FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Nykomling
|
Hej! Jag har installerat senaste Joomla 1.5.1 som en lösning på många problem. Nu är jag lite nyfiken, har försökt surfa runt angående säkerheten i Joomla, och funnit både sidor som talat för och mot säkerheten. Har haft tidigare erfarenheter av liknande CMSer som inneburit en del säkerhetsrisker. Någon som vet mer om säkerheten i Joomla? För det syfte jag ska använda Joomla behöver jag verkligen full möjlig säkerhet!
MVH Marcel |
||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Bara ett inlägg till!
|
Det är främst de plugins och komponenter du installerar som du måste hålla koll på, det är där den riktiga risken finns. För även om det kan finnas säkerhetsrisker i Joomla så patchas dessa inom några dagar medans en hel del komponenter och plugins inte har uppdaterats på flera år.
Det finns en säkerhetsguide på Joomlas hemsida, följ den, håll koll på dina plugins/komponenter och prenumerera på Joomlas säkerhetsforum så har du en bra början. |
|||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Nykomling
|
Citat:
Men skulle du säga att en egen-omskriven version av Joomla är tillräckligt säker för att ha som weblösning för kund? MVH Marcel |
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Bara ett inlägg till!
|
jag skulle nog snarare säga att om man inte är vääldigt bra så är en omskriven version antagligen mer osäker.
men om du hittar säkerhetshål eller annat så uppskattas det säkert av joomla teamet också ![]() men det är inget direkt fel på att ha joomla som en lösning. så länge som någon redan sagt.. att man har koll på uppdateringar och plugins.. ofta upptäcks ju säkerhetshål av någon god person så det patchas innan någon ond sate gör scripts för o hacka siter.. |
||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Bara ett inlägg till!
|
Precis den guiden menar jag. Se över dina plugins och ha inte fler installerade än du behöver. Det ska vara rimligt, behöver du verkligen en plugin för att låta dina användare rösta på inläggen eller går det bra ändå? osv
Att skriva om Joomla känns onödigt, då måste du hålla koll på Joomlas uppdateringar samt att du eventuellt öppnar för nya säkerhetsproblem i din egen kod. |
|||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Mycket flitig postare
|
Tja...5 försök senaste timmen från hackad Joomla:
http://mykonos.bargaingreece.com/components/com_log/ Dom kommer in och sen hittar man sånt här: http://mykonos.bargaingreece.com/component...om_log/sefe.txt totalt har jag nog 100-150 liknande försök från just Joomla installationer bara i år... |
|||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Nykomling
|
Citat:
|
||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Mycket flitig postare
|
Inget säkerhetshål hos mig, dom försöker hacka sig in genom ett redan hackat joomla skript. Det används ganska flitigt som du kan se:
http://www.google.se/search?hl=sv&q=%2Fcom...=S%C3%B6k&meta= |
|||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Nykomling
|
Används skriptet som standard vid installation av Joomla? Jag hittar inte filen själv på min Joomla-installation.
|
||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Mycket flitig postare
|
com_log ser ut att vara en temp folder för loggar....jag använder inte Joomla själv, så det är bara en gissning...
|
|||
![]() |
![]() |
Svara |
|
|