Joomla 1.5 Как сделать сайт на Joomla менее уязвимым?

Discussion in 'Вопросы безопасности' started by Gandriyko, May 8, 2009.

  1. Gandriyko
    Offline

    Gandriyko Пользователь

    Joined:
    Mar 12, 2009
    Messages:
    67
    Likes Received:
    0
    Gender:
    Male
    Новичёк в этом деле. Что подскажите?
     
  2.  
  3. OlegM
    Offline

    OlegM Russian Joomla! Team Staff Member

    Joined:
    Apr 12, 2007
    Messages:
    4,310
    Likes Received:
    375
    Gender:
    Male
  4. Gandriyko
    Offline

    Gandriyko Пользователь

    Joined:
    Mar 12, 2009
    Messages:
    67
    Likes Received:
    0
    Gender:
    Male
    спасибо, зделали.
    А есть еще какието способы, методы? Может ктото чтото подскажет из личного опыта?)
     
  5. Offline

    _voland_ Местный => Cпециалист <=

    Joined:
    Apr 12, 2008
    Messages:
    2,171
    Likes Received:
    102
    Gender:
    Male
    Так конкретно надо смотреть..
    А в целом
    1) SEF
    2) минимум компонентов вообще и малопровренных в частности
    3) если совсем запараноиться то
    3a) закрыть админку
    3б) убрать упоминания о Joomla
    3в) сменить стандартные пути скриптов\css
     
  6. Offline

    guldan Недавно здесь

    Joined:
    May 23, 2009
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Последовал совету по второй ссылке, решил заблокировать доступ к админке всем кроме себя. Скинул в .htaccess в папку /administrator/ с кодом:

    <Limit GET>
    Order Deny, Allow
    Deny from all
    Allow from 100.100.100.100
    </Limit>

    ip, разумеется, заменил на свой, получилась ошибочка - при попытке захода в админку:

    Internal Server Error
    The server encountered an internal error or misconfiguration and was unable to complete your request.

    Где я накосячил?
     
    Last edited by a moderator: Apr 5, 2014
  7. Dead Krolik
    Offline

    Dead Krolik Недавно здесь => Cпециалист <=

    Joined:
    Apr 13, 2007
    Messages:
    3,685
    Likes Received:
    101
    Gender:
    Male
  8. Offline

    guldan Недавно здесь

    Joined:
    May 23, 2009
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Пардон за настойчивость. Посмотрел, понятнее не стало.%) Что сие значит?

    "POST /administrator/index.php HTTP/1.0" 404 - "http://tram-pam-pam.ru/administrator/index.php?option=com_login" "Opera/9.60 (Windows NT 5.1; U; ru) Presto/2.1.1"
     
  9. Dead Krolik
    Offline

    Dead Krolik Недавно здесь => Cпециалист <=

    Joined:
    Apr 13, 2007
    Messages:
    3,685
    Likes Received:
    101
    Gender:
    Male
  10. Offline

    oleg_61 Недавно здесь

    Joined:
    Jun 30, 2009
    Messages:
    17
    Likes Received:
    0
    Gender:
    Male
    ну если так то тогда вот так надо бы:
    <limit GET POST>
    require valid-user
    </limit>
    а можно проще
    deny from all
    allow from 100.100.100.100
     

Share This Page

Loading...