0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2853 Просмотров
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Добрый День. Сейчас занимаюсь для знакомого интернет магазином (на самом деле бесплатно делаю - т.к. опыта нету). Вспомнил про такие вещи как инъекция и т.п. Наверняка есть всякие приложения для Joomla, я нашел парочку, хотел спросить вот что,  Вы люди уже с опытом немалым, может быть у Вас имеется список приложений, которые вы устанвливаете для обеспечения нормальной безопасности.Так сказать джентельменский набор!=) Если да, то можете посоветовать какие-нибудь, т.е. так что бы они ещё и друг с другом не конфликтовали. честно скажу сразу - желательно пишите сразу -Non-Commercial или платная- т.к. с финансами сейчас напряг - не факт что окупится это все)). Спасибо, Что дочитали до конца - мое почтение!

с чем работаю:
Joomla 1.5.25
VirtueMart 1.1.9
Из плагинов установил: akeeba_backup (первым делом), Admin Tools, TZ Guard (как раз чтобы доступ к админке осуществлялся через ключ: /administrator/?ключ/ ),Phoca Guestbook, JComments, rvs_recaptha  пока все. может ещё что посоветуете=)

Из безопасности нашел(но пока не ставил - жду ваших рекомендаций) Non-Commercial:  Marco's SQL Injection, jHackGuard.

Спасибо за ответы. Буду очень рад если они будут содержательными, а не такого рода: "слушай парень ты ламер, не занимайся этим" или "тебя ниче не спасет, иди так что кури бамбук" =)
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Marco's SQL Injection стоит. Главное обновляться и не оставлять пароли.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Чем меньше расширений - тем лучше. Объясните мне, зачем вы ставите Akeeba Backup (кстати это компонент) если любой уважающий себя хостер предоставляет возможность бэкапа?
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Чем меньше расширений - тем лучше. Объясните мне, зачем вы ставите Akeeba Backup (кстати это компонент) если любой уважающий себя хостер предоставляет возможность бэкапа?

В процессе разработки я делаю бекапы перед установкой расширений. 2 раза выручало. честно=)
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Marco's SQL Injection стоит. Главное обновляться и не оставлять пароли.

А как вы думаете Sigsiu и jHackGuard не стоит? Вы что ставите на свои проекты обычно? если сайты не очень популярные и не очень дорогие конечно. всех секретов фирмы я не прошу, просто прошу базовый набор расширений для защиты от самых простеньких атак. Спасибо если ответите.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
1 Пароли фтп хранить в голове, все пароли делать нормальными, а не qwerty.
2 Не юзать варез
3 Обновляться своевременно
4 По возможности не использовать сторонние расширения
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Обычно не стоит ставить лишних расширений. Вы выбрали нормальный список.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Про варез отдельная тема. Чистого вареза не бывает. Для проверки иногда качаю и разбираю.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Marco's SQL Injection лучше будет всех остальных бесплатных решений.
Пробовал свой сайт на открытые дыры, тупо сканером от OWASP и этот плагин на удивление много попыток как минимум увидел и тут же скинул мне на мыло логи.
Правда я не пробовал Admin Tools, но по моему у него нет функции пресечения или даже обнаружения попыток взлома... (если есть - поправьте меня) А все его остальные функции я обычно ручками выполняю...
P.S. Прислушайтесь к словам Pazys, а то я как то наткнулся на сайт на Joomla с комбинацией admin; qwerty
Админы долго с ума сходили - что же с сайтом твориться...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2048
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1469
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1460
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1422
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 2883
Последний ответ 25.04.2016, 11:54:06
от FitMe