Diseño y Posicionamiento Web con Joomla › Foros › General › Joomla en General › Ayuda con seguridad por favor!
- Este debate tiene 4 respuestas, 2 mensajes y ha sido actualizado por última vez el hace 10 años, 8 meses por
carlossssss.
-
AutorEntradas
-
-
22/11/2013 a las 16:40 #111071
carlossssss
ParticipanteHola, necesito ayuda en cuanto a seguridad.
Tengo enlaces a archivos dentro de artículos que apuntan a archivos de directorios de la instalación de Joomla. El artículo en cuiestión y el ítem de menú los tengo restringidos, PERO, si pongo directamente en un navegador:
— urlpaginaweb/images/archivo.jpg —
Puede acceder cualquiera!!
Me pasa lo mismo con la carpeta del componente PHOCADOWNLOAD:
— urlpaginaweb/PHOCADOWNLOAD/ —Como lo soluciono?
Gracias
-
26/11/2013 a las 16:32 #111130
Robert
ParticipanteNo te termino de enteder bien. Si no quieres que se pueda tener acceso a las carpetas donde guardas los archivos de forma directa, solo tienes que crear un archivo index.html en blanco y subirlo a esa(s) carpeta(s), y listo.
-
26/11/2013 a las 18:59 #111137
carlossssss
ParticipanteHola Robert, intento explicarlo:
– Yo tengo directorios estilo “www.web.com/images/documentacion”
En la carpeta “documentacion” tengo archivos privados que se accede a ellos mediante artículos o lo que sea que tienen un grado de privacidad, es decir, que si no te logueas no puedes acceder.
Ahora bien, si yo me se el nombre del archivo y lo pongo en la URL sin poner usuario/password ni nada, se puede acceder al archivo. Por ejemplo, si pongo:
“www.web.com/images/documentacion/calendariolaboral.pdf”En cada directorio tengo puesto como bien dices el index.html en blanco, con lo que los directorios no se listan ni nada, es decir, si yo pongo en el navegador “www.web.com/images/documentacion” no sale nada, pero si directamente pongo la ruta con el nombre de archivo si se abre…
Gracias
-
26/11/2013 a las 22:31 #111144
Robert
ParticipanteAhora si lo he entendido El tema es que si no sabes nombre exacto del archivo, no te lo puedes descargar. Seria cuestion de ir probando hasta acertar y no se yo quien puede estar interesado en perder el tiempo de ese modo.
De todos modos es interesante lo que planteas y seguro que hay algun modo de hacer lo que buscas con los permisos CHMOD de carpetas y archivos, pero no soy el mas indicado para ayudarte en este tema. Yo buscaria ayuda en foros de servidores o alojamietos web.
-
27/11/2013 a las 11:59 #111157
carlossssss
ParticipanteExactamente Robert! En verdad es muy difícil porque si no sabes el nombre del archivo…
He intentado con los permisos en carpetas y en archivos pero nada…
Muchas gracias por tu ayuda!
-
-
AutorEntradas
- Debes estar registrado para responder a este debate.