Вне зависимости от способа взлома сайта на CMS joomla необходимо обязательно выполнить следующие настройки, чтобы повысить безопасность этой системы управления сайтом:

  1. Удалить название приложений/номера версий;
  2. Нельзя забывать обновлять настройки безопасности;
  3. Изменить префиксы в базе данных, которые имеют вид _jos. Таким образом, можно обезопасить свой ресурс от SQL-инъекций для получения паролей. Изменяем префикс на несколько другой. Например, выберите _jon. Это можно сделать через административную панель. Процедура несколько нудная, но этого стоит;
  4. Обязательно инсталлировать компонент SEF (ЧПУ). Ведь для того, чтобы найти в системе слабые места хакеры пользуются сервисом Google inurl. С помощью SEF нужно переписать адреса;
  5. Устанавливайте правильный CHMOD. Рекомендации по настройке CHMOD 777 корректны только тогда, когда следует осуществить запись в файл. Лучше всего выставить следующие настройки: Config файлы: 666, PHP файлы: 644, Другие папки: 755.

Комментарии

captcha
 16 янв. 2013 Ответить

Wow, this is in every respect what I need to know.