» » Захист сайту на Joomla!

Захист сайту на Joomla!
Захист сайту на Joomla!
Останнім часом все більше сайтів створюються на CMS Joomla. Проста установка, експлуатація, безкоштовність роблять цей движок все більш популярним. Але як захистити свій сайт від хакерів?
Для цього необхідно:

1. Робити резервні копії сайту .
2. Видаляти після установки каталог installation .
3. Не зайвим буде і видалити номери версій . Номер версії розширення показувати небезпечно. Адже багато хто з вразливостей виявляються тільки в певному випуску певних розширень. Тому такі повідомлення краще скорочувати до назви розширення. Це можна зробити таким чином :
- скачати з сервера необхідні файли розширень ;
- відкрити редактор коду;
- відкрити будь завантажений файл ;
- знайти версію розширення;
- видалити номер версії ;
- завантажити на сервер оновлений файл.
4. Звичайно ж , також буде корисно купити ліцензійний антивірус , який , наприклад , допоможе уникнути крадіжки паролів до сайту з вашого комп'ютера.
5. Для доступу в панель адміністратора використовується за умовчанням логін admin . Але краще придумати новий . Пароль краще поставити складний , щоб там і букви були , і цифри.
6. Поставити на каталог administrator пароль. Зробити це можна через панель управління будь-якого хостингу. Для цього потрібно зайти в файл-менеджер , поставити навпроти певного каталогу галочку , клікнути по зображенню замку , написати пароль і логін.
7. Використовувати SEF - компоненти . Вони роблять посилання дружелюбнішим до пошуковиків і в той же час захищають сайт від злому. Найкращим варіантом вважається стандартний SEF Joomla з mod_rewrite . Можна використовувати SH404SEF і Artio .
8. Типово до таблиць в базі даних встановлений префікс ( jos_ ) . Змініть його . Багато SQL ін'єкції , написані для злому , намагаються отримати інформацію з таблиці jos_users . Так вони можуть дізнатися ім'я , пароль користувача. Тому зміна звичайного префікса убезпечить Вас від злому. Задати префікс ви можете під час установки Joomla , а можете після .
9. Добре видаляти всі залишки файлів. Якщо ви встановили розширення , і воно вам не подобається , залишати неопублікованим його не варто. Використовуйте для цього дєїнсталлятор .
10. Встановлювати оновлення для використовуваних розширень і Joomla .

Зламати можна будь-який сайт . Але перераховані вище рекомендації допоможуть вам зменшити ризик взлому


1033 17.10.13



Полужирный Наклонный текст Подчеркнутый текст Зачеркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера