Back to top

Autore Topic: Sicurezza ...un pensiero  (Letto 2281 volte)

Offline Actarus08

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Sicurezza ...un pensiero
« il: 21 Mar 2008, 19:57:44 »
ciao


Gestisco 1 sito sviluppato con joomla 1.0.12 + vm.

Ho inserito nel file htaccess le direttive che vengono consigliate sul wiki per joomla, ed ho inoltre inserito un'ulteriore password per accedere alla cartella ADMINISTRATOR, mediante l'autenticazione propria di Apache. 8)

Ora probabilmente dipende anche dagli amministratori del server web, o dalla fortuna....non saprei, pero' non ho mai avuto attacchi al sito. ;D

Perche' vi racconto tutto ciò? ::).....perche' dato che a volte un'aggiornamento puo' comportare il malfunzionamento del sito....specie poi quando il sito è pieno di componenti, che anch'essi andrebbero aggiornati, e che comunque la sicurezza che tutto funzioni al 100% e molto bassa. :-\

Come fai a controllare centinaia di funzionalità di ogni singolo componente comprese quelle di base della piattaforma, dopo ogni aggiornamento? ???

Chiamatemi codardo ma io resto a 1.0.12. 8)


« Ultima modifica: 21 Mar 2008, 20:00:05 da Actarus08 »

Offline Maorinz

  • Instancabile
  • ******
  • Post: 2641
  • Sesso: Maschio
  • ©il brillar per se stessi non porta emozioni
    • Mostra profilo
Re: Sicurezza ...un pensiero
« Risposta #1 il: 21 Mar 2008, 20:01:29 »
Sinceramente in molti - per non dire tutti - hanno aggiornato alla 1.0.15, e non si tratta di questioni grafiche o vezzi,  ma proprio e soprattutto di sicurezza.

Ogni problema legato a malfunzionamenti, il più delle volte si è poi rivelato un'errata scrittura dei file di agg.

Rimane il fatto che viene sempre consigliato un bk prima di aggiornare.

Tutto questo per dire: insomma, vedi tu.

Ciao

Offline bigham

  • Global Moderator
  • Instancabile
  • *****
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
Re: Sicurezza ...un pensiero
« Risposta #2 il: 22 Mar 2008, 21:54:17 »
Gli aspetti che riguardano la sicurezza di un sito web sono tanti. Per Joomla possiamo prenderene in considerazione tre:

  • La sicurezza del webserver
  • La sicurezza del core di Joomla
  • La sicurezza delle estensioni non standard

Nel primo caso possiamo solo intervenire su ciò che ci concede l'hoster (in genere il file .htaccess) o accertarci preventivamente che la versione di apache, php e MySql non siano troppo datate. Ma già a questo livello è possibile fare qualcosa per ridurre i rischi.
Ad esempio proteggere la cartella administrator è già un buon inizio.

Nel secondo caso l'unica soluzione è quella di seguire l'evoluzione del core (il codice base di Joomla) e mantenerlo aggiornato con le release rilasciate dal gruppo di sviluppo.
Del core fanno parte alcune estensioni (componenti, moduli e plugin) che vengono rilasciate con Joomla stesso. Chiaramente sono da reputare "sicure" visto che fanno parte di Joomla stesso e quindi sono mantenute aggiornate.
Reputare sicura una versione notoriamente (nel senso che l'informazione è di pubblico dominio) buggata è sbagliato. La strada per bucare il sito si trova sempre.

Il terzo caso è la "madre di tutti i guai" dei webmaster. Il fatto che un'estensione si trovi sul sito di joomla.org o che sia utilizzata da migliaia di siti non garantisce la sua sicurezza. L'avvertenza è sempre valida: installare estensioni sviluppate da terze parti riduce il livello di sicurezza del sito.
Ricordo due frasi del docente che ci fece un corso sulla sicurezza informatica:

  • La sicurezza complessiva della tua rete è pari al nodo con il livello di sicurezza più basso
  • Il computer più sicuro in assoluto è quello non connesso in rete, chiuso in cassaforte e... spento

E la prima massima si può applicare anche ai siti realizzati in Joomla: la sicurezza del tuo sito è pari al componente meno sicuro che hai installato, quello di cui non sai assolutamente nulla.
Chi ti dice che tra i componeti che hai installato non ce ne sia uno buggato? Hai per caso controllato tutto il codice del componente per accertarti che non ci siano falle? Sicuro che non sia possibile un attacco (tipo Sql Injection o Cross-site scripting) attraverso quel componente?
Vedi Tecniche Hacking su Wikipedia

In conclusione, fare il webmaster e sviluppare siti web è un lavoro ingrato. Non per questo dobbiamo sottrarci ai nostri doveri, anche se il sito è il nostro.
Un sito sicuro in assoluto non esiste, possiamo solo fare in modo di renderlo meno appetibile a chi volesse provare a bucarlo.

E... si, secondo me sei stato molto fortunato... fino ad ora ;)
Ti lascio con una citazione :D
Citazione
Il 99% dei problemi di un PC sta tra la sedia e la tastiera
;D ;D ;D ;D ;D ;D ;D
Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re: Sicurezza ...un pensiero
« Risposta #3 il: 23 Mar 2008, 11:28:44 »

Chiamatemi codardo ma io resto a 1.0.12. 8)

ma una domanda. immagino che ci sia un perchè vuoi rimanere alla 1.0.12. Qual'è? e perchè non vuoi aggiornare alla 1.0.15?

Ciao
Evisole Web agency a Vicenza

Offline Maorinz

  • Instancabile
  • ******
  • Post: 2641
  • Sesso: Maschio
  • ©il brillar per se stessi non porta emozioni
    • Mostra profilo
Re: Sicurezza ...un pensiero
« Risposta #4 il: 23 Mar 2008, 12:47:50 »
@bigham:

Che ti sei preso una scatola di pastiglie di Maorinzxicillina? ;D

Miiiii, che logorroico.

Comunque complimenti.

Ciao a tutti.

Offline bigham

  • Global Moderator
  • Instancabile
  • *****
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
Re: Sicurezza ...un pensiero
« Risposta #5 il: 26 Mar 2008, 18:12:52 »
@bigham:

Che ti sei preso una scatola di pastiglie di Maorinzxicillina? ;D

Miiiii, che logorroico.

Comunque complimenti.

Ciao a tutti.

Si, è la tua assenza che mi provoca attacchi di logorrea acuta ;D ;D
Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

 



Web Design Bolzano Kreatif