0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 5051 Просмотров
*

xander kej

  • Захожу иногда
  • 233
  • 3 / 0
  • Keep working
Добрый день.
Один нежелательный человек, сказал, что может хакнуть сайты на джомле XSS SQL инъекциями.
Поискал в поисковиках и  наткнулся  на http://www.development-team.ru/lessen.php?id=27 это статью.
Какова вероятность такого хака?
J1.012
поиск по сайту вообще отключён (это по статье)

Както можно в джомле от этих дел предостеречься?


Заранее спасибо
*

beliyadm

  • Легенда
  • 9758
  • 1664 / 66
  • Севастополь, Россия
сам движок (последняя версия) не содержит известных уязвимостей, только сторонние расширения частенько грешат этим (через них и ломают). Поиск по сайту незачем отключать, там данные обрезаются корректно
Ну а сказать и я могу, еще на заборе написать
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Вот только я бы не использовал Joomla 1.0.12, когда есть 1.0.15... А вообще, я бы и версию 1.0 тоже не использовал, тем более когда есть Joomla 1.5.15...
*

xander kej

  • Захожу иногда
  • 233
  • 3 / 0
  • Keep working
Цитировать
Вот только я бы не использовал Joomla 1.0.12, когда есть 1.0.15... А вообще, я бы и версию 1.0 тоже не использовал, тем более когда есть Joomla 1.5.15...
2 больших корпоративный сайта, сами понимаете, что тут действует принцип - "работает, не трогай"
Ествественно новые сайты на последних версиях.
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
2 больших корпоративный сайта, сами понимаете, что тут действует принцип - "работает, не трогай"
Ествественно новые сайты на последних версиях.
Корпоративный на 1.0.12 - не понимаю, давно б уволил админа - вот http://forum.joomla.org/viewtopic.php?f=9&t=194230&start=30
*

xander kej

  • Захожу иногда
  • 233
  • 3 / 0
  • Keep working
Цитировать
Корпоративный на 1.0.12 - не понимаю, давно б уволил админа - вот http://forum.joomla.org/viewtopic.php?f=9&t=194230&start=30
Когда сайт разрабатывался, это была самая свежая версия.
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Когда сайт разрабатывался, это была самая свежая версия.
Сайт должен развиваться а если он на Joomla то и обновляться
*

xander kej

  • Захожу иногда
  • 233
  • 3 / 0
  • Keep working
Тут палка о двух концах выходит
1. Если одмин некорректно обновит сайт и он не будет работать - волшебный пендюль от начальства
2. Если одмин не будет ничего трогать, сайт хакнут и он не будет работать - волшебный пендюль от начальства
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
А что мешает сделать бэкап и откатиться если обновление пройдет неудачно?
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Сайт должен развиваться а если он на Joomla то и обновляться
Не всегда и не всё так просто, как хотелось бы. Движок может быть похакан настолько, что обновление с сохранением функциональности попадает в вилку между мало- и нереально. Как  малореально перетащить в j1.5 несколько тысяч страниц контента, к которым каждый день прибавляется несколько десятков новых страниц, в т.ч. из компонентов, которые не поддерживаются j1.5, но нормально работают на j1.0.X. Ситуации у всех разные.
Errare humanum est
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 0
Просмотров: 123
Последний ответ 11.04.2024, 15:08:41
от Гоша_Компьютерный
Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 1407
Последний ответ 16.02.2022, 13:37:25
от winstrool
IPSecure - защита сайта от ботов

Автор SeBun

Ответов: 7
Просмотров: 5282
Последний ответ 05.12.2019, 23:42:43
от SeBun
Бесплатная защита сайта от взлома, парсеров, DDoS и других кибератак

Автор Core System

Ответов: 16
Просмотров: 2591
Последний ответ 09.06.2018, 14:58:54
от Core System
легкая защита от httpflood "школьного" ddos и сканирования

Автор likrion

Ответов: 51
Просмотров: 28918
Последний ответ 27.01.2017, 14:21:10
от winstrool