webhostbiz webhostbiz .

webhostbiz

جلوگيري از هك جوملا

امنيت جوملا در حالت پايه قابل قبول است اما اين كافي نيست. براي جلوگيري از هك جوملا مي بايست يكسري اقدامات ديگر نيز انجام شود تا امنيت آن افزايش يايد. در ادامه مجموعه اقدامات در جهت افزايش امنيت جوملا مطرح مي شود.

نكات مهم در افزايش امنيت جوملا

    بسته نصبي جوملا را تنها از مرجع اصلي آن دريافت كنيد.
    از قالب ، ماژول ، پلاگين و كامپوننت هاي نال شده و غير معتبر استفاده نكنيد.
    جوملا و تمامي ماژول هاي و … را در حالت بروز نگه داريد.
    در هنگام خريد هاست به امنيت آن توجه داشته باشيد.
    از ftp استفاده نكنيد و براي ورود به هاست از حالت امن https استفاده كنيد.

جلوگيري از هك جوملا

جلوگيري از هك جوملا

    استفاده از قابليت Directory Privacy براي مسير administrator
    سطح دسترسي پوشه ها 755 و فايل ها 644 باشد. configuration.php برابر 400
    از افزونه jSecure Authentication استفاده كنيد.
    محدود كردن مسير مديريت جوملا به آي پي
        وارد مسير administrator شده و قابليت نمايش فايل هاي مخفي را فعال كنيد.
        وارد ويرايش فايل htaccess شويد. در صورت عدم وجود آنرا ايجاد كنيد.
        مقدار سبز رنگ را در داخل فايل htaccess قرار دهيد.
            بجاي 12.34.5.67 آي پي خودتان را قرار دهيد.
            براي پيدا كردن IP خود در گوگل بنويسيد IP مقدار Your public IP address آي پي شماست.
            در صورت داشتن آي پي هاي ديگر خط موجود را تكرار كنيد و IP مورد نظر را جايگزين كنيد.
            در صورتي كه IP تان ديناميك است مي توانيد رنج ثابت آنرا قرار دهيد.
    انتقال فايل configuration.php جوملا به ريشه
        وارد مسير جوملا شده و فايل configuration.php را به قبل از public_html منتقل كنيد.
            با انتقال فايل كانفيگ پيغام No configuration file found نمايان مي شود.
        در مسير administrator/includes ، در فايل defines.php كد آبي رنگ را جايگزين مقدار قرمز رنگ كنيد.
            بجاي user نام كاربري هاست خود را وارد كنيد.
        مجددا اينكار را براي فايل defines.php در مسير includes ( مسير اصلي ) تكرار كنيد.

 

define('JPATH_CONFIGURATION', JPATH_ROOT);

define('JPATH_CONFIGURATION', '/home/user');

order allow, deny
allow from 12.34.5.67
deny from all

توجه داشته باشيد كه موارد فوق امنيت كامل جوملا را تضمين نمي كند. با انجام موارد فوق ضريب امنيت جوملا تا حد قابل قبولي بالا مي رود. براي جلوگيري از هك جوملا رعايت هميشگي موارد فوق مخصوصا بروز نگهداشتن جوملا و افزونه هاي آن اهميت بالايي دارد.


برچسب: ،
امتیاز:
 
بازدید:
+ نوشته شده: ۳ خرداد ۱۳۹۶ساعت: ۱۱:۲۳:۲۷ توسط:webhostbiz موضوع:

{COMMENTS}
ارسال نظر
نام :
ایمیل :
سایت :
آواتار :
پیام :
خصوصی :
کد امنیتی :