J3.x

Joomla 3.9.3 Security Notes/el: Difference between revisions

From Joomla! Documentation

Created page with "===Αλλαγές στο web.config==="
Created page with "Προσθέστε τις παρακάτω γραμμές αμέσως μετά το <tt></rewrite></tt>:"
Line 13: Line 13:
</pre>
</pre>
===Αλλαγές στο web.config===
===Αλλαγές στο web.config===
Add the following lines right after <tt></rewrite></tt>:
Προσθέστε τις παρακάτω γραμμές αμέσως μετά το <tt></rewrite></tt>:


<pre>
<pre>

Revision as of 06:22, 14 February 2019

Αναβάθμιση Ασφαλείας των αρχείων .htaccess και web.config

Με την έκδοση Joomla 3.9.3, υπάρχουν πρόσθετες εγγραφές που βοηθάνε στην ασφάλεια στα αρχεία htaccess.txt και web.config.txt. Αυτές οι αλλαγές αποτρέπουν τα αποκαλούμενα MIME-type sniffing χαρακτηριστικά των φυλλομετρητών. Πρόκειται για χαρακτηριστικά που επιτρέπουν συγκεκριμένου τύπου επιθέσεις, που εκτελούνται με κακόβουλα scrips μέσω κανονικά ασφαλών αρχείων (πχ. εικόνες), δημιουργώντας πρόβλημα στην εφαρμογή. Ο Ομάδα Ασφάλειας του Joomla συστήνει την χειροκίνητη εφαρμογή των αναγκαίων αλλαγών στα αρχεία .htaccess ή web.config, γιατί τα συγκεκριμμένα αρχεία δεν μπορούν να ενημερωθούν αυτόματα.

Αλλαγές στο .htaccess

Προσθέστε τις παρακάτω γραμμές πριν το ## Mod_rewrite in use:

<IfModule mod_headers.c>
Header always set X-Content-Type-Options "nosniff"
</IfModule>

Αλλαγές στο web.config

Προσθέστε τις παρακάτω γραμμές αμέσως μετά το </rewrite>:

<httpProtocol>
  <customHeaders>
    <add name="X-Content-Type-Options" value="nosniff" />
  </customHeaders>
</httpProtocol>