
Sécurisé Joomla! contre les pirates |
Pour aider à sécuriser votre site Joomla contre les pirates suivent quelques-uns des conseils ci-dessous Changer le jos_ défaut à quelque chose, par exemple d'autres: 7ht53_ sur votre base de données (si vous faites cela après installation, vous pouvez exporter votre base de données MySQL, ouvrir avec notepad si vous n'avez pas un autre éditeur et de rechercher et remplacer jos_ avec votre nouveau préfixe Puis faire. une requête MySQL et coller le contenu du bloc-notes dans la requête, puis aller. Vous devrez ensuite supprimer les entrées db jos_ fois que vous êtes confiant que tout fonctionne, souvenez plus de votre fichier config.php doit également être mis à jour pour le nouveau préfixe. Les dernières versions de Joomla! intègrent déjà cette méthode Notre hébergement permet la configuration des paramètres de PHP et le choix d'utiliser PHP4, 5.2, 5.3, 5.4 et 6, bien que ces derniers sont encore au stade expérimental. Ci-dessous un exemple de la configurabilité des paramètres de PHP dans notre hébergement panneau de contrôle . Note: Ceci est juste un exemple et vos besoins peuvent être différents de ce qui est affiché
 Utiliser. Htaccess, Joomla! livré avec un fichier préconfiguré. htaccess, mais vous devez choisir de l'utiliser. Le fichier est appelé htaccess.txt. Pour l'utiliser vous devez renommer en. Htaccess et le placer dans la racine du site Joomla. Une fois que vous avez renommé le htaccess.txt en . htaccess vous pouvez commencer à recevoir "erreur 500" messages, cela pourrait être à cause de la «Options FollowSymLinks +" dans le fichier. htaccess, commentez simplement la directive en plaçant un "#" Infront de l'ex commande: "# Options FollowSymLinks +" Configurer Apache et mod_rewrite mod_security filtres pour bloquer les attaques PHP mod_rewrite dans les paramètres de configuration glogal Désactiver PHP allow_url_fopen allow_url_fopen = 0 Désactiver mode sécurisé de PHP safe_mode = 0 Activer magic_quotes_gpc = Off - Joomla! 1,5 ignore ce paramètre et fonctionne très bien de toute façon magic_quotes_gpc = 0 register_globals doit toujours être éteint register_globals = 0 Pensez à utiliser PHP open_basedir de plus amples informations peuvent être trouvées ici http://us3.php.net/manual/en/ini.core.php # ini.open-basedir Fichiers Faire autorisations que sont correctes Chmod DocumentRoot répertoire: à 750 (public_html par exemple) Fichiers chmod: à 644 Annuaires Chmod: à 755
Backup! Surtout assurez-vous d'effectuer des sauvegardes régulières de votre site, donc si votre site est comprimised vous pouvez simplement restaurer via la sauvegarde. JoomlaHosting offrir un service de sauvegarde grands disponible via notre panneau de contrôle d'hébergement
Installez les derniers correctifs de Joomla pour le noyau, http://www.joomla.org/announcements/release-news/
Il ya beaucoup de pirates qui font leurs vies travail à cause d'une misère à ceux qui travaillent dur et les gens honnêtes, juste pour le fun et pour renforcer leur ego. Une des méthodes les plus populaires de piratage est l'injection mysql, juste faire une recherche google et vous informer. |