| Beskytt en Joomla! installasjon med HTACCESS |
 |
 |
 |
|
Vurderinger (0) | Visninger (977) | Kommentarer (0) |
| Category: (Joomla! guider) |
| 06:59 , onsdag, 16 september 2009 |
Beskytt din Joomla! installasjon maksimalt.
Legg til følgende koder, i tillegg til eksisterende koder i filer ved navn .htaccess. Hvert punkt skal ha egen fil, som legges i en eller flere mapper etter beskrivelsen.
1. Beskytt bunnmappen av installasjonen. Legg filinnholdet i bunnen av installasjonen(/). Det er inni mappen kalt www eller public_html som er omtalt som bunnen.
<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>
<Filesmatch "^index2.php">
order deny,allow
allow from all
</Filesmatch>
<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>
Dersom malen din benytter noen PHP filer vil disse bli ekskludert. For å la de bli kjørt legg til følgende kode.
<Filesmatch "^fil.php">
order allow,deny
allow from all
</Filesmatch>
Dette for hver enkelt fil, skift ut "fil" med navnet.
2. Beskytt undermapper av installasjonen. Filinnholdet legges i alle mapper under Joomla! installasjonen. Dette med unntak av administrator-mappen(/administrator).
<Files ~ ".(php)$">
Deny from all
</Files>
3. Beskytt administratormappen. Legg filinnholdet i administrator-mappen(/administrator)
<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>
<Files index.php>
order deny,allow
deny from all
allow from 111.222.333.444
</Files>
<Files index2.php>
order deny,allow
deny from all
allow from 111.222.333.444
</Files>
<Files index3.php>
order deny,allow
deny from all
allow from 111.222.333.444
</Files>
Skift ut 111.222.333.444 med den IP-adressen som skal ha tilgang til administratorsiden for Joomla! installasjonen. Du kan også legge til flere på samme metode, på egene linjer. Dersom din internett-leverandør bytter IP-adresser gjevnlig, så er det vanligvis den siste rubrikken som skifter. Derfor kan du da bruke 111.222.333 uten den siste, det vil gi tilgang til fler, men du slipper at mange uautoriserte fra utlandet kommer inn.
4. Beskytt undermapper av administratormappen. Legg filinnholdet i alle mapper som ligger under /administrator/.
<Files ~ ".(php)$">
Deny from all
</Files>
6. Beskytt resten med komponenter som Mighty Defender, RS Firewall og X-Defender.
Legg til følgende koder, i tillegg til eksisterende koder i filer ved navn .htaccess. Hvert punkt skal ha egen fil, som legges i en eller flere mapper etter beskrivelsen.
1. Beskytt bunnmappen av installasjonen. Legg filinnholdet i bunnen av installasjonen(/). Det er inni mappen kalt www eller public_html som er omtalt som bunnen.
<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>
<Filesmatch "^index2.php">
order deny,allow
allow from all
</Filesmatch>
<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>
Dersom malen din benytter noen PHP filer vil disse bli ekskludert. For å la de bli kjørt legg til følgende kode.
<Filesmatch "^fil.php">
order allow,deny
allow from all
</Filesmatch>
Dette for hver enkelt fil, skift ut "fil" med navnet.
2. Beskytt undermapper av installasjonen. Filinnholdet legges i alle mapper under Joomla! installasjonen. Dette med unntak av administrator-mappen(/administrator).
<Files ~ ".(php)$">
Deny from all
</Files>
3. Beskytt administratormappen. Legg filinnholdet i administrator-mappen(/administrator)
<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>
<Files index.php>
order deny,allow
deny from all
allow from 111.222.333.444
</Files>
<Files index2.php>
order deny,allow
deny from all
allow from 111.222.333.444
</Files>
<Files index3.php>
order deny,allow
deny from all
allow from 111.222.333.444
</Files>
Skift ut 111.222.333.444 med den IP-adressen som skal ha tilgang til administratorsiden for Joomla! installasjonen. Du kan også legge til flere på samme metode, på egene linjer. Dersom din internett-leverandør bytter IP-adresser gjevnlig, så er det vanligvis den siste rubrikken som skifter. Derfor kan du da bruke 111.222.333 uten den siste, det vil gi tilgang til fler, men du slipper at mange uautoriserte fra utlandet kommer inn.
4. Beskytt undermapper av administratormappen. Legg filinnholdet i alle mapper som ligger under /administrator/.
<Files ~ ".(php)$">
Deny from all
</Files>
6. Beskytt resten med komponenter som Mighty Defender, RS Firewall og X-Defender.