2012-06-29 4 views
1

Comment nous pouvons sécuriser notre site Joomla d'un utilisateur externe.Sécurité du site Joomla

Y at-il une fonction de sécurité disponible dans Joomla pour empêcher le piratage de l'utilisateur externe.

+2

Ne pas télécharger si vous voulez l'empêcher de piratage. – swapnesh

+0

piratage comme dans ...? – hjpotter92

+0

@swapnesh Prévenir vaut mieux que guérir .... !!! –

Répondre

1

Regardez phpids.org En tant que système de détection d'intrusion, il atténue les attaques de bases Web.

1
  1. Tous les sites peuvent être piratés, le mieux que vous pouvez faire est d'être pro-actif contre ce jour.
  2. Lire la Joomla! doc's on Security
  3. Les exploits les plus efficaces ont été par /administrator donc, mis /administrator sous sa propre authrealm et seulement fournir ce mot de passe aux utilisateurs de confiance. (Ensuite, changez-le chaque fois qu'un utilisateur /administrator quitte.)
  4. Utilisez JSecure avec un jeton de changement.
  5. Exécutez un système de surveillance de contenu en conjonction avec un système de retour continu afin de minimiser les temps d'arrêt si/quand vous êtes piraté (de cette façon, vous êtes averti du problème rapidement et pouvez restaurer rapidement l'état de fonctionnement). N'utilisez pas de noms évidents pour les comptes Administrateur ou Super Admin (par exemple, admin/superadmin/root, etc.) et désactivez le compte administrateur d'origine à partir de la configuration du site.
  6. Comme mentionné dans les docs de Joomla, maintenez votre site à jour avec Joomla! version et toutes les extensions tierces (en particulier garder un oeil sur le Vulnerable Extensions list)
2

Utilisez cette StEPS suivantes:

Modifiez le préfixe de base de données par défaut (jos_)

utiliser un composant SEF

Utilisez le CHMOD correct pour chaque dossier et fichier.

Mot de passe protéger votre zone administrative.

Gardez votre site Web à jour. Utilisez un fichier .htaccess pour sécuriser votre Joomla. Mots de passe - Utilisez un mot de passe unique et puissant.

Installez le plug-in jSecure Authentication.