«security» etiketlenmiş sorular

Bu etiket, izinsiz girişi önlemek için Joomla ile ilgili güvenlik soruları ve uzantı / şablon kodlaması içindir.


8
Joomla dosya / dizin izinleri ve linux sistemlerde sahiplik ile ilgili önerilen uygulamalar?
Geçmişte Joomla dosyalarının / dizinlerinin linux sistemlerindeki izinleri ve mülkiyeti ile ilgili sık sık sıkıntı yaşadım. Dahil olan sorunlar WinSCP gibi programları kullanarak dosyaları sunucuya aktaramamak. Joomla eklentilerini, eklentilerini vs. yükleyememek Tehlikeli izinler ve mülkiyet ayarları nedeniyle dosya ve klasörleri güvensiz hale getirin. Joomla'da linux sistemlerde izinleri ve mülkiyeti belirlemek …

6
Kullanıcının Süper Kullanıcı olup olmadığını nasıl tespit edebilirim?
Ziyaretçinin misafir olup olmadığını belirlemek için şöyle bir şey kullanırız: if ($user->guest) { echo 'Hello, guest!'; } Şimdi, ziyaretçinin kayıtlı bir SuperUser (Yönetici) olup olmadığını belirlemek istersem, bunun kodu ne olur? Ben Joomla Web Sitesi SuperUsers dışında kimse tarafından erişilebilir olmasını istemiyorum bazı harici PHP dosyaları var. Sadece Joomla CMS'yi …

3
Ücretsiz bir şablonun kötü amaçlı yazılım içerip içermediğini nasıl anlayabilirim?
Kısa bir süre önce ücretsiz olarak kaliteli temalar veren bir siteyle karşılaştım - ancak indirildikten sonra tüm temaların kötü gizlenmiş kötü amaçlı yazılım içerdiği ortaya çıktı. Neyse ki bu vesileyle benim anti-virüs onu aldı. Bir temanın kötü amaçlı yazılım içerebileceğine dair yaygın işaretler nelerdir, bilmem gereken açık veya iyi bilinen …

3
Joomla tmp dizini - Ne için ve içeriğini silebilir miyim?
Joomla web sitem şu anda yaklaşık 100 MB depolama alanı kullanıyor. Klasörlerimi kontrol ettim ve tmp folderyaklaşık 30MB olduğunu ve "install_320e535e4332c2" adında bir dizi dosya ve klasör içerdiğini öğrendim . Temiz bir Joomla kurulumunu kontrol ettim ve bu klasörü boş buldum. Bu klasör için gerçek ihtiyaç nedir? Canlı sitemdeki içeriğini …

7
Çok fazla (taşkın) isteği almak, siteme gelen bot isteklerini nasıl engelleyebilir / azaltabilirim?
J3.2.3'ü, çevrimiçi bir kumarhane web sitesi olan müşterilerimizin web sitelerinden birinde kullanıyoruz. Web sitesi, geliştirme modunda olduğu için henüz canlı değil. Bugün, sunucunun çok yavaş olduğunu fark ettik, ancak özel bir sunucu. Sunucuya girdikten sonra, çeşitli IP'lerden, botlardan vb. Gelen çok sayıda istek olduğunu anladık. IP'leri Ubuntu araçlarını kullanarak kesinlikle …

5
Joomla web sitem saldırıya uğradıysa ne yapmalı?
Bir Joomla 2.5 web sitem var. Dün yönetici paneline giriş yapamadım. Kullanıcılar tablosuna baktım. Tüm kullanıcıların kullanıcı adı alanının ' admin ' olduğunu ve şifrelerin ' 268e27056a3e52cf3755d193cbeb0594 ' olduğunu görünce şok oldum . Genel olarak uygunsuz / güvenilir olmayan üçüncü taraf uzantıları kullanmıyorum. Burada aynı sorunla karşılaşan var mı? Cevabınız …
10 security 

3
INI ve XML dosyalarına doğrudan erişimi yasakla
Bazı site sahipleri insanların, özellikle de rakiplerinin, sitelerinde hangi özelliklere sahip olduklarını bilmelerini istemez. Çünkü dil veya yapılandırma dosyalarındaki bazı hassas bilgilere doğrudan tarayıcıdan erişilebilir, ör. administrator/components/com_bank/language/en-GB/en-GB.com_bank.ini administrator/components/com_bank/config.xml components/com_bank/models/forms/transaction.xml Her ne kadar Joomla hakkında sadece teknik insanlar bu bağlantıları anlayabilir, onlara erişebilir ve sitenin sahip olduğu özellikleri öğrenebilir (veya tahmin …
10 cms  security 

2
Kullanıcıların web siteme kaydolmasını nasıl önleyebilirim?
Kullanıcıların kaydolmasını gerektirmeyen bir web sitesi yönetiyorum. Gereken tek kullanıcı Süper Kullanıcıdır. Sorun şu ki, çok sayıda yeni kayıtlı kullanıcı buldum. İlk olarak, Süper Kullanıcı hariç yeni kullanıcıları kaydetme ve mevcut kullanıcıları silme olanağını devre dışı bırakmak istiyorum. Başlangıç ​​için bazı adımlar attım, kullanıcıları engellemeye ve silmeye çalışmak için iki …

3
Yönetici dizinini yeniden adlandırma
Olabilir yönetici etkili şekilde örneğin (Joomla! Çekirdek kod basit değişiklikle örneğin) adını dizini admTZ34 ? Bunun ana nedeni, www.example.com/administrator uygulamasının Joomla! 'Nın varlığını kontrol etmek için kullanılabileceği standart kalıbı gizlemektir . kurulum (eski sürümlerde ayrıca Joomla! sürümü vb.)
9 security 
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.