Back to top

Autore Topic: Spostare joomla su nuovo server e renderlo sicuro  (Letto 2214 volte)

Offline beppesan

  • Nuovo arrivato
  • *
  • Post: 9
  • Sesso: Maschio
    • Mostra profilo
Spostare joomla su nuovo server e renderlo sicuro
« il: 18 Apr 2013, 12:48:41 »
Ciao a tutti,
sono nuovo del forum e di Joomla non ho molta esperienza.
Devo spostare un sito sviluppato in joomla da un hosting XXXXX a un server differente.


Vorrei sapere se vi è un modo per rendere "sicuro" il sito anche in assenza di aggiornamenti di sicurezza. Per esempio è possibile rimuovere tutti i permessi di scrittura sul file system, oppure così facendo joomla non funzionerebbe correttamente?
Inoltre se possibile vorrei disabilitare anche i permessi di scrittura sul DB, ma non vorrei che poi comparisse qualche errore (per scrittura di statistiche, ecc...).


Il sito non sarà aggiornato ne a livello di patch di sicurezza, nuove versioni, ecc... ne a livello di contenuti.
Nel caso dovesse rendersi necessario effettuare qualche operazione di questi tipo provvederò a riassegnare i relativi permessi.


Spero di esser stato chiaro.


Grazie & Ciao!

Edited: eliminato riferimento commerciale
« Ultima modifica: 18 Apr 2013, 13:23:23 da maicolstaip »
Beppesan
--
Be happy: drink BEER!

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #1 il: 18 Apr 2013, 15:42:44 »
Ciao.

Se non vuoi fare gli aggiornamenti il sito non sarà mai sicuro.

I permessi devono essere impostati a 755 per le cartelle e almeno 644 ai files.
Anche i permessi sul database devono essere corretti, basta pensare che altrimenti non potrebbe aggiornare o installare niente.

http://www.joomla.it/index.php?option=com_content&task=view&id=569&Itemid=13

Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline beppesan

  • Nuovo arrivato
  • *
  • Post: 9
  • Sesso: Maschio
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #2 il: 19 Apr 2013, 17:57:19 »
Ciao Ventus85 e grazie per la risposta.
Concordo che il miglior modo per limitare i rischi è mantenere aggiornato il sistema il più frequentemente possibile; purtroppo in questa particolare situazione non sarà possibile per una serie di motivi che non sto qui a elencare (non sarò io a gestire in prima persona il sito).


Ho letto l'articolo linkato e ho trovato parecchi spunti da seguire.
Non è però indicata alcuna operazione lato DB. Se il sito non sarà aggiornato (quindi se nessuno effettuerà modifiche dal pannello amministrativo) e se non sono previste aree di interazione con l'utente finale (niente commenti, upload, ecc...) è strettamente necessario avere i permessi di scrittura sul DB? Questo potrebbe essere un tassello aggiuntivo per la sicurezza.


Grazie & Ciao
Beppesan
--
Be happy: drink BEER!

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #3 il: 19 Apr 2013, 19:00:04 »
Ma forse non ti occorre affatto un cms.

Offline beppesan

  • Nuovo arrivato
  • *
  • Post: 9
  • Sesso: Maschio
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #4 il: 19 Apr 2013, 20:43:27 »
probabilmente no...ma il sito esiste già e non è possibile rifarlo in questo momento. Comunque non è questo l'oggetto del post.

Quello che mi serve sapere è come ridurre al minimo i rischi, mantenendo visibile il front end. Il post di ventus85 mi ha fornito diverse indicazioni che sicuramente seguirò. Dato che le funzionalità del CMS non serviranno, vorrei sapere se è possibile effettuare altre operazioni agendo anche sui permessi del DB.

grazie & ciao
Beppesan
--
Be happy: drink BEER!

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #5 il: 19 Apr 2013, 21:28:43 »
Credo che la sola cosa da fare se proprio vuoi lasciare il sito a se stesso è quella di mantenere un backup al sicuro e rifarlo ogni volta che effettui cambiamenti. Tutte le altre operazioni di messa in sicurezza fatte una volta sola, sarebbero solo perdita di tempo poiché in breve tempo sarebbero obsolete.

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #6 il: 21 Apr 2013, 21:31:59 »
Concordo con quello che dice tomtomeight, se i contenuti sono pochi e soprattutto statici il cms non è la soluzione ottimale.
Ma il sito già esistente è in Joomla?

Forse preferivi usare un cms per permettere un facile uso da parte di chi dovrà gestirlo?
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline beppesan

  • Nuovo arrivato
  • *
  • Post: 9
  • Sesso: Maschio
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #7 il: 22 Apr 2013, 08:20:17 »
il sito esiste già e per il momento non è possibile rifarlo.
chi l'ha sviluppato inizialmente probabilmente lo ha fatto in joomla perchè incapace di sviluppare da zero o perchè credeva erroneamente che il sito sarebbe stato aggiornato dal cliente.

devo spostarlo da un hosting condiviso a un server personale, e vorrei blindarlo il più possibile per ridurre al minimo i rischi di vulnerabilità e instabilità.

spero di aver chiarito meglio la situazione. sono alla ricerca di indicazioni su come bloccare joomla, non su consigli su come sarebbe stato meglio sviluppare questo sito ;)

grazie & ciao
Beppesan
--
Be happy: drink BEER!

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #8 il: 22 Apr 2013, 09:05:46 »
Credo che la sola cosa da fare se proprio vuoi lasciare il sito a se stesso è quella di mantenere un backup al sicuro e rifarlo ogni volta che effettui cambiamenti. Tutte le altre operazioni di messa in sicurezza fatte una volta sola, sarebbero solo perdita di tempo poiché in breve tempo sarebbero obsolete.
Ancora potresti convertire il sito in html con uno sei tanti programmini che si usano per copiare un sito, avresti così sempre il sito in cms, magari in locale, e la versione html online, l'inconveniente è che ad ogni cambiamento sul cms devi riprodurre la versione html, ma tanto sappi che il sito sicuro bloccato  e blindato non esiste.

Offline beppesan

  • Nuovo arrivato
  • *
  • Post: 9
  • Sesso: Maschio
    • Mostra profilo
Re:Spostare joomla su nuovo server e renderlo sicuro
« Risposta #9 il: 22 Apr 2013, 09:13:51 »
Si, questa è una soluzione che avevo già preso in considerazione e a quanto pare sta diventando quella più probabile.


Grazie & Ciao
Beppesan
--
Be happy: drink BEER!

 



Web Design Bolzano Kreatif