Как защитить сайт от взлома на joomla?
Страницы: 1
Как защитить сайт от взлома на joomla?
Вчера ломанули сайт (черный фон черви и прочее) - все восстановлено smile:wall:.
Кому это нужно? Для чего?
И как защитить сайт?
Кто с этим сталкивался?
Ваше мнение, совет ... интересно...
Скорее всего либо конкурент пытается нагадить либо обиженый сосед или же какой нибудь лузер самоутверждается в интернете. В общем много вариантов. Если у вас vds сервер то узнать кто это сделал можно с большой вероятностью. Защититься от этого можно. Не делать простых и легких паролей, установить корректные права на чтение и запись файлов,регулярно обновлять джумлу, не ставить на нее аддоны из непонятных и сомнительных источников или же вобще отказатся от ее использования, изменить все данные администраторского аккаунта(логин, пароль). Поробовать поискать уязвимости каким-либо секьюрити сканером, обычно они пишут какие уязвимости и как их исправить. И еще немало важна репутация хостера.
Думаю самое первое это правильно выставленные права доступа на папки и обязательно не устанавливать "левые" плагины и компоненты=)
Для начала скройте доступ к админке,есть хорошие плагины JSecure или backendtoken.То есть набрав в адресной строке sute/administrator вы попадаете не в окно ввода логина-пароля админки,а на любую ,указанную в настройках плагина,страницу.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
10:51 Плагин ответа 
10:26 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
10:24 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
10:14 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
10:09 SEO под нейро 
07:19 SEO-инструменты слепнут: Ahrefs и Semrush массово банят на сайтах из-за ИИ 
07:08 Статистика по "альтернативе": Есть ли смысл сейчас добавлять сайт в Rambler/Mail? 
15:01 Onechange.me — надежный обменник криптовалют и фиатных средств 
14:30 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
21:37 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
14:30 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:00 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
08:47 Мониторинг обменников Сrypto-scout.io 
23:58 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:24 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
12:00 Список обновленных тем пуст... 
01:05 Точные прогнозы на футбол 
00:20 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
20:11 Ставки на супер тренды в спорте 
06:57 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:18 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux