Buongiorno a tutti, chiedo un consiglio a qualcuno più esperto di me circa la dinamica di protezione di Joomla, in particolare della cartella "administrator".
La mia domanda riguarda sia la versione Joomla 2.5.x sia 3.x.
Dato che ho realizzato molti siti web con queste due versioni (chiaramente soprattutto la prima), vorrei aumentare ancora di più i livelli di sicurezza. Ho letto molto al riguardo, anche articoli recenti della community e molto altro sul web, ma non ho trovato la risposta ad una semplice domanda:
- quando voglio proteggere un CMS (o similari) spessissimo una delle prime cose da fare è proteggere almeno con un htaccess l'area amministrativa, proteggendo l'intera cartella
- a tal fine htaccess e htpasswd fanno al caso nostro, io ho server di mia proprietà quindi non ho il problema da pormi se il mio provider mi consente l'utilizzo di questi file
- quello che però vorrei sapere è se questa protezione può andarmi ad inficiare la normale funzionalità del sito web, ovvero la domanda più pertinente sarebbe: chiudere all'accesso la cartella "/administrator" in qualche modo potrebbe danneggiarmi la normale visualizzazione del sito web Joomla secondo voi? Ovviamente parliamo di una versione di Joomla pulita, con i suoi componenti, moduli o plugin nativi........
Dato che ho una azienda che utilizza per il 90% come CMS proprio Joomla, e purtroppo i tentativi (per ora non andati fortunatamente ad intaccare nulla) di hackeraggio sono molti, e prima di aspettare che qualcuno ci riesca veramente, vorrei utilizzare diversi strumenti.
Un altro sarà quello di proteggere l'accesso dando un "allow" al singolo IP di accesso alla sede del cliente, se l'IP non corrisponde al tentativo di accesso all'area amministrativa, costringeremo l'utente all'inserimento di una password ulteriore, ma qui ritorno al problema descritto prima, ovvero se poi posso avere problemi proteggendo la cartella "administrator".
Attendo vostri pareri, anche per realizzare qualcosa di efficace poi da consigliare ad altri.
Considerate che in diversi di questi siti sviluppati con Joomla abbiamo componenti sviluppati dalla mia azienda, e ne conosciamo il funzionamento, ma mi resta l'incognita di cui sopra.
Thanks