joomla и php.ini - вопрос

Discussion in 'Песочница' started by *.exe, 28 Sep 2007.

  1. *.exe

    *.exe Elder - Старейшина

    Joined:
    8 Jan 2007
    Messages:
    66
    Likes Received:
    11
    Reputations:
    -4
    доброго времени суток =)

    народ кто юзал этот движок для создания сайта помогите разобратся плиз...

    на локал хосте поставил joomla как ток заходишь в админку внизу написанно:

    Code:
    Следующие настройки PHP являются неоптимальными для БЕЗОПАСНОСТИ и их рекомендуется изменить: 
    
    PHP magic_quotes_gpc установлено в `OFF` вместо `ON` 
    PHP register_globals установлено в `ON` вместо `OFF` 
    Параметр Joomla! RG_EMULATION в файле globals.php установлен в `ON` вместо `OFF`
    `ON` - параметр по умолчанию - для совместимости 
    Пожалуйста, проверьте темы о Безопасности на официальном форуме Joomla! на наличие дополнительной информации. 
    Подскажите плиз как можно использовать эти уязвимости. Заранее благодарен
     
  2. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    никак - это не уязвимости, это просто недочёты настроек...
    баги joomla - сюда milw0rm.com
    http://milw0rm.com/search.php
     
  3. inlanger

    inlanger Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    985
    Likes Received:
    283
    Reputations:
    27
    Небось денвер юзаешь?
    Ковыряй настройки. У тебя выключены глобальные переменные.
     
  4. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    через php.ini
    остальное через конфиг двига.
     
  5. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    если у тебя есть доступ в админку, а там еще и разрешено заливать компоненты (см. установить компоненты), незадумываясь заливай joompack (если тебе надо БД сайта или полностью бэкап сайта), или же можешь залить jooxplorer желательно второй версии (компонент полностью управления сайтом и если админ лол то можешь легко повысить себя до рута)
     
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    через .htaccess. php_flag