The Joomla! Forum ™






Post new topic Reply to topic  [ 18 posts ] 
Author Message
PostPosted: Wed Jan 10, 2007 1:20 pm 
User avatar
Joomla! Apprentice
Joomla! Apprentice
Offline

Joined: Tue May 02, 2006 12:49 pm
Posts: 27
Olá a todos!

Peço desculpa, mas andei à procura aqui pelo fórum, mas não encontrei nada que me respondesse à minha dúvida, por isso tomei a liberdade de criar um novo post.

Aperece-me uma mensagem que diz que o Register Globals está ON e deveria estar OFF.

Pois eu queira "desligar" o Registar Globals, mas não consigo perceber como faço isso... é uma configuração do servidor? Uso o Plesk e já o corri de uma ponta  a outra e não consigo nada.

Alguém me pode explicar como posso corrigir isto??

Obrigado!

_________________
Signature rules: http://forum.joomla.org/index.php/topic,65.0.html
No images, and only 2 clickable, literal links.


Top
 Profile  
 
PostPosted: Wed Jan 10, 2007 1:46 pm 
User avatar
Joomla! Virtuoso
Joomla! Virtuoso
Offline

Joined: Thu Aug 18, 2005 12:39 pm
Posts: 4016
Location: São Paulo - Brazil
É uma configuração do servidor, mas vc pode modificar como descrito no tutorial do do site joomlaminas.org

_________________
http://www.ronildo.com.br/blog/ pt-br | twitter: twitter.com/ronildo
http://forum.joomla.org/viewtopic.php?f=23&t=144443 - FAQ Joomla [pt]
Pessoal por favor não tiro dúvidas por e-mail nem mensagem privada, por favor não insistam.


Top
 Profile  
 
PostPosted: Wed Jan 10, 2007 8:02 pm 
Joomla! Fledgling
Joomla! Fledgling
Offline

Joined: Thu Nov 09, 2006 5:17 pm
Posts: 1
tem esse link do Fabio que tmb fala a respeito! http://www.joomlabrasil.org/content/view/127/53/

vlw

Ladas112 wrote:
Olá a todos!

Peço desculpa, mas andei à procura aqui pelo fórum, mas não encontrei nada que me respondesse à minha dúvida, por isso tomei a liberdade de criar um novo post.

Aperece-me uma mensagem que diz que o Register Globals está ON e deveria estar OFF.

Pois eu queira "desligar" o Registar Globals, mas não consigo perceber como faço isso... é uma configuração do servidor? Uso o Plesk e já o corri de uma ponta  a outra e não consigo nada.

Alguém me pode explicar como posso corrigir isto??

Obrigado!


Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 2:37 pm 
Joomla! Apprentice
Joomla! Apprentice
Offline

Joined: Sat Jan 06, 2007 12:38 pm
Posts: 39
Aqui esta solução para o SAFE MODE

Para aumentar a segurança do seu site é preciso que a variável register_globals esteja OFF. Em alguns servidores esta variável por padrão está ON. Então vamos aprender a mudar o seu valor.

Antes vamos identificar o tipo de instalação do PHP no servidor. No painel administrativo, logado como super administrador, acesse: System > System Info > Php Info. Na quarta linha, Server API, é identificado o tipo de instalação:

1 - Server API | Apache
2 - Server API | CGI

 

1 -Servidores com PHP sendo executado como Módulo Apache

Na raiz do seu site existe um arquivo htaccess.txt ou .htaccess.

Caso exista o arquivo .htaccess insira a linha
php_flag register_globals off


Caso exista o htacess.txt insira a linha
php_flag register_globals off
e renomeie-o para .htaccess 

 

2 - Servidores com PHP sendo executado como CGI

Crie um arquivo com o nome php.ini na raiz e no diretório /administrator do Joomla! com o parâmetro register_globals = Off
e dê permissão 400.

Pronto! Vá na administração do Joomla!, logado como Super Administrador, em -> System -> System Info e confira: sua variável está OFF.

Atenção: Válido somente para servidores Apache.

 

Update 

Também há uma configuração no Joomla! com uma possível falha de segurança: Register Globals Emulation (RG_Emulation)

Seu sistema estará mais seguro com o Register Globals Emulation desativado. Contudo, por padrão nas versões do Joomla! 1.0.x esta configuração está ativada para garantir compatibilidade com extensões de terceiros que ainda precisam de Register Global ativado.

Para desativar Register Globals Emulation edite o arquivos globals.php na raiz do Joomla!

Altere:
define( 'RG_EMULATION', 1 );

Para:
define( 'RG_EMULATION', 0 ); 

Fonte: joomlaminas.org

É preciso tamber baixar este arquivo e enviar para o host, substituindo o existente. Estou usando o safe mode feito para versão 11 junto com o joomla versão 12 sem problema

http://forge.joomla.org/sf/frs/do/viewS ... joomla/frs

_________________
Atenciosamente,

Chico Gois


Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 6:14 pm 
User avatar
Joomla! Virtuoso
Joomla! Virtuoso
Offline

Joined: Thu Aug 18, 2005 12:39 pm
Posts: 4016
Location: São Paulo - Brazil
Só pra ficar registrado, sou assinante da Dreamhost, e lá meu server roda como CGI e não funciona isso do php.ini

_________________
http://www.ronildo.com.br/blog/ pt-br | twitter: twitter.com/ronildo
http://forum.joomla.org/viewtopic.php?f=23&t=144443 - FAQ Joomla [pt]
Pessoal por favor não tiro dúvidas por e-mail nem mensagem privada, por favor não insistam.


Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 6:18 pm 
Joomla! Apprentice
Joomla! Apprentice
Offline

Joined: Fri Dec 29, 2006 3:04 am
Posts: 16
Um dos meus sites roda sendo executado em módulo Apache e, quando alterei o .htaccess deu erro :-\


Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 6:42 pm 
Joomla! Apprentice
Joomla! Apprentice
Offline

Joined: Sat Jan 06, 2007 12:38 pm
Posts: 39
No meu é Apache e resolveu o meu problema...... ;)

_________________
Atenciosamente,

Chico Gois


Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 6:44 pm 
User avatar
Joomla! Ace
Joomla! Ace
Offline

Joined: Thu Aug 18, 2005 5:34 pm
Posts: 1872
Location: BH/MG - Brasil
ronildo wrote:
Só pra ficar registrado, sou assinante da Dreamhost, e lá meu server roda como CGI e não funciona isso do php.ini

Ronildo, eu não tenho como testar este recurso, pois meu server é módulo Apache. Esta dica foi dada pelo FabMak e certamente ele vai saber explicar melhor. Mas, após realizar a mudança sugerida você reiniciou?

ffxx wrote:
Um dos meus sites roda sendo executado em módulo Apache e, quando alterei o .htaccess deu erro :-\

Como eu disse acima ao Ronildo, meu server é módulo Apache, e uso este recurso não só para meus sites como para o de meus clientes. Não tive problemas e o register_globals fica OFF.

_________________
http://www.danielcorrea.me
http://www.joomleiros.com


Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 6:52 pm 
User avatar
Joomla! Virtuoso
Joomla! Virtuoso
Offline

Joined: Thu Aug 18, 2005 12:39 pm
Posts: 4016
Location: São Paulo - Brazil
Quote:
Mas, após realizar a mudança sugerida você reiniciou?

Eu reinicio o que PC ?? Se for o server não tem como.
Mas tomei cuidade com cache ou alguma coisa assim, pois abri em browser diferente, depois que fiz a mudança. (Ta vendo como o ie serve pra alguma coisa!!! hehehe)

_________________
http://www.ronildo.com.br/blog/ pt-br | twitter: twitter.com/ronildo
http://forum.joomla.org/viewtopic.php?f=23&t=144443 - FAQ Joomla [pt]
Pessoal por favor não tiro dúvidas por e-mail nem mensagem privada, por favor não insistam.


Last edited by ronildo on Thu Jan 11, 2007 6:59 pm, edited 1 time in total.

Top
 Profile  
 
PostPosted: Thu Jan 11, 2007 7:32 pm 
User avatar
Joomla! Hero
Joomla! Hero
Offline

Joined: Sat Jul 15, 2006 1:41 am
Posts: 2186
Location: Porto Alegre - RS - Brazil
ronildo wrote:
Só pra ficar registrado, sou assinante da Dreamhost, e lá meu server roda como CGI e não funciona isso do php.ini


Já que tu usa o mesmo server que eu, vamos ver se da pra se defender. dá uma olhada:

Quote:

As seguintes Configurações de Segurança do Servidor PHP não estão otimizadas para SEGURANÇA e é recomendado que as altere:

Configuração PHP - Citações Mágicas (magic_quotes_gpc) está `Desligado` em vez de `Ligado`
Por favor, consulte o artigo oficial Joomla! sobre Segurança de Servidores para mais informações.




E só. Não tá com RG on. Vou dizer o que eu tive que fazer para conseguir isso.

No .htaccess na raiz do meu site, coloquei isso:

SetEnv REGISTER_GLOBALS 0


Meu problema agora é como fazer o magic_quotes_gpc ficar ativado. Ronildo, tenta ver se esse código em vermelho te ajuda. Para um dos meus sites parece ter dado certo.



ps.: Versão do PHP: 5.1.2 

_________________
Emerson da Rocha Luiz
Moderador do Fórum | Membro do JUGRS | Membro do JCoderBR
http://www.fititnt.org | Twitter: @fititnt
Treinamento sobre Template Joomla Puro: http://fititnt.org/curso/treinamento-te ... -puro.html


Top
 Profile  
 
PostPosted: Fri Jan 12, 2007 4:16 pm 
User avatar
Joomla! Virtuoso
Joomla! Virtuoso
Offline

Joined: Thu Aug 18, 2005 12:39 pm
Posts: 4016
Location: São Paulo - Brazil
Não funcionou.

_________________
http://www.ronildo.com.br/blog/ pt-br | twitter: twitter.com/ronildo
http://forum.joomla.org/viewtopic.php?f=23&t=144443 - FAQ Joomla [pt]
Pessoal por favor não tiro dúvidas por e-mail nem mensagem privada, por favor não insistam.


Top
 Profile  
 
PostPosted: Wed Jan 17, 2007 7:18 pm 
Joomla! Enthusiast
Joomla! Enthusiast
Offline

Joined: Sat Aug 05, 2006 7:45 pm
Posts: 151
Fiz isso que o Chico falou:
Code:
1 -Servidores com PHP sendo executado como Módulo Apache

Na raiz do seu site existe um arquivo htaccess.txt ou .htaccess.

Caso exista o arquivo .htaccess insira a linha
php_flag register_globals off


Caso exista o htacess.txt insira a linha
php_flag register_globals off
e renomeie-o para .htaccess


E deu certo!!!!!! :D


Top
 Profile  
 
PostPosted: Sat Mar 03, 2007 2:19 am 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Tue Feb 21, 2006 12:43 pm
Posts: 343
No meu server tb deu certo !!! parabens !!

_________________
###################################
MIB Data - http://www.mibdata.com.br - Hospedagem de sites Joomla e Desenvolvimento Baseado em Joomla (Servidores no Brasil)
http://www.pagamentodigital.com.br/parceiros/mib
###################################


Top
 Profile  
 
PostPosted: Fri Mar 14, 2008 3:05 am 
Joomla! Apprentice
Joomla! Apprentice
Offline

Joined: Sun Jan 22, 2006 9:17 pm
Posts: 17
Em servers CGI não funciona, também não consegui.


Top
 Profile  
 
PostPosted: Fri Mar 14, 2008 11:55 am 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Tue Feb 21, 2006 12:43 pm
Posts: 343
O problema é agora com os server com PHP5 isso nao funcionou mais, alguem ja descobriu o que fazer?

_________________
###################################
MIB Data - http://www.mibdata.com.br - Hospedagem de sites Joomla e Desenvolvimento Baseado em Joomla (Servidores no Brasil)
http://www.pagamentodigital.com.br/parceiros/mib
###################################


Top
 Profile  
 
PostPosted: Thu Sep 18, 2008 12:59 pm 
Joomla! Fledgling
Joomla! Fledgling
Offline

Joined: Thu Sep 18, 2008 12:23 pm
Posts: 3
Fiz a mudança sugerida pelo Chico (editar o htaccess.txt e modificá-lo para .htaccess) e depois, reiniciei o apache.
Quando olhei a nova configuração do php pela área do administrador do Joomla! não havia mudado absolutamente nada...
Alguém sabe como efetivamente consigo mudar register_globals para off???

ps: Minha versão do php é 5.2.4


Top
 Profile  
 
PostPosted: Thu Sep 18, 2008 3:11 pm 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Tue Feb 21, 2006 12:43 pm
Posts: 343
Como foi comentado logo acima !! depois que veio o php5 nao deu mais pra fazer isso pois ate entao dava pra fazer com um php.ini na pasta ou com o htcess

_________________
###################################
MIB Data - http://www.mibdata.com.br - Hospedagem de sites Joomla e Desenvolvimento Baseado em Joomla (Servidores no Brasil)
http://www.pagamentodigital.com.br/parceiros/mib
###################################


Top
 Profile  
 
PostPosted: Thu Sep 18, 2008 5:26 pm 
Joomla! Fledgling
Joomla! Fledgling
Offline

Joined: Thu Sep 18, 2008 12:23 pm
Posts: 3
Visto que com o php5 ainda não ha como mudar register_globals para off atrvés das maneiras acima sugeridas, alguma sugestão de medidas a serem tomadas para garantir a segurança do site(além de manter atualizada a versão do joomla)?


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 18 posts ] 



Who is online

Users browsing this forum: No registered users and 3 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Jump to:  
Powered by phpBB® Forum Software © phpBB Group