segurança joomla – tornando o joomla mais seguro

Post on 11-Nov-2015

218 Views

Category:

Documents

3 Downloads

Preview:

Click to see full reader

DESCRIPTION

Segurança Joomla – Tornando o Joomla Mais SeguroT

TRANSCRIPT

  • Blog rea do Cliente Atendimento Online

    601 2012 Segurana Joomla Tornando o Joomla mais Seguro

    FRHOST | SEGURANA

    Muitas pessoas perguntam se o Joomla seguro e como podem tornar os seus websites em Joomla maisseguros? Com certeza o Joomla seguro, porm, existem vrios fatores que podem contribuir sensivelmentepara uma possvel brecha na segurana.

    Abaixo encontra-se listado alguns pontos fundamentais e outros desejveis melhor performance do Joomla,em relao a segurana.

    Troque o usurio padro do Joomla (admin), por outro qualquer e atribua-lhe uma senha forte;

    Evite instalar extenses pouco conhecidas e utilizadas;

    Diretrios devem possuir permisso (0755) e arquivos (0644).

    Use o plugin JSecure para encapsular o /administrator do seu website;

    Desabilite o relatrio de erros pois eles pesam o seu website e mostram aos possveis invasores,as falhas de segurana do seu website. Para desabilitar o relatrio basta seguir a seguintesequncia: Configuraes Globais Sistema Relatrio de Erros -> nenhum;

    Renomeie e mova o arquivo configuration.php para um novo diretrio.

    Exemplo:

    Renomeie o arquivo configuration.php que est na raiz do website, para config.conf

    Crie um diretrio config e mova o arquivo para este diretrio

    Com o bloco de notas aberto, digite o script abaixo e salve, na raiz do seu website, comoconfiguration.php

    Pesquisar no Blog

    Categorias

    Dicas Gerais

    Domnios

    Hospedagem

    Informaes

    Revenda

    Segurana

    Status

    Tutoriais

    Webmaster

    Tpicos recentes

    Reajuste no valor de Domnio Internacional

    Alerta de Boletos Maliciosos

    Atualizao de Segurana Joomla 2.5.19

    Novas Regras ICANN

    Lanada Atualizao Joomla 2.5.17

    Home Quem Somos Hospedagem de Sites Revenda de Hospedagem Registro de Domnios Solues Atendimento e Suporte

    12345

  • Ficar de olho nas extenses vulnerveis

    No adianta voc manter seu Joomla atualizado, se voc tem vrias extenses instaladas que no estodevidamente atualizadas. A utilizao de uma nica extenso insegura coloca em perigo todo o seu site.

    Para evitar isto voc deve tomar as seguintes precaues:

    Faa uma relao de todas as extenses que voc utiliza e procure se informar de novas atualizaes paraelas;

    Procure saber se as extenses que esto sendo utilizadas so seguras e se no so vulnerveis a ataquesque comprometam o seu site.

    Para isto procure sempre estar bem informado sobre possveis extenses vulnerveis e verifique se hatualizaes corrijam estas vulnerabilidades. Caso no tenha atualizao, desinstale esta extensoimediatamente para no comprometer seu site.Existe uma lista de extenses vulnerveis, a qual est sendo constantemente atualizada, no site oficial doJoomla e no Frum, as quais podem ser acessadas nos links abaixo:

    Mudar o Prefixo da base de dados

    Por padro, ao se instalar o Joomla, o prefixo da base de dados ser jos_. A maioria dos arquivos hackersescritos para comprometer um site Joomla, tentam adquirir informaes da tabela jos_users. E, desta maneira,podem adquirir a password (senha) e username (nome de usurio) do administrador do website. Mudar onome do prefixo para algo aleatrio ajudar a impedir a maioria dos ataques hackers.

    O prefixo pode ser escolhido no momento da instalao de um site Joomla mudando o prefixo padro de jos_para um que lhe for mais conveniente.

    Se voc j instalou seu site Joomla e no atentou para a mudana deste prefixo, recomendo que faa estamudana para aumentar a segurana do seu Joomla.

    Utilizar um componente SEF

    De que forma os hackers decidem atacar o seu site? O mtodo habitual simples de explicar. Elesdescobrem, por exemplo, que uma determinada verso de uma extenso est vulnervel, bem como a formade explorar essa mesma vulnerabilidade. Depois procuram no Google por meio do comando inurl, aassinatura dessa extenso. O resultado uma lista de sites vulnerveis, e se o seu site estiver nessa lista,adivinhe o que vai acontecer ?

    Utilize um componente SEF (Eearch Engine Friendly) de modo a reescrever a sua url. Assim, o seu site noaparecer mais naquelas listas e voc ter mais sucesso nas pesquisas que lhe interessam dado que o seusite ficar mais otimizado para o Google

    Abaixo voc vai encontrar uma lista de plugins teis que ir ajud-lo a proteger seu site Joomla de invasesexternas Claro que estes plugins no vo garantir 100% de proteo e talvez voc nunca tenha essesproblemas , mas melhor previnir do que remediar.

    1. jHackGuard Joomla Security Plugin

    jHackGuard desenvolvido pela SiteGround para proteger seu site contra ataques hacker. Fique tambmprevenido contra a maioria de ataques de injeo SQL, Incluso Remota de URL/Arquivo, Execuo de CdigoRemoto e ataques de XSS!

    Servios e Produtos

    Construtor de Sites

    Hospedagem de Sites

    Registro de Domnios

    Revenda de Hospedagem

    Softaculous

    Website da FRHOST

    Arquivos

    maro 2015

    dezembro 2014

    maro 2014

    janeiro 2014

    dezembro 2013

    novembro 2013

    agosto 2013

    junho 2013

    maio 2013

    abril 2013

    novembro 2012

    outubro 2012

    abril 2012

    janeiro 2012

    maio 2011

    fevereiro 2011

    janeiro 2011

    julho 2010

    junho 2010

    maio 2010

    janeiro 2010

    dezembro 2009

    agosto 2009

    julho 2009

    maro 2009

    fevereiro 2009

    janeiro 2009

    dezembro 2008

    Tag CloudAlojamento de Sites ativao imediata atualizaojoomla blog cms joomla construtor de sites dnstelefnica dvidas flash google hospedagem brasilhospedagem de pginashospedagem de sitehospedagem flash hospedagem html

  • 2. Akeeba Backup

    O sucessor do famoso componente JoomlaPack . Em poucas palavras, Akeeba Core Backup um componentede backup de cdigo aberto para o Joomla , um pouco diferente do que seus concorrentes. Sua misso simples : criar um backup do site que pode ser restaurado em qualquer servidor com capacidade Joomla ! .Suas possibilidades : infinitas . Ele cria um backup completo do seu site em um nico arquivo .

    3. EGuard

    Esta uma simples extenso que te ajudara a ter mais segurana em seu site . O login de administrador serprotegido por um cdigo de segurana. Caso contrrio, voc pode definir uma lista negra para o seu site ebloquear o sistema de BOT para acessar seu site .

    4. Admin Tools

    Admin Tools um verdadeiro canivete suo para o seu site . Corrigir seus arquivos e diretrios com asdevidas permisses , proteger seu diretrio de administrador com uma senha, alterar o seu prefixo de bancode dados, definir um seguro Super Administrador ID , migrar links apontando para seu antigo domnio on-the fly e executar manuteno de banco de dados , todos com um nico clique .

    5. CD Login Confirmation

    Um componente simples e eficaz , que acrescenta uma camada adicional de segurana para o back-end . Estecomponente envia para o seu endereo de e-mail ( aps o login com sucesso ) uma mensagem deconfirmao com o cdigo de segurana. A administrao est bloqueado at que voc digite o cdigo.

    6. Anti-Hacker

    um componente de segurana que ajuda a reduzir o risco de seu site que est sendo hackeado , seguranade dados privados , proteo de seus arquivos de sistema contra cdigos maliciosos e ataques , eprincipalmente aumentar a segurana do site .

    7. EasyCalcCheck PLUS

    Poteja seu site e extenses. Integrao com as seguintes extenses: ALFContact, AlphaRegistration, CBE,Community Builder, DFContact, Easybook Reloaded, Flexi Contact, Job Board, JomSocial, Kunena Forum,Phoca Guestbook, QContacts und Virtuemart

    8. Security Images

    9. Backend Token

    Esse plugin protege o diretrio /administrator/ folder for convidados indesejados. Faz tambem verificao detoken atraves das solicitaes http. Se o token no condiz com o cadastro, o acesso no permitido.

    10. EasyCalcCheck PLUS

    Protega seus diretorios de instalao contra acesso no-autorizado, formulrios de contato contra spam eaumente a segurana de suas extenses: ALFContact, AlphaRegistration, CBE, Community Builder, DFContact,Easybook Reloaded, Flexi Contact, Job Board, JomSocial, Kunena Forum, Phoca Guestbook, QContacts undVirtuemart

    11. Security Images

    Se livre de spams colocando captcha em seus formulrios de contato.

    12. kSecure

    Plugin que adiciona uma camada extra de proteo para o seu site . Por qualquer padro pode acessar apasta / administrator e ver que voc est executando o Joomla . Com esse plugin, ele protege essa pasta deacesso no autorizado.

    hospedagem joomla hospedagem mysqlhospedagem no brasil hospedagemphp hospedagem site hospedagemstreaming Hospedagem Webhospedagem wordpress hospedar site hospedarwebrdio joomla Joomla Update links patrocinadosmysql painel de controle cpanel php Planosde Hospedagem de Sites provedor dehospedagem rdio online segurana joomla SEMSEO servidor de hospedagem streaming streamingshoutcast TCNICAS DE SEO | SEM web hostingwebdesign webrdio yahoo

  • 13. jomDefender

    Protege seu site contra invases diversas.

    O CMS Joomla um aplicativo seguro, porm, dentro do escopo de Webdesign ele apenas a ponta de umiceberg composto de Sistema Operacional (GNU/LINUX), Servidor Web (APACHE), Gerenciador de Banco deDados (MYSQL) e Linguagem de Programao (PHP). Resumindo, o provedor de hospedagem e o profissionalque ir desenvolver o projeto, so fatores externos que podem contribuir com o comprometimento oumelhoria da sua segurana.

    Hospedagem Joomla e Hospedagem de Sites Joomla com a FRHOST.

    Fonte: phpmania.org

    Posts Relacionados:

    1. Dicas para Melhorar o Joomla

    2. Hospedagem JOOMLA

    3. Como alterar o Ttulo das Pginas em Joomla

    Copyright 2008-2014 | FRHOST Solues para InternetHome Termos e Polticas Mapa do Site

    Quem SomosQuem Somos

    Infraestrutura

    Testemunhos

    Blog Oficial

    ServiosHospedagem

    Revenda

    Domnios

    Outros Servios

    SoluesConstrutor de Sites

    Painel de Controle cPanel

    Painel de Controle WHM

    Instalador Softaculous

    VantagensPromoes

    Sistema de Afiliados

    Bnus Exclusivos

    Domnio Grtis

    Atendimentorea do Cliente

    Central de Atendimento

    Base de Conhecimento

    Anncios e Notcias

top related