Joomla sitelerini en son sürüme güncellerken, yükselttiğim site, geçmişte bazı hileli geliştiriciler tarafından inşa edildiğinde (yani, 6 yıl önce), her zaman küçük bir paniğe sahibim. çekirdek Joomla dosyaları.
İdeal bir dünyada bir uzantıya veya araca sahip olarak bu potansiyel koronerden kaçınabilirim:
- Her Joomla sürümünde bulunan tüm temel Joomla dosyalarını bilir
- Joomla kurulumumdaki her dosyayı Github'daki veya her yerde bulunan ana Joomla kaynak dosyalarıyla karşılaştırır (hatta MD5 karma karşılaştırması gibi bir şey)
- Farklılarsa, farklılıkları bulmak için farklı bir aracı başlatın ve incelenmek üzere işaretleyin
- Eğer aynıysa, harika şeyler, herhangi bir işlem gerekmez
- Sonunda yukarıdaki sürecin sonuçlarını detaylandıran bir rapor oluşturun
Yukarıdakilerin çoğunu yapan bu uzantıyı buldum , ancak J2.5.7'den beri veya J3.X için hiç güncellenmedi - bu yüzden dışarıda.
Şirketimde MyJoomla'yı , arada bir 'Temel Dosya Bütünlüğü Denetimi' olan Joomla sitesi 'denetimleri' (Joomla siteleri için en iyi uygulama yönergeleri ve düzeltmelerinin uzun bir kontrol listesi) yapmak için kullanıyoruz. Ancak bu hizmetin aylık abonelik ücreti vardır ve gerçekten kontrol etmek istediğim tek şey, yükseltme yapmadan önce herhangi bir dosyanın saldırıya uğramış olup olmadığıdır.
Başka çözüm bilen var mı? Kenara gelen 'değil hack çekirdek dosyalarını yapmak' - oldukça yakın sıklıkla diğer ödenmemiş, işin bir boatload olmadan belirli görevleri gerçekleştirmek için başka bir yol yok bazen kalmayana kadar.