Advertisement:

Necesito ayuda para proteger mi foro

Aloittaja Caballo, elokuu 21, 2013, 03:20:41 AP

« edellinen - seuraava »

Caballo

Encontre este tutorial pero no encuentro manera de ubicar mi archivo .htaccess e buscado pero al estar oculto no se como verlo, probe desde phpmyadmin, desde directadmin y desde el filezilla

http://www.simplemachines.org/community/index.php?topic=393706.0

#Protegiendo nuestros archivos php~ y el archivo .htaccess por distante (www.forosperuanos.net)
<FilesMatch "^\.(ht)|(\.*~)$">
order Deny,Allow
Deny from all
</FilesMatch>

Alguien me puede ayudar porfavor, ya perdi mi foro completamente una vez, no me gustaria volver a perderlo

Tokzu

Si no encuentras el .htaccess es porque no existe, así que tendrías que crearlo manualmente. En un blog de notas escribes el contenido del archivo y lo nombras htaccess.txt, lo subes a tu servidor y ya ahí le cambias el nombre a .htaccess
"I don't need a knight in a shinny armor, I need a angel in a trench coat"

My mods:

Dhayzon


Caballo

#3
Disculpen mi desconocimiento, yo veo en mi filezilla los archivos que comienzan con .

Es decir veo los archivos ocultos, mi pregunta ahora es, si yo creo un archivo que contenga las siguientes lineas

#Protegiendo nuestros archivos php~ y el archivo .htaccess por distante (hxxp:www.forosperuanos.net [nonactive])
<FilesMatch "^\.(ht)|(\.*~)$">
order Deny,Allow
Deny from all
</FilesMatch>

y le pongo el nombre .htaccess me ayuda a proteger a mis clientes o usuarios o base de datos? tiene que ser txt como dijo el compañero de arriba no?

Agradezco sus ayudas de antemano, y diganme si hace falta algun dato mas, estoy usando smf 2.0.5 con el tema ambassador_2_0 y le puse un portal de crea tus sueños o algo asi...
Todo lo que hago lo hago gracias a ustedes, a este foro y todas sus herramientas, leo y leo, pero cuando no entiendo pregunto por que repito no quiero perder mas mi foro denuevo, me tiro para atras mal eso...

Caballo

Tokzu

El .htaccess sólo te va a ayudar a proteger los archivos de tu foro o sitio web en general evitando que un tercero pueda acceder a ellos y modificarlos para introducirles código malicioso; sobre tus datos lo único en lo que te protegería el .htaccess sería para que no accedieran a tu archivo settings.php y de ahí saquen los datos de conexión a la DB (nombre de la DB, usuario, contraseña y servidor). Igual puedes hacer para proteger tu base de datos sería ponerle una contraseña larga con mezcla de letras, números y símbolos, lo mismo para el usuario de la DB y cambiar el prefijo a uno igual al azar. Te dejo una página en donde puedes generar contraseñas de alta seguridad http://www.clavesegura.org
"I don't need a knight in a shinny armor, I need a angel in a trench coat"

My mods:

Caballo

Perdon que pregunte tanto, eso de cambiar la contrasenia lo tengo en cuenta y lo hare a la brevedad, es mas le habia puesto una muy facil casi como 123 pero se la cambiare dado que asi me lo aconsejan ustedes.

Pero una preguntita mas, en la siguiente direccion \domains\miforo.com\public_html\attachments tengo un archico .htaccess que dice

<Files *>
   Order Deny,Allow
   Deny from all
   Allow from localhost
</Files>

RemoveHandler .php .php3 .phtml .cgi .fcgi .pl .fpl .shtml

Por una de esas casualidades es ese el archivo que andaba buscando o tiene que estar en la raiz el archivo como este? y donde tendria que poner las lineas esas de restriccion de acceso?

Desde ya millon de gracias

Tokzu

No es exactamente el archivo que buscabas. Ése archivo que mencionas sólo va a proteger lo que esté dentro de "\domains\miforo.com\public_html\attachments", el que necesitas debe estar en "\domains\miforo.com\public_html" y de nuevo te digo: si no lo ves en esa ubicación simplemente créalo y súbelo.
"I don't need a knight in a shinny armor, I need a angel in a trench coat"

My mods:

Caballo

Ahora si entendi 100 % millon de gracias por tu explicacion y sobre todo por tu pasiencia, ahora si tema cerrado por mi parte...

Saludos genio

Advertisement: