Si të siguroni një faqe Joomla
Team Host.it 4 min lexim
Përmbajtja
https://youtu.be/fBCEd7o2FOA
Përditësimet Kontrollimi i rregullt i versionit të instaluar të Joomla-s për të shmangur përdorimin e një versioni të vjetër dhe të vjetëruar është veprimi më i rëndësishëm që duhet ndërmarrë për të garantuar sigurinë e faqes suaj të internetit.
Për të kontrolluar për ndonjë përditësim, thjesht hyni në Panelin e Kontrollit dhe shikoni mesazhet e disponueshmërisë së përditësimeve të reja si për shtesat ashtu edhe për bërthamën e Joomla-s.
Kontrollimi i dobësive të njohura Joomla përdor listat e postimeve për t'i mbajtur përdoruesit të përditësuar në rast të dobësive të sigurisë të pranishme në thelbin ose shtesat. Abonimi në këto lista për të marrë njoftime mund të jetë një mënyrë e mirë për të mbajtur skeda mbi publikimet e rregullimit të sigurisë.
Fjalëkalimi i sigurt administrativ Praktika më e mirë më efektive për krijimin e një fjalëkalimi të sigurt është ajo e gjatësisë: përdorni një fjalëkalim të gjatë me shumë variacione karakteresh për të shmangur të ashtuquajturat sulme "brute-force" (d.m.th. përdorimi i skripteve nga hakerat për të gjetur kombinimet më të përdorura të karaktereve në fjalëkalime).
Rezervimi i të gjitha profileve të hosting së hostit ofrojnë një shërbim ditor automatik të rezervimit me një ruajtje deri në 90 ditë. Kjo tashmë është një mënyrë e shkëlqyeshme për të mbajtur të sigurta të dhënat e faqes suaj të internetit.
Nëse dëshironi të shtoni më shumë siguri në shërbimin rezervë të përfshirë në profilin tuaj të hosting-ut, ju rekomandojmë të përdorni kopje rezervë personale me zgjerimin më të përdorur për faqet Joomla, përkatësisht Akeeba Backup.
Lejet për skedarët dhe dosjet Në të gjitha CMS, duke përfshirë Joomla, është e mundur të vendosni nivele të ndryshme të aksesit në skedarë dhe dosje. Lejet e aksesit parandalojnë ndryshimet e paautorizuara dhe për këtë arsye është shumë e rëndësishme t'i vendosni ato në mënyrë korrekte. Një faqe në internet Joomla me leje të papërshtatshme sulmohet lehtësisht.
Ekziston një shtesë për Joomla, Admin Tools, e cila ju lejon të kontrolloni dhe korrigjoni lejet e skedarëve për të siguruar një nivel më të lartë sigurie për faqen tuaj të internetit.
Versionet PHP Diskutimi i versioneve të përditësuara nuk vlen vetëm për bërthamën e Joomla-s, por gjithashtu dhe mbi të gjitha për gjuhën në të cilën është shkruar ky CMS (si dhe shumë softuer dhe aplikacione të tjera në ueb), përkatësisht PHP.
Kontrolloni versionin e PHP që po përdorni me Joomla duke shkuar te "System > System Information" dhe kontrolloni që ky është versioni më i fundit i disponueshëm edhe për sa i përket dobësive.
Cikli i lëshimit të versionit PHP është i disponueshëm në internet.
Kontrolli dhe heqja e përdoruesve joaktivë Nëse faqja juaj e Joomla-s ka qenë aktive për disa kohë, pothuajse me siguri do të keni grumbulluar një seri Super Përdoruesish (përdorues me privilegje maksimale të administrimit të faqes). Nëse këta përdorues nuk përdoren më, është mirë të bëni një pastrim të mirë, për të parandaluar që llogaritë të përdoren nga hakerat për të marrë përsipër menaxhimin e faqes tuaj.
Për të kontrolluar për Superpërdorues joaktivë, mund të shkoni te "Menaxhimi i Përdoruesve", të filtroni sipas Grupeve të Përdoruesve dhe të kontrolloni se sa dhe cilët Administratorë dhe Superpërdorues janë të pranishëm, duke eliminuar ata që nuk përdoren më ose nuk nevojiten më.
Një praktikë tjetër shumë e rëndësishme është riemërtimi i përdoruesit "admin" me një emër përdoruesi më të personalizuar. Ndryshimi i këtij emri përdoruesi në diçka tjetër përveç "admin" sigurisht që do ta bëjë më të vështirë për një haker që të përpiqet të hamendësojë këto të dhëna për një sulm të mundshëm me forcë brutale në faqen tuaj Joomla.
Shtesat e papërdorura Kontrolloni gjithmonë të gjitha shtesat që keni instaluar në faqen tuaj Joomla me kalimin e kohës. A i përdorni akoma të gjitha? Nëse përgjigja është jo, vazhdoni të çinstaloni ato që nuk i përdorni më, veçanërisht pasi këto shtesa mund të përmbajnë të meta sigurie që do të rrezikonin të gjithë faqen tuaj të internetit.
Vetëm mos harroni të vazhdoni kështu:
Së pari çaktivizoni shtesën që dëshironi të çinstaloni për të kontrolluar ndikimin që mund të ketë në sajt;
Bëni një kopje rezervë PARA se ta çinstaloni;
Çaktivizo mekanizmat e memorizimit nga faqja;
dhe së fundi, çinstaloni shtesën.
Heqja e skedarëve dhe instalimeve të vjetra Brenda instalimit të Joomla-s, kontrolloni që të mos keni skedarë shtesë që nuk janë më të nevojshëm, si p.sh.
skedarë rezervë të faqeve të disponueshme publikisht;
versionet e vjetra të faqes në disa nënfolderë.
Nëse këto lloj skedarësh janë të pranishëm, vazhdoni me fshirjen e tyre.
Mbrojtja e Backend-it Këtu janë dy mënyrat më të zakonshme për të parandaluar përdoruesit të hyjnë në backend:
mbroni dosjen "administratori" me një fjalëkalim;
shtoni një parametër sekret në URL-në e fundit.
Autentifikimi me 2 faktorë Duke përdorur një sistem vërtetimi me 2 faktorë (për shembull duke futur një token numerik në çdo hyrje) ju reduktoni mundësinë që hakerët të identifikojnë fjalëkalimin për të hyrë në faqen tuaj Joomla.
Hosting e optimizuar për Joomla Shumica e këshillave të listuara këtu në këtë artikull janë veprime që ju, përdorues të Joomla, duhet t'i bëni drejtpërdrejt për faqen tuaj të internetit. Në Host ne kujdesemi për të verifikuar që faqet tuaja janë të sigurta dhe të përditësuara për të shmangur sulmet e mundshme. Shërbimi ynë i klientit ju njofton në rast të një faqeje të hakuar dhe përpiqet të identifikojë, së bashku me ju, praktikat më të mira për të zbatuar për të përmirësuar sigurinë e instalimit tuaj Joomla.
ZBULONI HOSTINGET E OPTIMIZUARA PËR JOOMLA
Hosting Joomla
Hosting Joomla në Itali
Plane me backup, certifikata SSL dhe mjete për zhvillues dhe agency.
Artikuj të lidhur
Nga blogu
Nga arkivin