|
Enkle skritt du kan ta for å sikre din joomla installasjon.
Hold Joomla oppdatert.
Pass på at både joomla og eventuelle komponenter er oppdatert for å hindre hacking.
Endre databaseprefix.
Hvis du endrer standard prefix, jos_ , til noe annet, helst tilfeldig, vil det være veldig mye vanskeligere med en sql injection på siden din.
Bruk en sef modul.
En sef modul gjør at det blir vanskeligere og finne siter som kan hackes.
Fil rettigheter.
Sett rettighetene å filer og mapper slik at ikke ting som ikke skal endres er skrivbart. Dette kan du gjøre gjennom kontrollpanelet.
.htaccess.
Hvis du legger til dette i .htaccess, vil det blokere en del vanlige exploits.
########## Begin - Rewrite rules to block out some common exploits
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]
# Block out any script that includes a < script> tag in URL
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]
# Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]
# Block out any script that tries to set sbp or sb_authorname via URL (simpleboard)
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits
Sikre administrator login.
Denne pluginen, http://extensions.joomla.org/extensions/5809/details, kan brukes til og sikre administrator området ditt slik at ikke uvedkommende får tilgang til den.
|