Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murrot

  • d100a
  • d100a hahmo Aiheen kirjoittaja
  • Poissa
  • Täysjäsen
  • Täysjäsen
Lisää
28.11.2011 12:49 - 28.11.2011 12:49 #820 : d100a
d100a loi aiheen: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murrot
Joomlan turvallisuus on hyvin ajankohtainen, kun lähes joka päivä tulee tietoon sivustoja, jotka ovat murrettu.

Millaisilla lisaosilla pystytään lisäämään turvallisuutta ja havainnoimaan erillaiset murtoyritykset, helposti mutta tehokkaasti.
Last Edit: 28.11.2011 12:49 : d100a. Syy: pikku ja välit

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • naghris
  • naghris hahmo
  • Vieras
  • Vieras
28.11.2011 16:42 #826 : naghris
naghris vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
No yksi ihan ehdoton on Akeeba Admin Tools

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • naghris
  • naghris hahmo
  • Vieras
  • Vieras
28.11.2011 16:43 #827 : naghris
naghris vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
www.akeebabackup.com/software/admin-tools.html

Jota myös Joomla.fi käyttää

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • mirkoe
  • mirkoe hahmo
  • Poissa
  • Ylläpitäjä
  • Ylläpitäjä
  • Kahvilla pärjää aina!
Lisää
28.11.2011 16:50 - 28.11.2011 16:51 #828 : mirkoe
mirkoe vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Perusasiat kun on kunnossa, niin pääsee jo pitkälle. Eli Joomla ja lisäosat ajantasalla, vahvat salasanat ja ajantasalla oleva palvelin ylläpito!

Erittäin hyvä lisäosa lisättyyn tietoturvaan on Akeeba Admin tools

Löytyy niin maksullisena Professional versiona, kun ilmaisena perusversiona. Admin toolssella voit mm.

  • Päivittää Joomlaa (eroaa hieman Joomlan omasta päivitystoiminnosta)
  • Suojata administrator kansion salasanalla
  • Muuttaa tietokannan etuliitettä
  • Muuttaa Super administratorin Id:n
  • "Emergency offline" esim. hyökkäyksen sattuessa

Parempi listaus tuolla Akeeban sivuilla!

Täältä voi sitten käydä läpi Joomlan Security Checklistin jos asiaan haluaa paremmin tutustua!
docs.joomla.org/Category:Security_Checklist

EDIT: Janne jo näköjään samaan aikaan kirjoitteli samoista :)

Jos se on Joomlalla, teemme sen - www.clicker.fi
Last Edit: 28.11.2011 16:51 : mirkoe.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
28.11.2011 22:13 - 28.11.2011 22:16 #837 : Krister
Krister vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Last Edit: 28.11.2011 22:16 : Krister.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
28.11.2011 23:53 - 30.11.2011 15:15 #838 : Mortti
Mortti vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Jos lähdetään perusasioista: Järjestelmät ja sen lisäosat(tulee seurata) tulee pitää ajantasalla ja poistaa haavoittuvat vaikka kuinka kirpaisee tai joituu tekemään isoja muutoksia, ellei valmistaja esitä korjausta. Ylläolevat vastaukset sen kertoivatkin mielestäni.

Finnish Joomla! Language Coordinator | One of the guys behind Joomla.fi
Last Edit: 30.11.2011 15:15 : Mortti.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • TeroKankaanpera
  • TeroKankaanpera hahmo
  • Poissa
  • Valvoja
  • Valvoja
  • JEvents, J2Store 3 ja AdsManager kääntäjä
Lisää
29.11.2011 08:35 #843 : TeroKankaanpera
TeroKankaanpera vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Vielä mainitsematta: varmuuskopiota kunnossa, pienelläkin sivustolla viikoittaiset täydet varmistukset. Mainio lisäosa tähän on Akeeba backup, pro-versiossa helppo ajastus.

Admin Tools sisältää myös valinnaisia toimintoja joita kannattaa katsoa tarkemmin ja säätää. Yksi tällainen optio on http:BL eli Project Honey Potin mustalista sen ansoihin kiinnijääneistä osoitteidenkeräilijöistä, roskaajista ja muista tuholaisista jotka ryömivät sivuja. Tämä edellyttää Project Honey Potiin liittymistä.

Koska edellisen "Firewallkin" kuitenkin vuotaa Joomla 1.7:n uusi Uudelleenohjaukset toiminto antaa myös arvokasta lisätietoa: sellaisetkin pyynnöt joita AT(p) ei tunnista haitallisiksi mutta jotka johtavat virheeseen sivuilla jäävät sen haaviin. Tuloksena olen löytänyt sieltä jo kaksi kertaa (6 viikon aikana) järjestelmällisiä yrityksiä hyväksikäyttää haavoittuvia lisäosia. Olen Joomlaportalin aikana yrittänyt kysellä työkalua Apachen lokien järkevään selaamiseen, mutta sellaista ei ole kukaan ilmiantanut, joten tämän pitemmälle en ole seuraamista vienyt.

Osa jolle on kaikkein vaikeinta tehdä mitään Joomlassa ovat käyttäjät. Jos sivustolla on rekisteröityminen mahdollista ja useita käyttäjiä joilla on korotettu oikeustaso, heidän vahtimisensa on mahdotonta. Löysin eilen ensimmäisen pluginin jolla pystyy edellyttämään monimutkaista salasanaa, mutta sekin on varsin raaka ja kömpelö vielä.

---
Tero Kankaanperä
terokankaanpera.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Valvojat: jkwebdesignGamossJiiKoo
Sivu luotiin ajassa: 0.048 sekuntia