Masalah Keselamatan Joomla! 1.5.8
20090102] - Core - plg_xstandard Directory Traversal
Posted: 09 Jan 2009 08:22 AM PST
* Project: Joomla!
* SubProject: plg_xstandard
* Severity: High
* Versions: 1.5.8 and all previous 1.5 releases
* Exploit type: Directory Traversal
* Reported Date: 2009-January-7
* Fixed Date: 2009-January-9
Description
A crafted request can cause disclosure of the directory structure on the
server (including any directory that php has access to).
Affected Installs
All 1.5.x installs prior to and including 1.5.8 are affected.
Solution
Upgrade to latest Joomla! version (1.5.9 or newer).
So Aper lagi Update la website2 yg pakai joomla 1.5.8 dan 1.5.x Nih....
Install Joomla Cara Mudah,Gunakan Fantastico
Kerana terlalu ramai bertanya cara install Joomla, Saya akan ajar cara paling mudah untuk install Joomla 1.5, kerana install secara manual ade lah terlalu rumit bagi yg baru belajar mengenal CMS,(nak tahu aper itu CMS boleh pergi ke ruangan forum imsha)Jika anda inginkan cara yang lebih mudah, anda bolehlah menggunakan Fantastico De Luxe.
Nota: Bergantung kepada syarikat yang menyediakan hosting untuk anda, aplikasi Fantastico ini mungkin ada ataupun tidak. Semak dengan pakej yang beli dari syarikat tersebut terlebih dahulu.
Fantastico De Luxe akan menjalankan sebahagian besar proses pemasangan Joomla secara automatik. Anda tidak perlu download fail Joomla dan upload ke server, buat database dan sebagainya. Apa yang perlu anda buat hanyalah isi beberapa maklumat, dan Joomla anda akan siap sedia untuk digunakan. Ikuti langka
- Buka cPanel anda (biasanya pada www.laman-web-anda/cpanel)
- Klik pada ikon Fantastico De Luxe.

h-langkah di bawah untuk menjalankan proses pemasangan Joomla melalui Fantastico:
-
Pilih Joomla dari menu yang terdapat di sebelah kiri.

- Klik pada New Installation. Pilihan ini akan membawa anda kepada pemasangan Joomla yang baru.

- Isi maklumat-maklumat berikut:

-
- Install in directory: Direktori manakah blog anda akan dipasang. Contohnya jika saya isi ruangan ini dengan “blog”, alamat blog itu akan menjadi http://imsha.net/blog
- Administrator-username: Username yang anda akan gunakan untuk masuk ke bahagian Admin pada Joomla.
- Password: Password bagi akaun admin anda.
- Anda juga boleh isi ruangan yang lain mengikut kemahuan anda, iaitu nickname, emel, nama blog anda serta keterangan ringkas mengenainya.
- Setelah selesai mengisi maklumat yang diperlukan, klik pada butang Install Joomla.
- Klik pada butang Finish Installation untuk memulakan proses pemasangan Joomla.
- Sekiranya semua berjalan lancar, Fantastico akan memaparkan mesej yang mengatakan pemasangan Joomla anda sudah berjaya. Anda kini sudah boleh mula melihat blog baru anda di alamat yang terlah ditetapkan tadi.
Selamat Mencuba…….Dan akan datang saya akan ajar cara menginstall secra manual