Joomla 3.9.3 Security Notes/el: Difference between revisions
From Joomla! Documentation
Updating to match new version of source page |
Updating to match new version of source page |
||
| Line 5: | Line 5: | ||
===Αλλαγές στο .htaccess=== | ===Αλλαγές στο .htaccess=== | ||
''''For Apache Web Servers'''' | |||
Προσθέστε τις παρακάτω γραμμές πριν το <tt>## Mod_rewrite in use</tt>: | Προσθέστε τις παρακάτω γραμμές πριν το <tt>## Mod_rewrite in use</tt>: | ||
| Line 13: | Line 14: | ||
</pre> | </pre> | ||
===Αλλαγές στο web.config=== | ===Αλλαγές στο web.config=== | ||
'''''For Microsoft IIS Web Server''''' | |||
Προσθέστε τις παρακάτω γραμμές αμέσως μετά το <tt></rewrite></tt>: | Προσθέστε τις παρακάτω γραμμές αμέσως μετά το <tt></rewrite></tt>: | ||
| Line 24: | Line 26: | ||
===Changes for Nginx=== | ===Changes for Nginx=== | ||
'''''For Nginx Web Server''''' | |||
In case you are using Nginx webserver, add the following parameter under the server block in your Nginx configuration /etc/nginx/nginx.confː | In case you are using Nginx webserver, add the following parameter under the server block in your Nginx configuration /etc/nginx/nginx.confː | ||
<pre> | <pre> | ||
Latest revision as of 04:45, 17 April 2019
Αναβάθμιση Ασφαλείας των αρχείων .htaccess και web.config
Με την έκδοση Joomla 3.9.3, υπάρχουν πρόσθετες εγγραφές που βοηθάνε στην ασφάλεια στα αρχεία htaccess.txt και web.config.txt. Αυτές οι αλλαγές αποτρέπουν τα αποκαλούμενα MIME-type sniffing χαρακτηριστικά των φυλλομετρητών. Πρόκειται για χαρακτηριστικά που επιτρέπουν συγκεκριμένου τύπου επιθέσεις, που εκτελούνται με κακόβουλα scrips μέσω κανονικά ασφαλών αρχείων (πχ. εικόνες), δημιουργώντας πρόβλημα στην εφαρμογή. Ο Ομάδα Ασφάλειας του Joomla συστήνει την χειροκίνητη εφαρμογή των αναγκαίων αλλαγών στα αρχεία .htaccess ή web.config, γιατί τα συγκεκριμμένα αρχεία δεν μπορούν να ενημερωθούν αυτόματα.
Αλλαγές στο .htaccess
'For Apache Web Servers' Προσθέστε τις παρακάτω γραμμές πριν το ## Mod_rewrite in use:
<IfModule mod_headers.c> Header always set X-Content-Type-Options "nosniff" </IfModule>
Αλλαγές στο web.config
For Microsoft IIS Web Server Προσθέστε τις παρακάτω γραμμές αμέσως μετά το </rewrite>:
<httpProtocol>
<customHeaders>
<add name="X-Content-Type-Options" value="nosniff" />
</customHeaders>
</httpProtocol>
Changes for Nginx
For Nginx Web Server In case you are using Nginx webserver, add the following parameter under the server block in your Nginx configuration /etc/nginx/nginx.confː
http {
add_header X-Content-Type-Options nosniff;
}