securitate joomla


ciuly


ma uitam zilele trecute dupa niste extensii de securitate pt joomla (1.5) si am dat peste joomsuite defender. am tinut tutorialul lor video intr-un tab in speranta ca in weekend ma uit si eu la el (link catre post din aria fun ca sa nu ma repet):
http://forum.softpedia.com/index.php?s=&am...t&p=6732655
dupa cum se vede in poza, "singura si cea mai buna" optiune de securitate pt site-uriile joomla, conform unui angajat joomsuite care vorbeste in respectivul video, reprezintat de joomsuite defender, a esuat lamentabil.
asta e unul din motivele pt care prefer sa imi scriu eu softurile, dar cum ziua are doar 24 de ore...
si mie mi-au hacuit wordpressul la cateva zile dupa instalare (ma asteptam ca dupa o instalare ca la carte (adica dupa indicatiile din manualu lor) sa nu am astfel de probleme dar deh, produsul altuia, scris cu dosu, nedocumentat calumea, rezulta ce rezulta.
om patit cum is, inainte sa mai pun live un site, incerc sa ii acopar cel putin toate unghiurile de securitate. iar pe banca de discutii se afla azi joomla.
joomsuite defender din pct meu de v a picat de pe lista. daca reuseste cineva sa ma convinga cu argumente viabile si solide de contrariul, ma mai gandesc.
ce alte optiuni solide mai am in afara de sa iau la puricat fiecare extensie pe care o instalez? (optiune ireala ca asa mai bine scriu eu softu) partea de joomla core e securizata conform manualului lor si experientei mele (dar daca credeti ca mi-a scapt ceva, neevident, shout).
pe mine ma doare de extensii. fire away.
Sergiu_Q
eu am ajuns ca mai mult decat sa fac back-up zilnic ...altceva nu am ce sa fac. sunt foarte atent cu orice extensie pe care o instalez ...si prefer sa nu instalez prea multe chestii.
....mai aprinde si tu cate o lumanare la biserica si poate te evita baietii rai smile.gif
uitandu-ma la poza pusa de tine incep sa ma ingrijorez deoarece am cumparat si eu ceva de la joomsuite sad.gif
 
LensFlare
CITAT (ciuly @ 4th July 2009, 21:00) *
si mie mi-au hacuit wordpressul la cateva zile dupa instalare (ma asteptam ca dupa o instalare ca la carte (adica dupa indicatiile din manualu lor) sa nu am astfel de probleme dar deh, produsul altuia, scris cu dosu, nedocumentat calumea, rezulta ce rezulta.


Mie mi-e greu sa cred ca cineva ti-a "spart" site-ul pe wordpress ... ce tineai pe site-ul ala ? arhivele securitatii ? ca altfel nu imi dau seama de ce ar fi depus cineva atata munca!
ciuly
habar n-ai cati "prieteni" mi-am facut moderand pe telecom biggrin.gif
intr-o vreme am avut un "prieten" spammer. el baga rahaturi, eu imi imbunatateam filtrul 9scris de mine) el isi imbunatatea "rahatul", eu filtrul, si tot asa pina a ajuns la un soi de captcha din cele mai avansate si cum ocr-urile free pica la respectivele captcha, el a castigat sleep.gif
apoi aveam unul care s-a chinuit intr-o noapte cu de toate inclusiv flood de toate felurile. m-a trezit serverul caraind de numa. doar un -j DROP in iptables l-a linistit.
din pacate idioti se gasesc destui. asta e motivul pt care am backup zilnic de vreo 2 ani in coace. atucni am muscat-o mai urat, da' nu mai stiu care a fost faza. cred ca bugzilla avea.. buguri biggrin.gif

anyway, ma mananca de ceva vreme sa scriu un modul apache pt chestiile de genul. astfel, tin ochii doar pe apache si in rest, sanatate. dar iarasi ajung la problema timpului.
momentul pt un topic nou biggrin.gif

Aceasta este o versiune simplificatã a paginii originale. Pentru a vizita versiunea originala click aici.