Varnostni pregled Joomla spletne strani
Odprtokodni sistemi so pogosto na udaru zaradi splošno znanih ranljivosti. S pravočasnim posodabljanjem na zadnjo verzijo in skrbnim pregledom nameščenih dodatkov se vdorom lahko v veliki meri izognemo.
Pri varnostnem pregledu gre za skrbno analizo spletnega mesta. Preverimo ključne lastnosti nameščene Joomle, dodatkov in datotečnega sistema.
Največ vdorov se zgodi zaradi malomarnosti pri vzdrževanju. Joomla skupnost aktivno spremlja varnostne grožnje, nanje opozarja in izdaja popravke. Na splošno torej velja - če skrbimo, da imamo na Joomli nameščene zadnje različice sistema in preverjenih dodatkov, smo sorazmerno varni.
Pogosto se tudi dogaja, da administratorji datotekam zaradi lažjega upravljanja dodeljujejo pravice "777". S tem odprejo dostop do datotek tudi drugim uporabnikom strežnika, kar je varnostno sporno in se odsvetuje.
Kako poteka pregled?
Naš strokovnjak bo pregledal vašo spletno stran, naredil popis nameščenih dodatkov in preveril, ali so zanje na voljo popravki. Le-te bo namestil in poskrbel za nemoteno delovanje sistema. Sledi pregled pravic datotečnega sistema in lastništva nad datotekami. Pred in po pregledu bomo za vas naredili varnostno kopijo podatkov in jo shranili na primerno lokacijo.
Cena pregleda je po dogovoru. Pošljite povpraševanje.
Kako si lahko pomagam sam?
- Vedno imejte nameščeno zadnjo stabilno različico Joomla CMS.
- Pred nameščanjem dodatka preverite, če zanj slučajno ne obstaja kakšna varnostna luknja (ang. "exploit").
- Pravilno nastavite lastništvo in pravice datotek.
- Uporabljajte močna gesla in uporabnikom dodeljujte različne vloge.
Povpraševanje
Povprašajte za pomoč pri izdelavi vaše spletne strani na osnovi Joomla CMS!
Povpraševanje >>
Varnostna obvestila
- [20120307] - Core - Information Disclosure
- [20120308] - Core - XSS Vulnerability
- [20120305] - Core - Password Change
- [20120306] - Core - Information Disclosure
- [20120304] - Core - Password Change
- [20120303] - Core - Privilege Escalation
- [20120301] - Core - SQL Injection
- [20120302] - Core - XSS Vulnerability
- [20120201] - Core - Information Disclosure