Back to top

Autore Topic: TEST di sicurezza  (Letto 2401 volte)

SteveTW

  • Visitatore
TEST di sicurezza
« il: 05 Ott 2008, 13:27:46 »
Una domanda semplice semplice....

Esistono ormai diverse fonti (anche su questo stesso forum) che ti aiutano nel conoscere quali componenti, moduli, mambot o plugin possono aprire falle di sicurezza sui propri siti sviluppati in joomla.

Allora, tutti d'accordo sul fatto che bisogna costantemente aggiornare il proprio sito sviluppato tramite joomla con l'ultima versione disponibile, esistono dei modi per testare un sito Internet per vedere se ha falle di sicurezza?

Anche perchè penso che tanti, come me, si trovano nella problematica più comune che non tutti i siti Internet dei propri clienti possono essere costantemente aggiornati a costo zero(soprattutto quando significa rifarli a costo zero come quelli che usano la versione joomla 1.0) per questione di tempo e di investimento; generalmente aggiorno un sito quando il cliente mi chiede un aggiornamento grafico, approfitto cosi dell'occasione per proporre un aggiornamento del pannello di controllo che per me significa l'occasione per aggiornarlo all'ultima versione di Joomla, e cosi mi ripago i costi.

Ditemi la vostra e soprattutto se esiste, come detto precedentemente, un test anche via web che ti possa trovare qualche falla sul sito internet analizzato.

Grazie

Offline Locu

  • Esploratore
  • **
  • Post: 58
    • Mostra profilo
Re: TEST di sicurezza
« Risposta #1 il: 05 Ott 2008, 18:20:46 »
ciao,
i test di sicurezza si possono fare mediante programmi che testano le vulnerabilità conosciute, vedi acunetix web vuln scan. oppure, cosa che consiglio è imparare a trovare le vulnerabilità, so che non è facile, soprattutto per quelli alle prime armi, cmq con un po di pratica si riesce a coprire ogni falla.
Per capire come ragiona un hacker devi essere tu stesso come loro.
« Ultima modifica: 05 Ott 2008, 18:26:52 da Locu »
It is easier than you believe but more difficulty than you think!
NON MANDATEMI PM!!!
http://xlocux.wordpress.com/

SteveTW

  • Visitatore
Re: TEST di sicurezza
« Risposta #2 il: 06 Ott 2008, 09:02:50 »
Ok ho scaricato questo scanner Acunetix consigliato e ho fatto un test...... su un mio sito e su quello di Joomla ;D e ho visto come funziona.

Quello che ho apprezzato è il fatto che, come immaginavo, il mio server è tanto inattaccabile come quello di Joomla, ma soprattutto che i plugin utilizzati per il sito testato non hanno mostrato vulnerabilità conosciute.

Grazie per il consiglio.

 



Web Design Bolzano Kreatif