Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1947 Просмотров
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Здравствуйте.

Все не дает покоя мысль, что базу Денвера могут угнать. На сколько это возможно? Может ли троян уже изначально стоять в Денвер (скажем, перешел по ссылки, скачал, а там "сюрприз" про который ты даже не знаешь)? И как можно себя обезопасить в данной ситуации, чтобы можно было спокойно заполнить сайт информацией, необходимой для норм. старта и уже потом перенести на хостинг?

P.S. Стоит Joomla 1.5.14
*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
Re: Угон базы с локального компьютера
« Ответ #1 : 28.12.2012, 01:06:01 »
Здравствуйте.

Все не дает покоя мысль, что базу Денвера могут угнать. На сколько это возможно? Может ли троян уже изначально стоять в Денвер (скажем, перешел по ссылки, скачал, а там "сюрприз" про который ты даже не знаешь)? И как можно себя обезопасить в данной ситуации, чтобы можно было спокойно заполнить сайт информацией, необходимой для норм. старта и уже потом перенести на хостинг?

P.S. Стоит Joomla 1.5.14

 Joomla 1.5.14  где дают?

так и комп могут украсть


зы   1,5,26
либо Joomla 2.5 последнюю
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Угон базы с локального компьютера
« Ответ #2 : 28.12.2012, 01:06:57 »
Алексей, возможно всё.
В связи с важностью этой информации я рекомендую проконсультироваться с начальником отдела безопасности и руководителем ИТ-отдела.
А чтоб они ответили не голословно, можно заказать пару аудитов кода, отключить интернет и использовать операционку от Касперского (хотя она несколько дороже чем Windows)
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Угон базы с локального компьютера
« Ответ #3 : 28.12.2012, 01:19:54 »
Joomla 1.5.14  где дают?

так и комп могут украсть


зы   1,5,26
либо Joomla 2.5 последнюю

уже не дают. скачивал год назад на joomlo(.)ru информации много, а переход на 2.5 я так понимаю весьма белезненый
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Угон базы с локального компьютера
« Ответ #4 : 28.12.2012, 01:22:19 »
Алексей, возможно всё.
В связи с важностью этой информации я рекомендую проконсультироваться с начальником отдела безопасности и руководителем ИТ-отдела.
А чтоб они ответили не голословно, можно заказать пару аудитов кода, отключить интернет и использовать операционку от Касперского (хотя она несколько дороже чем Windows)
Спасибо за предложение, но хотелось бы узнать способы обезопасить себя. Спасибо.
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Угон базы с локального компьютера
« Ответ #5 : 28.12.2012, 08:25:35 »
Спасибо за предложение, но хотелось бы узнать способы обезопасить себя. Спасибо.
У Вас все настолько серьезно и тайно, что Вы так опасаетесь кражи базы с локального компьютера? Вы готовите зеркало wikileaks.org? Тогда советую вообще не пользоваться интернетом, DVD-RW, CD-RW и USB на том компьютере, на котором поднимаете проект. Вся информация только IN. OUT - только на дискете. (На нее заполненная база не поместится).
PS: Если совсем приперло, то почитайте в разделе Программно-технические способы и средства обеспечения информационной безопасности. Думаю любая паранойя пройдет :)
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Угон базы с локального компьютера
« Ответ #6 : 28.12.2012, 08:56:53 »
уже не дают. скачивал год назад на joomlo(.)ru информации много, а переход на 2.5 я так понимаю весьма белезненый
Если уж Вы спустя 1 год работы над сайтом, который работает локально на Денвере, озаботились тем, что сайт своруют, то это странно.
Надо было перед началом работы задуматься над этим вопросом.
Например, в первую очередь скачивать дистрибутивы движка и Денвера с сайтов разработчиков.
Не знаю откуда Вы Денвер скачали, но на всякий случай даю ссылку на сайт, с которого нужно скачивать русскоязычную версию Денвера - http://www.denwer.ru/
Не было еще ни одной жалобы на то, что в коде Денвера зашиты какие-то трояны.
Что касается движка Joomla, то Вы уже совершили ошибку 1 год назад, когда скачали дистрибутив движка с сайта joomlo.ru.
Не буду ни чего плохого писать про этот сайт, т.к. не знаю его.
Но Вы же озаботились безопасностью. Официальные дистрибутивы и локализации движка Joomla находятся на сайте http://www.joomla.org/.
Скачанные оттуда дистрибутивы не содержат ни каких троянов.
А вот, что находилось в дистрибутиве, который Вы скачали с сайта joomlo.ru - это вопрос.

И еще один совет, если уж не будете переходить на версию Joomla 2.5, то хотя бы обновите свою версию 1.5.14 до последней актуальной версии 1.5.26. И обновления возьмите с сайта http://www.joomla.org/
Это достаточно важная штука, раз Вы озаботились безопасностью своего сайта.

Можно еще дистрибутивы движка брать с сайта http://joomlaportal.ru/.
Это проверенный ресурс, на котором находятся локализованные, т.е. русскоязычные, версии движка.
« Последнее редактирование: 28.12.2012, 09:00:17 от SK »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Угон базы с локального компьютера
« Ответ #7 : 28.12.2012, 09:37:04 »
Цитировать
Можно еще дистрибутивы движка брать с сайта http://joomlaportal.ru/.
Это проверенный ресурс, на котором находятся локализованные, т.е. русскоязычные, версии движка.

нельзя брать от туда и есть кстати разработчикам русской поддержки предложение, выложить у себя языковые пакеты и не выкладывать свои дырявые сборки, за которыми не сам Алексей и ни кто из команды не следит и вовремя ни чего не делают и сборки всегда отстают по версии и плюс всегда в них есть дырявые расширения которые официалы себе ни когда не ставят, ну а если привяжут то мониторят и их
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Угон базы с локального компьютера
« Ответ #8 : 28.12.2012, 09:40:46 »
нельзя брать от туда и есть кстати разработчикам русской поддержки предложение, выложить у себя языковые пакеты и не выкладывать свои дырявые сборки, за которыми не сам Алексей и ни кто из команды не следит и вовремя ни чего не делают и сборки всегда отстают по версии и плюс всегда в них есть дырявые расширения которые официалы себе ни когда не ставят, ну а если привяжут то мониторят и их
Надо же, не знал.
Тогда брать надо только с Joomla.org
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Угон базы с локального компьютера
« Ответ #9 : 28.12.2012, 09:41:43 »
нельзя брать от туда и есть кстати разработчикам русской поддержки предложение, выложить у себя языковые пакеты и не выкладывать свои дырявые сборки, за которыми не сам Алексей и ни кто из команды не следит и вовремя ни чего не делают и сборки всегда отстают по версии и плюс всегда в них есть дырявые расширения которые официалы себе ни когда не ставят, ну а если привяжут то мониторят и их
Хм.. а что там дырявого?
Это интереса ради, сам всегда с оффсайта беру только.
*

aleksei

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Угон базы с локального компьютера
« Ответ #10 : 28.12.2012, 12:00:51 »
У Вас все настолько серьезно и тайно, что Вы так опасаетесь кражи базы с локального компьютера? Вы готовите зеркало wikileaks.org? Тогда советую вообще не пользоваться интернетом, DVD-RW, CD-RW и USB на том компьютере, на котором поднимаете проект. Вся информация только IN. OUT - только на дискете. (На нее заполненная база не поместится).
PS: Если совсем приперло, то почитайте в разделе Программно-технические способы и средства обеспечения информационной безопасности. Думаю любая паранойя пройдет :)
Все мы немного параноики )
Если уж Вы спустя 1 год работы над сайтом, который работает локально на Денвере, озаботились тем, что сайт своруют, то это странно.
Надо было перед началом работы задуматься над этим вопросом.
Например, в первую очередь скачивать дистрибутивы движка и Денвера с сайтов разработчиков.
Не знаю откуда Вы Денвер скачали, но на всякий случай даю ссылку на сайт, с которого нужно скачивать русскоязычную версию Денвера - http://www.denwer.ru/
Не было еще ни одной жалобы на то, что в коде Денвера зашиты какие-то трояны.
Что касается движка Joomla, то Вы уже совершили ошибку 1 год назад, когда скачали дистрибутив движка с сайта joomlo.ru.
Не буду ни чего плохого писать про этот сайт, т.к. не знаю его.
Но Вы же озаботились безопасностью. Официальные дистрибутивы и локализации движка Joomla находятся на сайте http://www.joomla.org/.
Скачанные оттуда дистрибутивы не содержат ни каких троянов.
А вот, что находилось в дистрибутиве, который Вы скачали с сайта joomlo.ru - это вопрос.

И еще один совет, если уж не будете переходить на версию Joomla 2.5, то хотя бы обновите свою версию 1.5.14 до последней актуальной версии 1.5.26. И обновления возьмите с сайта http://www.joomla.org/
Это достаточно важная штука, раз Вы озаботились безопасностью своего сайта.

Можно еще дистрибутивы движка брать с сайта http://joomlaportal.ru/.
Это проверенный ресурс, на котором находятся локализованные, т.е. русскоязычные, версии движка.
Скачивал там, т.к. сразу прилагался видеоурок по установки, да и моя беспечность опять же... Будем значит пробовать обновляться до 26.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Угон базы с локального компьютера
« Ответ #11 : 28.12.2012, 12:03:18 »
А вот всякие видеоуроки очень могут содержать троянов в комплекте
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Угон базы с локального компьютера
« Ответ #12 : 28.12.2012, 12:09:01 »
А вот всякие видеоуроки очень могут содержать троянов в комплекте
Согласен на все 100.
Еще после просмотра всяких видеоуроков приходится на этом форуме обратно на путь истинный направлять.

На мой взгляд, большинство этих видоуроков делают всякие энтузиасты-самоучки, которые сделав 1-2 сайта на движке, загораются алым пламенем и хотят поделится своими глубокими знаниями со всякими неумехами.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

базы данных в папке администратора и безопасность

Автор Antonio Racter

Ответов: 3
Просмотров: 923
Последний ответ 26.03.2017, 17:41:13
от Antonio Racter
Исчезли базы данных

Автор Maxum

Ответов: 21
Просмотров: 1745
Последний ответ 01.11.2015, 13:19:12
от Maxum
Сайт может угрожать безопасности компьютера

Автор GoldennVoice

Ответов: 19
Просмотров: 2815
Последний ответ 18.07.2014, 13:48:52
от aspidy
Фишинг-атака с локального сервера,КАК?

Автор Marakaya

Ответов: 22
Просмотров: 5437
Последний ответ 26.03.2011, 23:43:42
от Marakaya
Как отключить кеш базы данных в joomla1.5. или в myphpadmin

Автор жижа

Ответов: 3
Просмотров: 2947
Последний ответ 26.08.2010, 12:45:06
от жижа