SlideShare uma empresa Scribd logo
1 de 26
Väike ülevaade erinevatest turvamisega seotud küsimustest Joomla! 1.5
Maskeerimine Turvalised harjumused Serveri seaded Joomla! seaded
Serveri seaded
Serveri valik Kõigil on omad eelistused, aga samas peaks olema ka siililegi selge, et  kvaliteetne teenus maksab
Kaustade õigused ,[object Object]
Seadete failid:  666
Muud failid:  755 ,[object Object]
LOGs-kaust
Administraatori kausta kaitsmine ,[object Object]
cPaneli võimalused
On olemas ka erinevaid Joomla lisaprogramme ,[object Object]
.htaccess ########## Begin - Rewrite rules to block out some common exploits # # Block out any script trying to set a mosConfig value through the URL RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR] # Block out any script trying to base64_encode crap to send via URL RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR] # Block out any script that includes a tag in URL RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR] # Block out any script that tries to set CONFIG_EXT (com_extcal2 issue) RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR] # Block out any script that tries to set sbp or sb_authorname via URL (simpleboard) RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR] RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D) # Send all blocked request to homepage with 403 Forbidden error! RewriteRule ^(.*)$ index.php [F,L] # ########## End - Rewrite rules to block out some common exploits
php.ini ,[object Object]
disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open
open_basedir = /home/users/sait/public_html
allow_url_fopen = 0
Failide üleslaadimised ,[object Object]
Luba ainult need, mille lisamine on tõesti vajalik ,[object Object],[object Object],[object Object]
Joomla! seaded
Super Admini konto ,[object Object]
Kustuta varasem adminikonto admin (ID=62) http://www.eraser.ee/opetused/113-turvaline-super-administraatori-konto.html ,[object Object]
Andmebaasi seaded ,[object Object]
Eelliide ,[object Object]
Olemasoleva saidi puhul ,[object Object]
Oma lemmikredaktoris  Replace
phpMyAdmin > Import

Mais conteúdo relacionado

Destaque

Neomax It Specialist[1]
Neomax It Specialist[1]Neomax It Specialist[1]
Neomax It Specialist[1]
lindabond
 
تعلم الألمانية بدون معلم Meeeroo
تعلم الألمانية بدون معلم Meeerooتعلم الألمانية بدون معلم Meeeroo
تعلم الألمانية بدون معلم Meeeroo
ramadansadek
 
Wyniki Raportu o oddziaływaniu na środowisko
Wyniki Raportu o oddziaływaniu na środowiskoWyniki Raportu o oddziaływaniu na środowisko
Wyniki Raportu o oddziaływaniu na środowisko
Ekokonsultacje
 
Winslow overview june 12 2013
Winslow overview june 12 2013Winslow overview june 12 2013
Winslow overview june 12 2013
vbullara
 
Onim Nov Supplement High Res
Onim Nov Supplement High ResOnim Nov Supplement High Res
Onim Nov Supplement High Res
cnunnally
 

Destaque (16)

Development Area
Development AreaDevelopment Area
Development Area
 
Bios 275 Cody Kreager
Bios 275 Cody KreagerBios 275 Cody Kreager
Bios 275 Cody Kreager
 
Neomax It Specialist[1]
Neomax It Specialist[1]Neomax It Specialist[1]
Neomax It Specialist[1]
 
تعلم الألمانية بدون معلم Meeeroo
تعلم الألمانية بدون معلم Meeerooتعلم الألمانية بدون معلم Meeeroo
تعلم الألمانية بدون معلم Meeeroo
 
Bear is a Douche
Bear is a DoucheBear is a Douche
Bear is a Douche
 
Wyniki Raportu o oddziaływaniu na środowisko
Wyniki Raportu o oddziaływaniu na środowiskoWyniki Raportu o oddziaływaniu na środowisko
Wyniki Raportu o oddziaływaniu na środowisko
 
Social media marknadsföring - restaurang- och matbranschen
Social media marknadsföring - restaurang- och matbranschenSocial media marknadsföring - restaurang- och matbranschen
Social media marknadsföring - restaurang- och matbranschen
 
Kelly C. Ruggles
Kelly C. RugglesKelly C. Ruggles
Kelly C. Ruggles
 
Kelly C. Ruggles
Kelly C. RugglesKelly C. Ruggles
Kelly C. Ruggles
 
Prezentare_Paylex
Prezentare_PaylexPrezentare_Paylex
Prezentare_Paylex
 
Riddor reportable hand injury
Riddor reportable hand injuryRiddor reportable hand injury
Riddor reportable hand injury
 
H &amp; S Reform Progress October 11
H &amp; S Reform  Progress October 11H &amp; S Reform  Progress October 11
H &amp; S Reform Progress October 11
 
Winslow overview june 12 2013
Winslow overview june 12 2013Winslow overview june 12 2013
Winslow overview june 12 2013
 
Kelly Ruggles
Kelly RugglesKelly Ruggles
Kelly Ruggles
 
Onim Nov Supplement High Res
Onim Nov Supplement High ResOnim Nov Supplement High Res
Onim Nov Supplement High Res
 
Time Machine
Time MachineTime Machine
Time Machine
 

Joomla! turvalisuse tagamine

Notas do Editor

  1. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  2. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  3. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  4. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  5. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  6. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  7. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  8. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  9. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  10. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  11. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  12. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  13. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  14. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  15. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  16. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  17. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  18. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  19. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.
  20. Alla nende nõuete ei saa Joomlat isegi mitte paigaldada. Seega veendu, et teenusepakkujate serveris oleks vajalik tarkvara olemas.