PDA

Zobacz pełną wersję : Łączenie komponentów do kontroli bezpieczeństwa witryny.



dumes
23-03-2012, 21:35
Witam,
Ostatnio przeczytałem dość uważnie artykuł (
http://jeffchannell.com/2010-joomla-security-extension-comparison.html)na temat bezpieczeństwa joomla i dość popularnych komponentów, które pomogą nam w nadzorze naszej strony.

5223

Jak widzimy na załączonym obrazu jest przedstawiony test komponentów, które w pewnym stopniu pomogą nam zabezpieczyć nasz system joomla.

Liderem jest już nie raz wspomniany na tym forum komponent RSfirewall, który jak widać bardzo dobrze sobie radzi z atakami (chociaż i on nie jest wystarczający jeśli sami nie ruszymy głową i zastosujemy pewnych wskazówek, które napewno pomogą nam uchronić się przed atakami zewnątrz).

Zastanawia mnie fakt iż RSfirewall nie przeszedł pomyślnie testów m.in
a) TEST 5
B) TEST 7
C) TEST 8
D) TEST 9

Czy ktoś z was stosował podwójne zabezpieczenie uzywając komponentów np. RSfirewall + BIZIANT SENTRY ? lub też RSfirewall + jomdefender.?
Zauważyliście problemy z funkcjonowaniem tych komponentów lub innych wymienionych na teście, które wyniku "gryzienia sie" powodowały wysypywanie się joomli?

Jak wy radzicie sobie
Zapraszam do dyskusji w tym temacie, napewno wielu osobom to pomoże oraz zagłębi ich w tej tematycie bardziej.

dumes
24-03-2012, 09:25
Pojawil się błąd: powinno byc: BIZIANT SENTRY a nie BIZANT SENTRY
Z niemozliwosci edycji prosze o poprawienie mojego posta.

PeFik
24-03-2012, 10:25
Przy okazji warto dodać dwie ważne rzeczy:
a) Joomla doczekała się wersji 2.5.3
b) Każdy z tych komponentów przez ten ostatni rok (z hakiem) rozwinął się, oczywiście na korzyść.

badkupa
24-03-2012, 14:15
Wszystkie dodatki tego rodzaju upraszczają wszystko co można zrobić bez nich
Mając dodatek sef404 + kilka modyfikacji mamy zabezpieczenie podstawowe najlepsze rezultaty daje zabezpieczenia na styku Internet - Apache –

ps. takie ataki na różne systemy cms sugeruje ze atakowane były nie luki w cms tylko serwery przeważnie hostingu współdzielonego a dlatego że konfiguracja serwera dostosowana do instalacji różnych systemów cms