Biztonsági komponens

A Joomla! 1.5 biztonsági problémáinak megvitatása

Moderátor: zoli

Fórumszabályok
A Joomla! biztonsági közleményeit a Biztonsági közlemények fórumban olvashatod el.

Biztonsági komponens

HozzászólásHozzászóló: oO_Oo Dátum: 2007.12.27. 00:48

Létezik-e olyan hatékony plussz komponens a joomlához, ami mondjuk ingyenes és van is értelme felrakni, mert egy bizonyos plussz védelmet biztosít, mint mondjuk pl. a nuke-hoz a sentinel?
A birkáknak egy hős kell, a hősnek meg sok birka!
Avatár
oO_Oo
Moderátor
Moderátor
 
Hozzászólások: 300
Tagság kezdete: 2007.12.14. 21:01
Figyelmeztetések: (0%)
Adott: 1 köszönetet
Kapott: 30 köszönetet

Re: Biztonsági komponens

HozzászólásHozzászóló: none Dátum: 2007.12.27. 06:29

Én sajnos nem ismerem a Sentinel-t, de van egy program. ami felhívja a biztonsági hibákra a figyelmet, és javítani tudod őket. A végén megadja %-ban, hogy mennyire biztonságos a weboldal ill. a tárhely.
Joomla! Tools Suite
Avatár
none
Haladó fórumozó
Haladó fórumozó
 
Hozzászólások: 161
Tagság kezdete: 2007.12.12. 17:23
Figyelmeztetések: (0%)
Adott: 17 köszönetet
Kapott: 6 köszönetet

Re: Biztonsági komponens

HozzászólásHozzászóló: joomlabarat Dátum: 2008.03.03. 15:06

A kérdésem az lenne hogy miként lehet kizárni az oldalakról a rosszindulatú kereső robotokat.
A robots.txt-ben lévő kizárasokat egy laza mozdulattal átugorják.
Gondolkoztam az alábbi .htaccess kizárásról,de ehez egy hosszú listát kellene
írni ill. az oldal betőltését is késlelteti mert mindig beolvassa.

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^robot neve [OR]
RewriteCond %{HTTP_USER_AGENT} ^robot neve [OR]
stb...
RewriteCond %{HTTP_USER_AGENT} ^robot neve [NC]
RewriteRule ^.* - [F,L]

segítségeteket előre is köszönöm.
joomlabarat
Kezdő fórumozó
Kezdő fórumozó
 
Hozzászólások: 3
Tagság kezdete: 2008.02.23. 17:36
Figyelmeztetések: (0%)
Adott: 0 köszönetet
Kapott: 0 köszönetet

Biztonsági komponens

HozzászólásHozzászóló: freepetya Dátum: 2008.07.31. 16:59

Tovább szeretném kicsit boncolgatni ezt a biztonsági témát. Valaki aki ebben jártas leírná esetleg, hogy élesben egy alap Joomla telepítés után, milyen bővítményeket célszerű használni egy kellő biztonsági szint eléréséhez, ha működne egy hírlevélszolgáltatás is.

Üdv: Petya
A tudás megszerzéséhez alkalmazott móhó habzsolás nem okoz elhízást!
Avatár
freepetya
Ifjú fórumozó
Ifjú fórumozó
 
Hozzászólások: 39
Tagság kezdete: 2008.07.31. 13:14
Figyelmeztetések: (0%)
Adott: 9 köszönetet
Kapott: 2 köszönetet

Re: Biztonsági komponens

HozzászólásHozzászóló: saco Dátum: 2008.07.31. 21:07

Véleményem szerint minden biztonság alapja az engedélyezett .htaccess. Ez elég sok hack lehetőséget kizár. De tudd, 100%-os biztonság nincs ... A megfelelő php direktívákat is ajánlatos beállítani (pl. register_globals = off).

Komponensként talán a Jdefender, bár úgy tudom szokott hibázni, ezért az első pár hétben csak figyelő üzemmódban kell futtatni. A link: http://joomsuite.com/index.php?option=c ... &Itemid=16

Hírlevél kezelés? Mire gondolsz?
-------------------------
m(o_O)m
saco
Ifjú fórumozó
Ifjú fórumozó
 
Hozzászólások: 51
Tagság kezdete: 2008.03.01. 21:05
Figyelmeztetések: (0%)
Adott: 3 köszönetet
Kapott: 10 köszönetet

A következő fórumtag köszönte meg saco hozzászólását:
freepetya

Re: Biztonsági komponens

HozzászólásHozzászóló: freepetya Dátum: 2008.08.01. 09:33

Köszönöm, szóval akkor a .htaccess. és a robots.txt sem elhanyagolható.
A tudás megszerzéséhez alkalmazott móhó habzsolás nem okoz elhízást!
Avatár
freepetya
Ifjú fórumozó
Ifjú fórumozó
 
Hozzászólások: 39
Tagság kezdete: 2008.07.31. 13:14
Figyelmeztetések: (0%)
Adott: 9 köszönetet
Kapott: 2 köszönetet

Re: Biztonsági komponens

HozzászólásHozzászóló: localicer Dátum: 2008.08.02. 07:40

ADMIN megjegyzés: freepetya hírlevélküldéssel kapcsolatos kérdésének Hírlevél megrendelés spamvédelme címen új témát nyitottam.
Tamás, a honosító
:: Körülnéztél már a bővítménytárunkban? :: http://www.joomla.org.hu/letoltesek/bovitmenytar.html :: a magyarítások lelőhelye is
Avatár
localicer
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1007
Tagság kezdete: 2007.11.25. 21:41
Lakóhely: Mozsgó
Figyelmeztetések: (0%)
Adott: 17 köszönetet
Kapott: 212 köszönetet


Vissza: Biztonság

Ki van jelen

Jelen fórumot olvasó felhasználók: Nincs regisztrált felhasználó és 0 vendég