|
|
7 sfaturi pentru optimizarea securitatii in Joomla |
|
|
|
Pentru ca Joomla! este un CMS folosit intesiv pentru dezvoltarea de site-uri, de catre useri din intrega lume, hackerii incearca tot timpul sa gaseasca gauri de securitate pe care sa le exploateze. HACKED, DEFACED - nu iti urez sa gasesti aceste cuvinte in locul site-ului care mergea perfect, asa ca inaintea oricarui sfat nu uita: BACKUP-UL este de multe ori singura salvare; fa backup la site-ul Joomla! si la baza de date, ori de cate ori faci modificari majore, sau la un interval de timp anume... astfel vei putea ca in cateva minute sa readuci site-ul la starea initiala. CAUTA extensia Joomla! care crezi ca a adus acesta vulnerabilitate de securitate si dezinstaleaz-o - nu folosi niciodata extensii decat daca le iei de pe site-ul dezvoltatorilor. In acest articol am "adunat" de pe net 7 sfaturi pentru optimizarea securitatii in Joomla!, sfaturi care sper ca te vor ajuta. Schimba prefixul tabelelor din baza de date (default este jos_)Cele mai multe injectii de SQL folosite pentru hack-ul unui site Joomla!, incearca sa ia informatiile din tabela jos_users. In acest fel, hack-erii va pot afla userul si parola folosite pentru contul de super administrator al site-ului. Schimband prefixul jos_ in altul ales aleatoriu, multe injectii de SQL nu mai pot face acest lucru. Cand instalezi Joomla!, poti schimba acest prefix; daca e deja instalata si site-ul e live, poti face asa:
Sterge numele/numarul extensiilor instalate.De multe ori, anumite versiuni ale extensiilor contin o gaura de securitate (ai vazut cazul versiunii Joomla! 1.5.5). Daca in front end este afisata versiunea Extensie version 1.0, hacker-ul va stii clar unde sa atace. Poti modifica aceasta:
Utilizeaza o componenta SEFCei mai multi hack-eri utilizeaza Google inurl: command pentru a cauta o gaura de securitate in Joomla!. Utilizeaza Artio, SH404SEF sau alta componenta SEF pentru a rescrie URL-urile si a preveni acest lucru. Utilizand o componenta SEF ca si sh404SEF (search engine friendly URL's) o sa te ajute si la cresterea rank-ului in Google. Joomla! si extensiile utilizate in site trebuie sa fie "up to date"Intotdeauna verifica sa ai instalata ultima versiune de Joomla!, si ultima versiune a extensiilor utilizate in site. Multe din problemele de securitate sunt fixate in ultima versiune. Utilizeaza CHMOD corect pentru orice folder sau fisier din siteSetarea CHMOD (permisie de scriere pe fisiere) la 777 sau 666 este necesara numai cand un script are nevoie sa scrie acel fisier sau in director. Ai vazut la instalarea Joomla!, anumite foldere trebuie sa aiba drepturi de scriere pe ele. pentru restul ar trebui sa avem asa:
Sterge fisierele/folderele ramase pe serverCand instalezi o extensie care nu iti mai trebuie nu o lasa publicata. Daca e publicata, eventuale fisiere care au gauri de securitate raman in site. Cel mai bine dezinstaleaz-o imediat, o poti reinstala la fel de usor daca o sa ai nevoie. verifica si sterge si tabelele create de extensie la instalare - in acest fel o sa ocupi mai putin "spatiu" si pe disk si in baza de date. Schimbari in fisierul .htaccessAdauga aceste linii in fisierul .htaccess, blocheaza cateva exploits comune. ########## Begin - Rewrite rules to block out some common exploits Aceste linii le gasesti deja adaugate daca folosesti fisierul htaccess.txt existent in pachetul de instalare Joomla!, si il redenumesti in .htaccess dupa ce site-ul este pe server. Set as favorite Bookmark
Email This
Hits: 6103 Trackback(0)
Comments (0)
![]() Write comment
|
| Mici afaceri |
| Companii |
| Site individual |
| Organizatii non-profit |
| Designeri si programatori |