shell bypass 403
; Joomla! Project
; (C) 2018 Open Source Matters, Inc. <https://www.joomla.org>
; License GNU General Public License version 2 or later; see LICENSE.txt
; Note : All ini files need to be saved as UTF-8
PLG_SYSTEM_HTTPHEADERS="Sistema - Cabeçalhos HTTP" ; Do not translate 'HTTP Headers'
PLG_SYSTEM_HTTPHEADERS_ADDITIONAL_HEADER="Forçar cabeçalhos HTTP" ; Do not translate 'HTTP Headers'
PLG_SYSTEM_HTTPHEADERS_ADDITIONAL_HEADER_KEY="Cabeçalho HTTP" ; Do not translate 'HTTP Header'
PLG_SYSTEM_HTTPHEADERS_ADDITIONAL_HEADER_VALUE="Valor do Cabeçalho HTTP" ; Do not translate 'HTTP Header'
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY="<a href='https://scotthelme.co.uk/content-security-policy-an-introduction' target='_blank' rel='noopener noreferrer'>Política de Segurança de Conteúdo (Content Security Policy -CSP)</a>" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_CLIENT="Cliente"
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_FRAME_ANCESTORS_SELF_ENABLED="frame-ancestors 'self'" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_FRAME_ANCESTORS_SELF_ENABLED_DESC="Habilite os ancestrais de proteção CSP e só permita a origem 'self'. Por favor, use o formulário abaixo para permitir origens diferentes de 'self'."
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_NONCE_ENABLED="<a href='https://scotthelme.co.uk/content-security-policy-an-introduction/#nonce' target='_blank' rel='noopener noreferrer'>Nonce</a>" ; Please only change the URL
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_NONCE_ENABLED_DESC="Ative a lista branca para scripts específicos usando encriptação 'nonce' (número de uso único) para todos os scripts e estilos que usem a API Joomla. Especificar um nonce faz navegadores modernos ignorarem scripts inseguros que, ainda assim, podem ser definidos para navegadores antigos/desatualizados que não tenham suporte 'nonce'."
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_REPORT_ONLY_DESC="Usar o cabeçalho 'Content-Security-Policy-Report-Only', em vez de 'Content-Security-Policy'." ; Do not translate 'Content-Security-Policy' & 'Content-Security-Policy-Report-Only'
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_REPORT_ONLY="Apenas relatório" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_STRICT_DYNAMIC_ENABLED="estrito-dinâmico" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_STRICT_DYNAMIC_ENABLED_DESC="A expressão de fonte estrita especifica que a confiança explicitamente dada a um script presente na markup, por acompanhá-lo com um nonce ou um hash, deve ser propagado para todos os scripts carregados por esse script de raiz. Ao mesmo tempo, quaisquer expressões whitelist ou fonte como 'self' ou 'unsafe-inline' serão ignoradas." ; Do not translate 'strict-dynamic', 'self' and 'unsafe-inline'
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_SCRIPT_HASHES_ENABLED="<a href='https://scotthelme.co.uk/content-security-policy-an-introduction/#hash' target='_blank' rel='noopener noreferrer'>Script hashes</a>" ; Please only change the URL
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_SCRIPT_HASHES_ENABLED_DESC="Habilita o hash opcional baseado nos scripts internos de lista branca (whitelist) usando um hash criptográfico para todos os scripts usando a API do Joomla. Especificar hashes faz com que um navegador moderno ignore 'inseguros' que ainda deve ser definido para navegadores mais antigos sem suporte ao hash."
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_STYLE_HASHES_ENABLED="<a href='https://scotthelme.co.uk/content-security-policy-an-introduction/#hash' target='_blank' rel='noopener noreferrer'>Hashes de Style</a>" ; Please only change the URL
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_STYLE_HASHES_ENABLED_DESC="Habilite o hash opcional baseado na lista branca (whitelist) usando um hash criptográfico para todos os estilos usando a API Joomla. Especificar hashes faz com que um navegador moderno ignore 'inseguros' que ainda deve ser definido para navegadores mais antigos sem suporte ao hash."
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_VALUES="Adicionar diretiva"
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_VALUES_DIRECTIVE="Política de diretivas"
PLG_SYSTEM_HTTPHEADERS_CONTENTSECURITYPOLICY_VALUES_VALUE="Valor"
PLG_SYSTEM_HTTPHEADERS_COOP="Política de origem cruzada" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_HEADER_CLIENT="Cliente"
PLG_SYSTEM_HTTPHEADERS_HEADER_CLIENT_BOTH="Ambos"
PLG_SYSTEM_HTTPHEADERS_HSTS="<a href='https://hstspreload.org' target='_blank' rel='noopener noreferrer'>HTTP com segurança restrita de transporte (inglês: HSTS)</a>" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_HSTS_MAXAGE="idade-máxima" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_HSTS_MAXAGE_DESC="Esta opção define o tempo para 'idade-máxima', e é especificado em segundos. O valor padrão é 31536000, o que corresponde a um ano" ; Please do not translate 'max-age'
PLG_SYSTEM_HTTPHEADERS_HSTS_PRELOAD="Pré-carregamento" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_HSTS_PRELOAD_DESC="Esta opção ativa o opt-in para inclusão nas listas de pré-carregamento do navegador."
PLG_SYSTEM_HTTPHEADERS_HSTS_PRELOAD_NOTE="Importante"
PLG_SYSTEM_HTTPHEADERS_HSTS_PRELOAD_NOTE_DESC="HSTS significa que o seu domínio já não pode ser chamado sem HTTPS. Uma vez adicionado à lista de pré-carregamento não será fácil de desfazer. Os domínios podem ser removidos mas os usuários levam meses para fazer uma alteração após uma atualização do navegador.<br><strong>Esta opção é muito importante para evitar os ataques de tipo 'Ataques por intermediário', por isso deve ser ativado em qualquer caso, mas apenas se tiver a certeza de que o HTTPS é suportado pelo domínio e por todos os subdomínios a longo prazo! O valor para 'max-age' deve ser definido como 63072000 (2 anos) para a gravação.</strong>" ; Please do not translate 'max-age'
PLG_SYSTEM_HTTPHEADERS_HSTS_SUBDOMAINS="Também para os subdomínios"
PLG_SYSTEM_HTTPHEADERS_HSTS_SUBDOMAINS_DESC="HSTS também deve ser ativado <strong>para subdomínios</strong> geralmente o subdomínio 'www' é levado em conta ao criar o certificado SSL. Se mais subdomínios forem usados, por favor, note que eles também são fornecidos com um certificado SSL válido."
PLG_SYSTEM_HTTPHEADERS_POSTINSTALL_INTRODUCTION_ACTION="Ativar cabeçalhos de segurança padrão"
PLG_SYSTEM_HTTPHEADERS_POSTINSTALL_INTRODUCTION_BODY="<p>Joomla! vem com um conjunto de ferramentas embutidas que ajudam você a lidar com cabeçalhos de segurança http. Esses cabeçalhos ajudam seu navegador, por exemplo, a proteger seu site de ataques de <a href='https://en.wikipedia.org/wiki/Cross-site_scripting' target='_blank' rel='noopener noreferrer'>XSS</a> e <a href='https://en.wikipedia.org/wiki/Clickjacking' target='_blank' rel='noopener noreferrer'>Clickjacking</a>.</p><p>Você pode encontrar mais detalhes no <a href='https://docs.joomla.org/Special:MyLanguage/J4.x:Http_Header_Management' target='_blank' rel='noopener noreferrer'>Tutorial de Gerenciamento de Cabeçalho HTTP na Documentação do Joomla!</a></p>"
PLG_SYSTEM_HTTPHEADERS_POSTINSTALL_INTRODUCTION_TITLE="Cabeçalhos de Segurança HTTP"
PLG_SYSTEM_HTTPHEADERS_REFERRERPOLICY="<a href='https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referrer-Policy' target='_blank' rel='noopener noreferrer'>Políticas de Referência</a>" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_XFRAMEOPTIONS="<a href='https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options' target='_blank' rel='noopener noreferrer'>X-Frame-Options</a>" ; Do not translate
PLG_SYSTEM_HTTPHEADERS_XML_DESCRIPTION="Este Plugin ajuda você a definir os cabeçalhos HTTP de segurança" ; Please do not translate 'HTTP Security Headers'