Back to top

Autore Topic: Joomla è sicuro o devo preoccuparmi?  (Letto 1634 volte)

Offline ordinho4

  • Esploratore
  • **
  • Post: 61
    • Mostra profilo
Joomla è sicuro o devo preoccuparmi?
« il: 05 Ott 2008, 20:13:49 »
Salve, mi sono appena iscritto e se faccio qualche domanda scontata chiedo scusa in anticipo. Da non molto utilizzo joomla ed è la cosa migliore che mi sia mai capitata da quando sono un webmaster, o provo ad esserlo. Giorni fa ho chiamato aruba.it per un problema ed il ragazzo del call center mi ha fatto presente che joomla ha gravi problemi di sicurezza. Devo preoccuparmi? Io utilizzo joomla 1.0 per ora!

Offline copesc

  • Appassionato
  • ***
  • Post: 500
    • Mostra profilo
Re: Joomla è sicuro o devo preoccuparmi?
« Risposta #1 il: 05 Ott 2008, 21:19:26 »
Il ragazzo del call center è stato un po' vago  ;D

Hai l'ultima versione di Joomla 1.0, 1.0.15? Sei a posto. Ma appena esce una nuova versione ricordati di aggiornare.

Stesso discorso per la 1.5.

Ricordati di leggere http://docs.joomla.org/Joomla_Administrators_Security_Checklist
Extensioni e Template per Joomla

Offline ordinho4

  • Esploratore
  • **
  • Post: 61
    • Mostra profilo
Re: Joomla è sicuro o devo preoccuparmi?
« Risposta #2 il: 06 Ott 2008, 21:17:58 »
Grazie per la risposta. Io utilizzo la 1.0.15... mi fa piacere se sono ok con questa... Volevo chiederti, esiste una guida per la sicurezza anche in italiano visto il livello molto tecnico??

SteveTW

  • Visitatore
Re: Joomla è sicuro o devo preoccuparmi?
« Risposta #3 il: 09 Ott 2008, 08:21:31 »
In effetti i signori dei vari call center risultano sempre un pò "vaghi" nel dare informazioni soprattutto sui CMS open source, visto che non hanno alcun guadagno nel sponsorizzare questa o quella soluzione.

Il problema non è capire se Joomla è sicuro o meno, anche perchè se, come ti hanno suggerito, mantieni aggiornata la tua versione con l'ultima disponibile (che solitamente proprio copre quelle possibili falle di sicurezza che lo stesso team ha riscontrato) non avrai problemi.
La sicurezza è data anche da altri fattori, soprattutto anche da come viene impostato il server che ti ospita.

Non meno importante è anche l'aspetto che riguarda la installazione di plug-in aggiuntivi (componenti, mambot o moduli) di terze parti che spesso e volentieri non sono sicuri e hanno dei bug conosciuti.
Quello che consiglio è di tenere sotto controllo questa lista http://help.joomla.org/component/option,com_easyfaq/task,view/id,186/Itemid,268/ dove ci sono alcuni dei componenti non ritenuti sicuri (dovrebbe essere costantemente aggiornata).

Altra cosa, prima di installare qualcosa di cui non si è certi (non bisogna farsi prendere dalla smania di installare un nuovo componente solo perchè chi lo ha fatto professa cose fantastiche che si possono realizzare con lo stesso) meglio chiedere informazione sui vari forum, anche internazionali (un pò di inglese non fa male, ci si allena pure  ;))

Se poi si vuole fare qualche test sui propri siti per vedere se ci sono falle, posso consigliare (come lo hanno fatto con me) Acunetix Web Scanner (la versione free) che consente di fare una scansione di un intero sito per verificare le falle conosciute.

L'ho testato e funziona bene.... soprattutto ho potuto constatare che i siti sui miei server sono ben impostati, a differenza di certe str.....e che ho trovato su sgaragnao e altri che invece non sono proprio così sicuri.

 



Web Design Bolzano Kreatif