Sicurezza della cartella images di maximus

Un article de Wiki Maximus CMS.


Nel corso del suo sviluppo, Maximus a integrato, all'interno della sua amministrazione, un programma per la gestione delle immagini.

Lo script gestisce per voi tutti gli aspetti relativi alla sicurezza, ma è fondamentale assicurarsi della presenza di tre files; in caso contrario, è indispensabile aggiungerli !

1) il file .htaccess Se non è presente nella cartella 'images' ed in ciascuna sua sotto-cartella:

 <Files .htaccess>
 Order allow,deny
 Deny from all
 </Files>
 <FilesMatch "\.(gif|png|jpe?g)$">
 Order Allow,Deny
 Allow from all
 </FilesMatch> 

2) il file index.html è sufficiente assicurarsi che sia presente un file index.html vuoto in ciascuna cartella e sotto-cartella

3) il file index.php Creare un file index.php con questo codice :

<?php
header('location: http://www.tuo-dominio.com');
die(); 

ricordandosi di sostituire 'www.tuo-dominio.com' con il nome del vostro reale dominio !!!


Avete controllato bene ?

allora potete mettere la vostra cartella images e tutte le sue sotto-cartelle in chmod 777, in questa maniera nell'amministrazione di maximus potrete, attraverso image manager, uploadare nuove immagini, sopprimerle, creare nuove cartelle, ecc.


Piermin 08 ott 2007 h 08:20 (rif.: Cyril)