Hola,
Veo que nos aparecen estos mensajes de postinstalación. Dichos cambios, ¿se actualizan desde el hosting o debemos llevarlos a cabo manualmente los administradores de cada web? Lo pregunto porque hay archivos delicados como '.htaccess' y porque hay terminología técnica como "...Para los sitios de Joomla alojados detrás de balanceadorres de carga y proxies inversos"
Estamos usando Joomla 3.10.11 y Virtuemart 4.0.12. ¿Cuales de estos cambios debemos hacer? Si actualizamos a Joomla 4, ¿debemos hacerlos igualmente?
Muchas gracias y feliz 2023
Contenido solo visible a usuarios registrados
Hola Alceste
No tienes que realizar nada, el servidor no utiliza un balanceador de carga o proxy inverso por lo que puedes omitir esas acciones.
Un Saludo
Hola Pepe
Lo del servidor balanceado solamente afecta a uno de los mensajes. Los otros no hacer referencia a esto. Trato de separarlo por mensajes para que los puedas leer mejor. Pongo los títulos de cada mensaje en negrita y subrayado. Disculpa, sé que son muchos mensajes, pero no me había percatado de ellos.
Hola Alceste.
Actualización del archivo '.htaccess' en referencia listado de directorios
No tienes que realizar nada, si editas el archivo .htaccess veras que no tienes el código, este código lo que hace es impedir el acceso a directorios que no tengan un archivo index pero en tu caso tienes los directorios protegidos con archivo index aunque puedes añadir el código que te indica
Protección XSS adicional para el uso de archivos SVG
Es una protección paar archivo SVG, Los archivos SVG (Scalable Vector Graphics) son gráficos vectoriales los cuales nos permiten escalar automáticamente las imágenes adaptándolas a cualquier resolución, básicamente son archivos de texto basados en el formato XML.
A diferencia de los formatos JPG o PNG que utilizan píxeles, este formato utiliza el lenguaje XML para escribir los atributos de la imagen.
Al ser un archivo que utiliza código XML puede ser susceptible de contener código no deseado, si no utilizas ese tipo de imágenes puedes omitirlo, si utilizas ese tipo de imágenes simplemente añade el código en tu archivo .htaccess
Actualización de seguridad .htaccess y web.config
Puedes añadirlos en el archivo .htaccess y en web.config, es una cabecera de seguridad.
Lo demás son acciones que ya se tomaron cuando actualizas la version de joomla.
Un Saludo
Hola Pepe,
Veo que en nuestro actual archivo .httacces, el código que sugieren ya está puesto. Sin embargi, sugieren ponerlo antes de Modo rewrite está puesto ANTES y DESPUÉS. ¿Es correcto que vuelva a aparecer después?
O sea está así
<IfModule mod_headers.c>Header always set X-Content-Type-Options "nosniff"</IfModule>## Mod_rewrite in use.RewriteEngine On, etc
<IfModule mod_headers.c>Header always set X-Content-Type-Options "nosniff"</IfModule>
Hola Alceste.
O sea, el archivo .httacces termina con este código
Puedes eliminar el último.
está tal como indican, pero con tres líneas más
Exacto es el cierre de las tres primeras líneas:
<configuration>
<location path=".">
<system.webServer>
Un saludo