Moje podstawy zabezpieczen | zapraszam do dyskusji - Strona 2
Strona 2 z 2 PierwszyPierwszy 12
Wyniki 11 do 15 z 15

Temat: Moje podstawy zabezpieczen | zapraszam do dyskusji

  1. #11
    Wiarus neo_fox awatar
    Dołączył
    21-09-2006
    Skąd
     neos-mac:~ neo$ /Users/neo/
    Wpisy
    1 360
    Punkty
    63

    Domyślny

    Cytat Wysłane przez dumes Zobacz wiadomość
    Zainstalowanie ( kupienie ) komponentu jakim jest RSfirewall
    Nie wiem bo nigdy nie używałem ale w moim przekonaniu wystarczy dobrze skonfigurowany serwer.
    Przydaje się w moim przekonaniu Akeeba Admin Tools.

    Cytat Wysłane przez dumes Zobacz wiadomość
    Jesli uzywasz komponentow z warezow
    W zasadzie to bez komentarza.

    Cytat Wysłane przez dumes Zobacz wiadomość
    i tutaj moze pytanie, o co chodzi dokladnie z ta zmiana ID, czy moge na dowolna zmienic?
    Chodzi o to że każdy głupi script kiddie wie że w Joomla! id administratora to 62 względnie 42 więc jak próbuje jakichś SQL-Injection to stara się nadpisać dane (hasło/username) właśnie tego konkretnego użytkownika. Jeśli mu się to uda to zdobędzie w ten sposób dane super admina.

    Na ważniejszych stronach korzystam z secret URL parameter (1) bo mi się notorycznie barany próbują na konto dostać.

    Ważne jest:
    - Dobra nazwa użytkownika. W Joomla! można używać na przykład spacji na co większość włamywaczy nie wpada
    - Dobre hasło. Napisałem dawno temu taki skrypt do generowania haseł które w miarę łatwo można zapamiętać: https://pass.sigsiu.net/
    - Na ważniejszych stronach blokuje co niektóre próby włamania poprzez .htaccess. Zobacz sobie tu: http://www.sigsiu.net/presentations/...a_website.html (Joomla! .htaccess file example). Tylko ostrożnie z tym bo można sobie zablokować dostęp do części strony.


    1) Akeba Admin Tools -> Web Application Firewall -> Administrator secret URL parameter

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #12
    Przeglądacz dumes awatar
    Dołączył
    07-02-2012
    Skąd
    Polska
    Wpisy
    64
    Punkty
    13

    Domyślny

    neo_fox

    Jeśli chodzi o ID to moge swobodnie zmienic na jakis inny tak? 62 np. na 232 ?
    Tak samo sie tyczy uzytkownikow ktorzy maja dostep do panelu? np. jakis redaktor posiada dostep i pewne prawa admina to tez mozna mu zmienic ID?

    Mam pare stron na joomli, stoja one na jednym serwerze, a dokladnie nazwa.pl, czy jesli wylacze Safe mode off i register globals off to niektore komponenty moga mi sie wykrzaczyc?
    Mam najnowsza joomle 1,5 i 1,7 ( narazie nie przesiadam sie na 2,5, wole poczekac az zostana zalatane wszelkie niedorobki, nie spieszy mi sie. Ostatnio aktualizowalem jedna strone z 1,7 na 2,5 i w panelu admina mialem ikonki w pionie zamiast w szeregu tak jak jest po zalogowaniu. Nie wiem czy to wina mojego systemu czy po prostu wszelkich niedorobek z nim zwiazanych.

  4. #13
    Wiarus neo_fox awatar
    Dołączył
    21-09-2006
    Skąd
     neos-mac:~ neo$ /Users/neo/
    Wpisy
    1 360
    Punkty
    63

    Domyślny

    Cytat Wysłane przez dumes Zobacz wiadomość
    Jeśli chodzi o ID to moge swobodnie zmienic na jakis inny tak? 62 np. na 232 ?
    Tak

    Cytat Wysłane przez dumes Zobacz wiadomość
    np. jakis redaktor posiada dostep i pewne prawa admina to tez mozna mu zmienic ID?
    Można ale po co?

    Cytat Wysłane przez dumes Zobacz wiadomość
    Safe mode off i register globals off to niektore komponenty moga mi sie wykrzaczyc?
    Jeśli masz komponenty które wymagają register globals on to od razu je skasuj.
    Jeśli masz "Safe mode on" - to poszukaj innego usługodawcy.

    Jeśli masz Joomla! 1.7 to zrób update na 2.5
    Joomla! 2.5 jest bezpośrednim następcą 1.7 (LTS) także raczej jest bardziej prawdopodobne że jest bardziej stabilny niż 1.7

  5. #14
    Przeglądacz dumes awatar
    Dołączył
    07-02-2012
    Skąd
    Polska
    Wpisy
    64
    Punkty
    13

    Domyślny

    Na serwerze mam register_globals OFF, tak samo safe_mode: OFF w nazwa.pl masz taka mozliwosc samemu ingerowana w ustawienia, przynajmniej te ;)
    Jesli mam php 5.2 i zmienie sobie na php 5.3 to joomla nie powinna sie wysypac? Poniewaz mam mozliwosc wyboru/przejscia na nowsza wersje.

    Sprobuje zrobic update z 1.7 do 2.5.1 na dniach zobaczymy czy sie wysypie ;)

    ---------- Post dodany 08-02-2012 o 00:39 ---------- Poprzedni post był 07-02-2012 o 18:08 ----------

    Jeszcze mam do was jedno pytanie, mianowicie chodzi mi o darmowy komponent dodatek do joomli,

    Pod adresem:
    Kod:
    http://blog.elimu.pl/4305-jhackguard-od-siteground/
    przeczytalem o jHackGuard moze ktos sie wypowiedziec na temat tego komponentu? Podobno instalowanie Joli jest zbyteczne jak zainstalujemy ten komponent?

    Jaka jest roznica pomiedzy
    jHackGuard a Akeeba Admin Tools Pro ???

  6. #15
    Wiarus neo_fox awatar
    Dołączył
    21-09-2006
    Skąd
     neos-mac:~ neo$ /Users/neo/
    Wpisy
    1 360
    Punkty
    63

    Domyślny

    Cytat Wysłane przez dumes Zobacz wiadomość
    moze ktos sie wypowiedziec na temat tego komponentu
    A mało to komentarzy na JED: http://extensions.joomla.org/extensi...security/13233

    Zobacz sobie szczególnie komentarz Brian'a (którego nota bene bardzo szanuje). Chyba mówi on wystarczająco dużo na ten temat.

Strona 2 z 2 PierwszyPierwszy 12

Podobne tematy

  1. Joomla 1.7 - zapraszam do testów.
    przez Gall Anonim na forum Ogłoszenia i komunikaty
    Odpowiedzi: 34
    Ostatni post/autor: 20-07-2011, 10:24
  2. xmlht+css - kto chetny zapraszam do wspolpracy
    przez grzenio na forum Szablony graficzne
    Odpowiedzi: 2
    Ostatni post/autor: 26-10-2006, 13:38

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •