Tárhelyszolgáltatónk

Mala & Társa Webrendszerek Kft. - Tárhely szolgáltató

Twitteren vagyunk

osCommerce - Magyarország a Twitteren

Névnap
Ma 2012. február 06., hétfő, Dorottya és Dóra napja van. Holnap Tódor és Rómeó napja lesz.
Kövess a Facebookon.
Joomla Templates and Joomla Extensions by JoomlaVision.Com
Címlap Hírek Veszélyben a webáruházak

Veszélyben a webáruházak

Az Oscommerce RC2.2a illetve feltehetően az összes régebbi verzió is veszélyben van,
hackerek egy csoportja sorban töri fel a webáruházakat, több magyar shop-ot is megfertőztek !

 

Utánajártam és úgy néz ki, hogy az admin/file_manager.php fájlon keresztül törik fel a rendszert ezért a biztonsági rés hivatalos befoltozásáig célszerű ezt a fájlt törölni. (ezt úgyse használja senki, mert csak egy file kezelő, de arra ott van az ftp)

További védelmet ad, ha az admin mappát átnevezzük valamilyen egyedi névre és a mappában lévő includes/configure.php fájlban
minden admin szöveget átnevezünk erre az egyedi mappanévre.

 

define('DIR_WS_ADMIN', '/valami/admin/'); // absolute path required
define('DIR_FS_ADMIN', 'C:/htdocs/valami/admin/'); // absolute path required

Kiegészítés:

Az admin mappában keressük meg a includes/application_top.php fájlt és keressük meg benne ezt a sort:

<?php
$current_page = basename($PHP_SELF);
?>

Ezt cseréljük le az alábbi kódra:


<?php
$current_page = basename($_SERVER['SCRIPT_FILENAME']);
?>

Esetleg tovább lehet fokozni a biztonságot, amenyiben a mappára jelszavas védelmet állítunk be .
Igaz, hogy ekkor kétszer kell majd belépni, egyszer a mappavédelem, egyszer az oscommerce léptet majd be.

Ezen kívül nagyon fontos, hogy ne használjuk a régebbi OsCommerce verziókat, csak az

osCommerce Online Merchant v2.3 biztonságos !

Hozzászólások (0)
Hozzászólást csak Regisztrált felhasználó írhat!

Módosítás: ( 2010. december 16. csütörtök, 08:02 )