domingo, 11 de novembro de 2012
Joomla Segurança - 8 Dicas básicas
Para um desenvolvedor web e designer Joomla é uma grande plataforma para implantar sites de conteúdo gerenciados e interativa da web, assim como o web site padrão comercial. Com modelos e criadores do modelo faz um rápido, eficiente plataforma de publicação de alta qualidade em um setor altamente competitivo. Mas a segurança pode ser um problema para aqueles que desconhecem os problemas.
Com o meu primeiro uso do Joomla eu instalei os arquivos, mas como eu não tinha certeza que eu ia ficar com ela tomei a via rápida e fácil de nomes de configuração de usuário e senhas para um dos padrões habituais que todos nós usamos. Um grande erro! Depois de alguns meses de repente eu encontrei o meu site de negócios que está sendo relatado como perigoso no Google Chrome, com vários médicos sendo "produtos" mostrado nos resultados de busca. Em seguida, um colega me informou que havia relatado vírus Avast quando ele navegou no site.
Sobre a verificação do site que eu encontrei código inserido em arquivos de modelo, e um diretório totalmente novo vírus contendo cheio pastas e links para uma variedade de vendedores de produtos duvidosos. Para reparar isso eu tive que apagar todo o site e reinstalar usando um backup de banco de dados.
Desde então, tenho aprendido muito sobre Joomla segurança e todos os meus sites não são totalmente seguras. A seguir irá ajudá-lo a evitar os erros básicos:
1. Certifique-se de definir senhas fortes sobre o registro de administrador de banco de dados e direito desde o início.
2. Evite definir qualquer arquivo ou permissões do diretório para 777 (r / w / x) - que é gravável para todos. Mantenha pastas como 755, 644 e arquivos como arquivos de configuração como 666. Se você não entende de busca de arquivos permissões para algumas informações e aprender.
3. Alterar o padrão nome da tabela do banco de dados jos_ para outra coisa no momento da instalação.
4. Só use o mínimo de extensões. Para os que você use pesquisa online para verificar se eles não têm quaisquer problemas de segurança.
5. Se você não quiser usar uma extensão que você já tentou de fora certifique-se de removê-lo, em vez de apenas configurá-lo inativo. Desta forma, todos os arquivos serão apagados do servidor. Você pode facilmente reinstalar extensões quando necessário.
6. Verificar e aplicar atualizações e patches de como eles aparecem, especialmente se elas incluem atualizações de segurança.
7. Confira o site regularmente para quaisquer alterações não autorizadas. Use informações: domínio no Google para ver os resultados de indexação.
8. Como último ponto, certifique-se fazer o backup do banco de dados, modelos, imagens e outras mídias, e qualquer outra coisa que tenha sido carregado para o site ou personalizado. Seu host pode proporcionar uma facilidade de fazer o backup do banco de dados MySQL, mas se não, então, aprender a usar o phpMyAdmin, que deve ser fornecida pelo host.
Joomla é um grande pedaço de software ea maioria das questões de segurança estão reduzidos a configuração do servidor e erro do usuário. Você pode remover ambas as questões, tomando um pouco de tempo para entender como manter um site Joomla seguro....
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário