Вне зависимости от способа взлома сайта на CMS joomla необходимо обязательно выполнить следующие настройки, чтобы повысить безопасность этой системы управления сайтом:

  1. Удалить название приложений/номера версий;
  2. Нельзя забывать обновлять настройки безопасности;
  3. Изменить префиксы в базе данных, которые имеют вид _jos. Таким образом, можно обезопасить свой ресурс от SQL-инъекций для получения паролей. Изменяем префикс на несколько другой. Например, выберите _jon. Это можно сделать через административную панель. Процедура несколько нудная, но этого стоит;
  4. Обязательно инсталлировать компонент SEF (ЧПУ). Ведь для того, чтобы найти в системе слабые места хакеры пользуются сервисом Google inurl. С помощью SEF нужно переписать адреса;
  5. Устанавливайте правильный CHMOD. Рекомендации по настройке CHMOD 777 корректны только тогда, когда следует осуществить запись в файл. Лучше всего выставить следующие настройки: Config файлы: 666, PHP файлы: 644, Другие папки: 755.

Комментарии

captcha
 16 янв. 2013 Ответить

Wow, this is in every respect what I need to know.


Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.kz Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart