Joomla.it Forum
Non solo Joomla... => Sicurezza => : miki89 07 Sep 2006, 19:04:46
-
La sicurezza di un sito è molto, importante, e occorre prestare attenzione quando si crea un nuovo sito con Joomla, per evitare di trovare delle "sorprese".
Ecco alcune regolette:
1) Tenere sempre aggiornato Joomla! Controllate qui l'ultima versione disponibile http://dev.joomla.org/content/blogcategory/21/86/
2) Fate attenzione ai compoonenti che usate! Spesso le falle di sicurezza usate dai cracker sono proprio nei componenti, in quanto alcuni progetti sono scritti male, o sono abbandonati (quindi senza aggiornamenti di sicurezza). Consultate sempre questa lista dove trovate tutti i componenti con problemi di sicurezza, e le eventuali patch per renderli sicuri. http://forum.joomla.org/index.php/topic,79477.0.html
3) Questo è un utilissimo post con dei consigli per rendere più "sicura" la propria installazione di Joomla (purtroppo in inglese) http://forum.joomla.org/index.php/topic,81058.0.html nuovo indirizzo http://docs.joomla.org/Category:Security_Checklist
un'ultima cosa: quando riportate la notizia di un attacco di hacker, per prima cosa verificate la lista dei componenti non sicuri (il link è sopra), e poi postate SEMPRE tutti i componenti che avete installato e la configurazione (verisone di Joomla, PHP etc)
-
Aggiungo altri 2 link utili:
- FAQ sulla sicurezza
http://help.joomla.org/component/option,com_easyfaq/task,cat/catid,226/Itemid,268/
- Lista ufficiale delle vulnerabilità delle estensioni
http://help.joomla.org/component/option,com_easyfaq/task,view/id,186/Itemid,268/
-
Grazie per i link mi avete fatto scoprire delle cose molto utili!! ;)
-
Scusate la domanda ma sono nuovo qui: Joomla.it ha un suo wiki? Perché se serve posso tradurre io la checklist di sicurezza linkata (quella solo in inglese) e la mettiamo sul wiki.
O altrimenti la posto su un topic. Ditemi voi...
-
Ciao fefo, ti ho scritto anche nell'altro tuo post ;)
Intendi dire la checklist dei componenti? quella è meglio lasciarla solo in inglese, altrimenti poi siamo costretti a tenerla aggiornata.
-
mod_myreferrals10
Aggiungo anche qui il mio dubbio...
Sono stata fortunata e mi sono vista violare il sito in diretta oppure davvero pochi secondi dopo aver installato questo modulo l'index del mio sito è stato modificato?
Grazie
-
scusate, molti dei link segnalati non sono più raggiungibili.
-
Sì hai ragione, essendo il post del 2006 molti indirizzi sono cambiati. Tolgo quindi il post tra quelli in evidenza.
Puoi vedere alcuni consigli sulla sicurezza qui
http://docs.joomla.org/Category:Security_Checklist