La web ayuda joomla publica dos interesantes artículos para eliminar la variable tp=1, para evitar que los posibles fisgones obtengan información que no nos interesa
La primera forma de eliminar la variable sería modificando el código del fichero .htaccess de añadiendo:
##### Start ?tp=1 prevention ######
RewriteCond %{QUERY_STRING} tp=(.*)
RewriteRule ^(.*)$ index.php [F,L]
##### End ?tp=1 prevention ######
La segunda posibilidad sería modificando el archivo index.php de la plantilla, lo que significa que cada vez que cambiemos la plantilla se debe hacer la modificación, de la siguiente manera:
JRequest::setVar('tp', 0);
sábado, 28 de agosto de 2010
domingo, 4 de abril de 2010
Ver posiciones de módulos en tu plantilla de Joomla
Para ver las posiciones de modulos en tu plantilla, desde el frontend, basta con acceder a tu web anadiendeo: index.php?tp=1
Es decir que deberías escribir: http://www.tusitio.com/index.php?tp=1
Basta con reemplazar "www.tusitio.com" por la dirección de tu web.
Es decir que deberías escribir: http://www.tusitio.com/index.php?tp=1
Basta con reemplazar "www.tusitio.com" por la dirección de tu web.
lunes, 29 de marzo de 2010
Eliminar el meta tag generator de Joomla
Cuando se publica un sitio con Joomla y se revisa el código aparece una línea como la siguiente: meta name=”generator” content=”Joomla! 1.5 – Open Source Content Management.
Esto es un dato importante para un posible atacante que busque pistas en nuestro sitio web.
Si quieres quitar o modificar la etiqueta "generator" Joomla 1.5 haz lo siguiente:
meta name = generator content= Joomla! 1.5 - Open Source Content Management
1.- Con una aplicación de ftp, tipo Filezilla, abre el archivo "header.php" que se encuentra en la siguiente carpeta:
/libraries/joomla/document/html/renderer/head.php
2.- Elimina o comenta la siguiente línea:
$strHtml .= $tab. meta name = generator content = document->getGenerator />'
Para comentarla, simplemente basta con agregar dos barras al principio de la línea con lo cual se convierte en un comentario y no se ejecuta la instrucción.
// $strHtml .= $tab. meta name = ......
He omitido alguna puntuación o símbolo en las instrucciones, porqué blogger las tomaba como tales, pero pienso que es suficiente para dar con la línea de código que se debe borrar.
Pista eliminada querido Watson.
Esto es un dato importante para un posible atacante que busque pistas en nuestro sitio web.
Si quieres quitar o modificar la etiqueta "generator" Joomla 1.5 haz lo siguiente:
meta name = generator content= Joomla! 1.5 - Open Source Content Management
1.- Con una aplicación de ftp, tipo Filezilla, abre el archivo "header.php" que se encuentra en la siguiente carpeta:
/libraries/joomla/document/html/renderer/head.php
2.- Elimina o comenta la siguiente línea:
$strHtml .= $tab. meta name = generator content = document->getGenerator />'
Para comentarla, simplemente basta con agregar dos barras al principio de la línea con lo cual se convierte en un comentario y no se ejecuta la instrucción.
// $strHtml .= $tab. meta name = ......
He omitido alguna puntuación o símbolo en las instrucciones, porqué blogger las tomaba como tales, pero pienso que es suficiente para dar con la línea de código que se debe borrar.
Pista eliminada querido Watson.
Suscribirse a:
Entradas (Atom)