Joomla - varnost

Pozdravljeni!

Stranka ima Joomlo verzija 1.5.26. Torej zadnja verzija 1.5 sistema.
Vem, da je najbolje stvari nadgraditi na zadnje verzije 2.5 ali 3.2.

Kaj pa za tiste, ki pač to ni možno v tem trenutku. Kako zaščitite svoje portale na starih verzijah? Httaccess administrator dela. Še kaj drugega?

Lep pozdrav.

10 odgovorov

RSFirewall! plugin precej izboljsa situacijo - ampak verzije za 1.5 ni vec mozno dol potegnit ...

1

Perun:
RSFirewall! plugin precej izboljsa situacijo - ampak verzije za 1.5 ni vec mozno dol potegnit ...

Uff po tem kar berem je super. Sedaj moram samo še poiskati če je kje za 1.5 še download link ali pa če ima kdo še na svojem disku shranjeno se priporočam. Hvala.

Vidim, da ob nakupu dobiš tudi za 1.5 opcijo. Sicer pa je 50% off trenutno, tako, da se splača definitivno če res drži vse kar piše :)

Eno staro verzijo bi moral imeti na disku, samo zdaj ze dolgo nisem imel osvezne verzije, ker 1.5ke kar jih je, pac stojio brez neke aktivnosti ...

Joomle 1.5.26 ni možno zaščititi!
Razvoj te verzije je bil opščen že 2 leti nazaj.

Par stvari lahko še storiš. Večina velja samo za 1.5:
-izbriši vse nepotrebne komponente in plugine
-obvezno izbriši JCE editor (če ga imaš)
-preveri dovoljenja map, config naj bo 444, datoteke 644 in mape 755
-registerglobals off in openbasedir nastavi
-magicquotesgpc = 0
-safemode = 0
-register
globals = 0
-obvezno backup celotne zdrave strani!

Nobene open kode ni možno 100% zaščititi. Lahko pa precej otežiš delo scriptkidijem in jih s tem večino odvrneš.

1

Matjaž&ostali:

Tudi bog vam več ne bo pomagal pri verziji 1.5.xx
Imeti joomlo 1.5. je isto kot v centru mesta pustiti prižgan BMW in upat, da ga ne bo nihče ...... :)

Če ga pa s ketno za kandelaber prvežeš, ti pa le morda ostane:))
Če prenesemo to na avtomobile...tud zadnjo petico s pametnimi alarmi in ključi ukradejo, mar ne;)

razlika je ocitna, ce ti hekne en mulo k ma pet minut cajta, al pa nekdo, ki bi rabil vec.

Če prenesemo to na avtomobile...tud zadnjo petico s pametnimi alarmi in ključi ukradejo, mar ne;)

Za profije itak ni nikjer ovir ;) Prižgan avto sred LJ. pa naredi tatu tudi iz bebca. Se strinjamo?
Jest osebno bi se sigurno vsedel in naredil krog, dva,.... :)

Da preidem na bistvo tega posta.
Zakaj izzivati nesrečo, če ni potrebno in se ve, da tudi zajamčeno bo!
Konec koncev pa vedeti pa vseeno to narediti, hmmm..........? Hehehe, meni nerazumljivo.

@zeko
jap, joomlo 1.5 ti hekne že vsak mulo v 20ih sekundah. Joomlo 3.2.x pa se more že malo potrudit kar pa se glih vsakmu tudi ne da :)