xBzW_Admin
(6 голоса, среднее 3.67 из 5)

 

Закрываем дыры в Joomla

Как правило, вебсайт сделаный на распространенной системе управления, и поэтому довольно легко найти на форумах и сайтах «Хакер» рецепты по взлому и использованию уязвимостей этих систем.

Во первых, если ваш сайт работающий с помощью Joomla взломали, то надо найти те уязвимости в  версии смс через которые удался взлом, а потом их все закрыть, чтоб предотвратить последующие атаки на ваш сайт, но помните, что взломы СМС редки через ее движок, в основном ломают через расширения, которые вы установили на свою Joomla. Например, через такие компоненты как галерея – если вы разрешили своим пользователям загружать к вам свои фотки, картинки, а так же через редактор – если есть доступ у пользователей к нему, и не только…

- Главное правило – это вовремя обновлять саму Joomla и все ее компоненты, ведь разработчики ПО всегда настоятельно рекомендуют всем выполнить обновление как можно скорее!

Как обновить Joomla  до последней версии…

Итак, все очень просто как может показаться на самом деле, для начало заходим на официальный сайт поддержки Joomla и находим в новостях нужный патч, который позволит нам обновить и закрыть уязвимости в нашей СМС.

  • Далее, делаем резервное копирование своего сайта и базы данных (на всякий случай, т. к. иногда возникают проблемы с шаблонами или с расширениями).
  • Потом, заливаем скачанный патч к себе на сервер и распаковываем. Должны произойти действие с заменой всех старых файлов на новые, вот и все ваша Joomla 1.5 обновлена до последней версии, теперь заходим в админку и смотрим в верхнем углу свою версию.
  • Примечание: если ваш хостинг не поддерживает распаковывание архива (это редкость), то заливаем к себе на сервер папкой, но следует внимательно следить, чтоб закачка происходила без ошибок и с полной заменой всех файлов.

- Для усиления защиты вашего вебсайта так же надо переименовать ваш файл htaccess.txt находящийся в корне сайта в .htaccess, а так же кое - какие внести изменения в глобальных конфигурациях в .htaccess, об этом очень много написано на сайтах и форумах поддержки, что думаем не стоит еще раз повторяться, а просто вам поможем с поиском информации по этой теме нужными ссылками:

инструкции по обеспечению безопасности на официальных сайтах Joomla (англ.)

http://forum.joomla.org/viewtopic.php?t=81058

инструкции по обеспечению безопасности на официальных сайтах Joomla, решение проблемы joomla уязвимости (рус.)

посмотреть - Безопасность

посмотреть - Основы chmod

посмотреть - Сервер Apache

посмотреть - Все о Joomla 1.5

Важный файл -  .htaccess все о нем. (ссылки где можно что-то почитать)

http://htaccess.net.ru

http://www.acma.ru/Links/dirid/71/aid/416

http://joomla-support.ru/thread3658.html

http://ext.joom.ru/htaccess.html

http://apache.tversu.ru

 
Интересная статья? Поделись ей с другими:

Добавить комментарий

регистрация доменов


Защитный код
Обновить

Похожие статьи

Регистрация сайта в каталогах, раскрутка и оптимизация сайта, контекстная реклама

Авторизация

Уважаемые пользователи! На нашем сайте введена быстрая регистрация, теперь не нужно подтверждения email...

Сейчас на сайте
  • [Bot] [Bot]
  • [Yandex] [Yandex]
Сейчас на сайте:
  • пользователей нет
  • 1 гость
  • 2 роботов
Новые пользователи:
  • vla34810

  • LegioNteam

  • merkuri

Поиск
Наш баннер
88x31 Код
Работай Сам - мир Joomla! - компоненты, модули, плагины, seo, уроки, секреты HTML и CSS
88x31 Код
Работай Сам - мир Joomla! - компоненты, модули, плагины, seo, уроки, секреты HTML и CSS

Don't index this page

 

 

PR-CY.ru

Designed by - web-design studio One Monk