reinstalace Joomla
18. srp 2014 23:01 #117491
Odpověď od Cony

Moderátor
Ten základní plugin v Joomle má jednu obrovskou nevýhodu, a to že nelze vypnout ukládání URL, která skončila chybou 404. Velmi brzo zjistíte, že v seznamu máte tisíce a tisíce pokusů hacknout Vaše stránky.
Jinak žádná velká zátěž by to pro systém být neměla, tedy pokud budete udržovat databázi na rozumné velikosti.
Jinak žádná velká zátěž by to pro systém být neměla, tedy pokud budete udržovat databázi na rozumné velikosti.
19. srp 2014 08:58 #117495
Odpověď od radek
Zkušený uživatel
Aha, to jsem vubec nevedel. To je zajimava informace. Co teda tohle vypnout/nepouzivat a zacit pouzivat napriklad presmerovani od Admin Tools? Jenze to tusim neukazuje adresy, na ktery kdo prisel a nebyly nalezeny.
Stranek s 404 tam nemam moc, ale objevil jsem, ze tam mam treba 15x nejakou adresu, kterou netusim, kde Joomla vubec vzala a odkazuje na nejaky clanek, ktery existuje. Proto jsem se o to zacal zajimat.
Stranek s 404 tam nemam moc, ale objevil jsem, ze tam mam treba 15x nejakou adresu, kterou netusim, kde Joomla vubec vzala a odkazuje na nejaky clanek, ktery existuje. Proto jsem se o to zacal zajimat.
19. srp 2014 13:17 #117498
Admin tools nebo jiný firewall by mohl dokázat tyto adresy z velké části odfiltrovat, na druhou stranu běžný člověk by se na takovou adresu neměl ani dostat. V podstatě snad jedině překlepem při ručním psaní, nebo nějakým zapomenutým odkazem na stránkách nebo po webu. Nevím jestli v takovém případě není rozumnější mít hezky udělanou stránku 404 a uživatele nechat ať se s chybějící stránkou poperou sami...
Odpověď od Cony

Moderátor
No a o tom to právě je. Pokud necháte logování takovýchto adres běžet dostatečně dlouho, objeví se Vám tam za chvíli tisíce a tisíce neznámých adres typu /phpmyadmin, /install a podobně, které roboti zkoušejí, když se snaží nalézt bezpečnostní díru.radek178 napsal: Jenze to tusim neukazuje adresy, na ktery kdo prisel a nebyly nalezeny.
Admin tools nebo jiný firewall by mohl dokázat tyto adresy z velké části odfiltrovat, na druhou stranu běžný člověk by se na takovou adresu neměl ani dostat. V podstatě snad jedině překlepem při ručním psaní, nebo nějakým zapomenutým odkazem na stránkách nebo po webu. Nevím jestli v takovém případě není rozumnější mít hezky udělanou stránku 404 a uživatele nechat ať se s chybějící stránkou poperou sami...
19. srp 2014 13:28 - 19. srp 2014 13:28 #117499
Odpověď od radek
Zkušený uživatel
Ted presne nevim, jak to myslis. Myslis se na to uplne vykaslat? Ja to presmerovani zacal resit, az jsem jeden den nemel co delat a prolizal jsem Joomlu. Nasel jsem v presmerovani tisice adres (nepochopil jsem, proc si je uklada), samozrejme i ty nesmyslny, ale taky jsem tam nasel napriklad 30x stejnou adresu, na ktere asi kdysi byl clanek, ktery porad mam na webu. Tak jsem to na nej presmeroval.
Podle tebe je teda lepsi pouzit peknou 404 a presmerovani vubec neresit? Vypnout to asi nepujde, protoze je to kompnenta a mam pocit, ze bude zamknuta.
Podle tebe je teda lepsi pouzit peknou 404 a presmerovani vubec neresit? Vypnout to asi nepujde, protoze je to kompnenta a mam pocit, ze bude zamknuta.
19. srp 2014 15:47 #117501
Odpověď od Cony

Moderátor
Vypíná se to pluginem, komponenta může zůstat, ta slouží jen pro administrační část. To podstatné dělá plugin System - Přesměrování. Jeho vypnutím se přestanou sbírat 404 adresy, ale bohužel přestanou i fungovat již definované přesměrování.
Osobně jsem přesměrování na jedněch stránkách řešil tak, že jsem si plugin odkopíroval, přejmenoval a přidal do něj nastavení zda se 404 adresy mají zaznamenávat nebo ne. To jsem řešil při přechodu z Joomly 1.5 na 2.5 a VM 1 na 2, protože se hodně měnily adresy, a byl předpoklad, že po webu jich bude hodně ve starém formátu. Přesměrování jsem pak zadal ručně, a 404 adresy nechal běžet jen chvíli, abych dokázal odhadnout co je potřeba ještě přesměrovat a co ne.
Osobně jsem přesměrování na jedněch stránkách řešil tak, že jsem si plugin odkopíroval, přejmenoval a přidal do něj nastavení zda se 404 adresy mají zaznamenávat nebo ne. To jsem řešil při přechodu z Joomly 1.5 na 2.5 a VM 1 na 2, protože se hodně měnily adresy, a byl předpoklad, že po webu jich bude hodně ve starém formátu. Přesměrování jsem pak zadal ručně, a 404 adresy nechal běžet jen chvíli, abych dokázal odhadnout co je potřeba ještě přesměrovat a co ne.
19. srp 2014 15:54 #117502
Odpověď od radek
Zkušený uživatel
Aha, to je zajimava vec. Nicmene nevim, jestli to teda vypniat nebo ne. Asi chvilku pockam a uvidim. Zatim nejaky problemy nepocituju. Jen me celkem nastvalo, ze jsem tam videl treba 20 clanku, co byly asi 20-30x hledany. Tak jsem tak premyslel, kam ti lidi asi sli. 404 mam asi dost blbou, tusim je tam original od RT.