricerca.
__________________
Chi va piano va lontano.........chi va forte.................arriva prima...!!
www.joomlaitalia.com
www.joomlab.it
Mbox
joomla 1.5
vamba is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
How to wrap Google Search results within my index.php? iKiran Mambo 4.5.1 'How Do I' Questions 3 29.08.2005 20:12
How to create a Firefox search plugin for your Mambo site! :) idigital Development Announcements 1 10.04.2005 21:56
New version of Google Search - V2 setup Development Announcements 1 15.01.2005 20:39
Changing Search to Google Search weich Mambo 4.5 'How Do I' Questions 2 15.01.2005 20:34
New module - Google Search setup Development Announcements 2 18.06.2004 19:27


All times are GMT +2. The time now is 18:50.

Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
A vBSkinworks Design
© Copyright 2004-2008 by Arthur Konze Webdesign.