У меня RSFirewall, ReReplacer, jch optimize и еще парочку расширений стоит.
И именно расширения часто являются большой проблемой.
Человек, не сведующий в том, как работает связка Apache-PHP-Joomla обычно считает, что чем больше он расширений поставит, тем оно круче. При этом многие из этих расширений платные, но мы ведь не любим платить, особенно когда можно скачать даром, правда? Тем более, если расширение известное. Тот же RSFirewall, вы его покупали? А ReReplacer? Или это все free-версии? А шаблон для своего сайта вы где взяли? Купили? Или скачали?
То есть, если смотреть в корень проблемы, окажется, что сайту и защита никакая не нужна, он уже ломан еще на этапе создания (очень надеюсь, что я не прав).
Еще один момент - буквально на прошлой неделе мой клиент написал, что его сайт не догоняет по скорости. Когда я сделал проверку, увидел, что там грузятся изображения весом по нескольку мегабайт. Далее он пишет, что обратился в студию, и те за 15 тысяч ему взялись оптимизировать сайт путем ...установки jch optimize. Я понимаю, что данную фразу оценят те, кто знаком с внутренним устройством этого компонента и знает принцип его работы. Но для других он - панацея от всех бед. Поставил, настроил, и забыл... Вместо того, что бы самостоятельно взять папку с картинками и прогнать через оптимизатор, лучше обвешаем Joomla расширениями... Я такую логику не разделяю.
Так же не разделяю высказывание
@Septdir - именно боты обычно и долбятся на сайты, перебирая сплойты. Как раз прослойка между сервером и cms и решает частично эту проблему. К сожалению, я не знаю нормальных модулей под Апач, способных хотя бы частично взять на себя заботу о безопасности. Обычно это пародии - антивирусы, WAF и прочее. Поэтому я и начал работу над своей системой, которая эти задачи решает. Но и это не панацея - работать нужно на уровне модулей сервера и... это уже совсем другая область, далекая от шаред-хостинга. Поэтому для
@kiev и других ребят, кто юзает именно шаред-хостинги, можно, наверное, посоветовать оставить RSFirewall - хоть что то, чем вообще ничего.