JoomНовостиСкриптыJoomla! CMSJoomla-расширения → jhttp_scan: проверка прямого доступа к файлам Joomla-сайта
04.03.10 18:32

jhttp_scan: проверка прямого доступа к файлам Joomla-сайта

от  Alexey V. Baskinov
Голосовать
(5 голосов)

3-го марта текущего года разработчики «The Art of Joomla» опубликовали «jhttp_scan», инструмент для проверки безопасности расширений «CMS Joomla!», реализованный в виде интерфейса командной строки. «jhttp_scan» сканирует «PHP-файлы» и пытается получить к ним прямой доступ через веб-сервер. Инструмент распространяется на свободной основе под лицензией «GPL».

В большинстве случаев доступа к файлам «jhttp_scan» получать не должен. Исключение составляют «index.php» и «index2.php», которые должны выводить «HTML». «jhttp_scan» игнорирует сообщения об ограниченном доступе, воспринимая файлы, к которым они относятся, как безопасные. Все остальные файлы попадают в список небезопасных.

Для использования «jhttp_scan», его скрипт необходимо скопировать в корневую директорию «Joomla-сайта». С набором команд и примером результата сканирования (на английском языке) можно ознакомиться на странице описания инструмента на сайте разработчиков.

Текущую версию, «1.0», можно загрузить с JoomlaCode или из файлархива Joom.ru (раздел «Утилиты и прочее»). Для работы «jhttp_scan» требуется «PHP 5.3». Официальная поддержка не обеспечивается. О проблемах можно сообщить в разделе отслеживания ошибок на JoomlaCode. Обсудить «jhttp_scan» можно на странице разработчиков на «Google Groups».

Источники:

Обсуждают новости
  • Доступна Joomla! 1.6.4
    Перещёл я с Joomla 1.5.23 на Joomla 1.6.4. http://webakula.com.ua/2011/07/joomla-2 Гемора мне с ней на 3 дня хватило... Но зато теперь регис...
  • Доступна Joomla! 1.6.4
    ну когда же уже joom.ru-шная локализация появится из коробки....
  • Joomla! 1.6.1
    Скачайте с http://joomlaportal.ru/
  • Joomla! 1.6.1
    ILYA, пожалуйста! И 1.6 очень хочу русифицировать и даже многое сделано. Правда недостаточно для выкладывания публичного релиза, и пока не д...
  • Joomla! 1.6.1
    Видимо по какой то причине они НЕ хотят русифицировать версию 1.6, но при этом, слава Богу, они продолжают русифицировать версию 1.5, Спаси...
  • Joomla! 1.6.1
    джумру умер чтоли? что с сайтом случилось? Ни русификации, ни даже новостей об актуальных обновлениях...
  • Joomla! 1.6.1
    Но разработчики настоятельно рекомендуют ...
  • Joomla! 1.6.1
    Тебе виднее ;-) The Joomla Project announces the immediate availability of Joomla 1.6.3. This is a not security release.
  • Joomla! 1.6.1
    Уже 1.6.3 вышла, и все релизы безопасности
  • Joomla! 1.5.23: релиз безопасности
    Спасибо, я да же не знал, что есть и joom.ru-шные пачи обновления... Обновлял всегда joom.ru-шные сборки оригинальными пачами.

Скачать time factoryСкачать агент u hitМтс 635 темы скачатьСкачать игру dreamfallСкачать игру самурайСкачать winx 2 игру