<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: KohanaPHP &#8211; uwaga na .htaccess!</title>
	<atom:link href="http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/feed/" rel="self" type="application/rss+xml" />
	<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/</link>
	<description>ostatni heretyk na katolickiej ziemi</description>
	<lastBuildDate>Fri, 19 Feb 2010 23:37:28 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Autor: normanos</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-33536</link>
		<dc:creator>normanos</dc:creator>
		<pubDate>Fri, 19 Feb 2010 23:37:28 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-33536</guid>
		<description>@snap można. nie jest prawdą co piszesz. testowane wielokrotnie. a co ma domyśny htaccess to koto to tam obchodzi ;)</description>
		<content:encoded><![CDATA[<p>@snap można. nie jest prawdą co piszesz. testowane wielokrotnie. a co ma domyśny htaccess to koto to tam obchodzi <img src='http://normanos.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Snap</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-33480</link>
		<dc:creator>Snap</dc:creator>
		<pubDate>Sat, 13 Feb 2010 18:28:24 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-33480</guid>
		<description>Niestety ale w kohanie nie można przenieść katalogów frameworka poza katalog główny. Domyślnie w pliku htaccess jest wpis, który blokuje dostęp do katalogów frameworka.</description>
		<content:encoded><![CDATA[<p>Niestety ale w kohanie nie można przenieść katalogów frameworka poza katalog główny. Domyślnie w pliku htaccess jest wpis, który blokuje dostęp do katalogów frameworka.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Marcin Kłeczek</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-31068</link>
		<dc:creator>Marcin Kłeczek</dc:creator>
		<pubDate>Mon, 19 Jan 2009 16:35:10 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-31068</guid>
		<description>Cóż.. masz rację, nie przyszło mi do głowy (nie zastanawiałem się nad tym zbyt długo jednakże, pisząc wówczas), że phpmyadmin jest dostępny publicznie :)
Fakt faktem, w wielu przypadkach można łatwo znaleźć phpmyadmina, choć nie zawsze jest na prostej ścieżce (vide home.pl, gdzie dodatkowo trzeba znać nazwę użytkownika).</description>
		<content:encoded><![CDATA[<p>Cóż.. masz rację, nie przyszło mi do głowy (nie zastanawiałem się nad tym zbyt długo jednakże, pisząc wówczas), że phpmyadmin jest dostępny publicznie <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Fakt faktem, w wielu przypadkach można łatwo znaleźć phpmyadmina, choć nie zawsze jest na prostej ścieżce (vide home.pl, gdzie dodatkowo trzeba znać nazwę użytkownika).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Nowaker</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-31066</link>
		<dc:creator>Nowaker</dc:creator>
		<pubDate>Thu, 15 Jan 2009 19:29:26 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-31066</guid>
		<description>Marcinie, ujawnione hasło do bazy danych jest poważnym zagrożeniem dopiero wtedy, gdy na serwerze dostępne jest narzędzie typu phpMyAdmin.

Te skrypty są dostępne publicznie na prawie wszystkich serwerach. Wymyśliłem sobie teraz szybko czterech &quot;hostingodawców&quot; i wpisałem ich domenę wraz z suffiksem /phpmyadmin. U dwóch pokazało się okno logowania.</description>
		<content:encoded><![CDATA[<p>Marcinie, ujawnione hasło do bazy danych jest poważnym zagrożeniem dopiero wtedy, gdy na serwerze dostępne jest narzędzie typu phpMyAdmin.</p>
<p>Te skrypty są dostępne publicznie na prawie wszystkich serwerach. Wymyśliłem sobie teraz szybko czterech &#8220;hostingodawców&#8221; i wpisałem ich domenę wraz z suffiksem /phpmyadmin. U dwóch pokazało się okno logowania.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Marcin Kłeczek</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-31064</link>
		<dc:creator>Marcin Kłeczek</dc:creator>
		<pubDate>Wed, 14 Jan 2009 08:26:25 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-31064</guid>
		<description>O ile samo znalezienie dziury i wskazanie jej właścicielowi jest jeszcze do zaakceptowania (choć z drugiej strony - ciekawe jak zareagowałby sąsiad, gdybyś do niego przyszedł i powiedział: &quot;Pana drzwi da się otworzyć śrubokrętem&quot; - jeden podziękuje i zmieni zamek, a drugi...), o tyle chęć - &quot;wymuszenie&quot; (bo tak brzmią słowa z początku wiadomości) pieniędzy za &quot;poprawę&quot; jest już karygodna (karalna).

Druga sprawa - czy hasło do bazy danych cokolwiek daje? Wszystko zależy od konfiguracji bazy danych - ale żaden porządny admin, nie daje user@&#039;%&#039;. (nie znam kohanaPHP, wiec zakładam, że dostęp tylko do tego uzyskał &quot;klakier&quot;).</description>
		<content:encoded><![CDATA[<p>O ile samo znalezienie dziury i wskazanie jej właścicielowi jest jeszcze do zaakceptowania (choć z drugiej strony &#8211; ciekawe jak zareagowałby sąsiad, gdybyś do niego przyszedł i powiedział: &#8220;Pana drzwi da się otworzyć śrubokrętem&#8221; &#8211; jeden podziękuje i zmieni zamek, a drugi&#8230;), o tyle chęć &#8211; &#8220;wymuszenie&#8221; (bo tak brzmią słowa z początku wiadomości) pieniędzy za &#8220;poprawę&#8221; jest już karygodna (karalna).</p>
<p>Druga sprawa &#8211; czy hasło do bazy danych cokolwiek daje? Wszystko zależy od konfiguracji bazy danych &#8211; ale żaden porządny admin, nie daje user@&#8217;%&#8217;. (nie znam kohanaPHP, wiec zakładam, że dostęp tylko do tego uzyskał &#8220;klakier&#8221;).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Z notatnika webmasterki &#187; Blog Archive &#187; Co trzeba wiedzieć, żeby zacząć pracę z frameworkiem Kohana</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-31063</link>
		<dc:creator>Z notatnika webmasterki &#187; Blog Archive &#187; Co trzeba wiedzieć, żeby zacząć pracę z frameworkiem Kohana</dc:creator>
		<pubDate>Tue, 13 Jan 2009 10:56:17 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-31063</guid>
		<description>[...] konfiguracji. Czasem warto również coś dodać. Z resztą jak pisze na swoim blogu normanos, zła konfiguracja .htaccess może powodować powstanie poważnych dziur w aplikacji. Dlatego też nim zacznę korzystać z tego [...]</description>
		<content:encoded><![CDATA[<p>[...] konfiguracji. Czasem warto również coś dodać. Z resztą jak pisze na swoim blogu normanos, zła konfiguracja .htaccess może powodować powstanie poważnych dziur w aplikacji. Dlatego też nim zacznę korzystać z tego [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Paweł Zinkiewicz</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-30935</link>
		<dc:creator>Paweł Zinkiewicz</dc:creator>
		<pubDate>Sun, 11 Jan 2009 12:34:49 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-30935</guid>
		<description>Ok, dzięki nrm, w wolnej chwili poprawię swoje spamy.</description>
		<content:encoded><![CDATA[<p>Ok, dzięki nrm, w wolnej chwili poprawię swoje spamy.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: normanos</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-30932</link>
		<dc:creator>normanos</dc:creator>
		<pubDate>Sun, 11 Jan 2009 12:16:17 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-30932</guid>
		<description>@Paweł: jeżeli nie ma tam (a webcities chyba stoi na wcześniejszej wersji) żadnych plików to i nie ma czego obejrzeć. Nie mniej dla świętego spokoju powinno się blokować bezpośredni dostęp do katalogów /system, /modules, /application.</description>
		<content:encoded><![CDATA[<p>@Paweł: jeżeli nie ma tam (a webcities chyba stoi na wcześniejszej wersji) żadnych plików to i nie ma czego obejrzeć. Nie mniej dla świętego spokoju powinno się blokować bezpośredni dostęp do katalogów /system, /modules, /application.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Paweł Zinkiewicz</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-30931</link>
		<dc:creator>Paweł Zinkiewicz</dc:creator>
		<pubDate>Sun, 11 Jan 2009 12:12:21 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-30931</guid>
		<description>Spojrzałem właśnie na dzieła Xanna i katalog /cache jest dostępny z poziomu przeglądarki tak jak napisałeś. Tyle, że tam nie ma chyba cachowania, bo  inaczej swl by nie działał. Czyli ogólnie nie powinienem się tym przejmować?</description>
		<content:encoded><![CDATA[<p>Spojrzałem właśnie na dzieła Xanna i katalog /cache jest dostępny z poziomu przeglądarki tak jak napisałeś. Tyle, że tam nie ma chyba cachowania, bo  inaczej swl by nie działał. Czyli ogólnie nie powinienem się tym przejmować?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: MySZ</title>
		<link>http://normanos.com/2009/01/10/kohanaphp-uwaga-na-htaccess/comment-page-1/#comment-30924</link>
		<dc:creator>MySZ</dc:creator>
		<pubDate>Sun, 11 Jan 2009 10:30:48 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/?p=157#comment-30924</guid>
		<description>Osobie czytającej tego bloga proponuję sobie przypomnieć podobną sytuację w home.pl i panów którzy chcieli też kasę za &#039;pomoc w znalezieniu dziury&#039; etc - to raczej nie jest dobry pomysł.</description>
		<content:encoded><![CDATA[<p>Osobie czytającej tego bloga proponuję sobie przypomnieć podobną sytuację w home.pl i panów którzy chcieli też kasę za &#8216;pomoc w znalezieniu dziury&#8217; etc &#8211; to raczej nie jest dobry pomysł.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
