Joomla! 86 milyon'dan fazla kez indirilen ikinci büyük CMS'dir (WordPress'den sonra) ve SUCURI tarafından yapılan son araştırmalar, ikinci enfekte web sitesi platformunu ortaya çıkarıyor.
Joomla! siteler, özellikle de CMS'nin eski sürümlerini çalıştıran siteler veya uzantıları eski olan web siteleri, hem deneyimli bilgisayar korsanları için hem de komut dosyası çalıştıranlar için çok popüler bir hedeftir. Bu kılavuzda, Joomla! 'nın güvenliğini sağlamak için alınabilecek birkaç önlemi ele aldık.
Bir veri ihlalinin kendisinin tehlikelerine ek olarak, web sitesi güvenliğine yönelik bir saldırıya düşenlere itibar ve güvenilirlik kaybı riski de vardır. Açık kaynak veya patentli CMS (kapalı kaynak) olsun güvenlik için her zaman bir tehdit olacaktır.
Bu nedenle, sitenizi olabildiğince saldırılara karşı önlemek ve güvence altına almak için önlemler alınmalıdır. Kontrol listesi herhangi bir içerik yönetim sisteminin güvenliğini planlamak ve kontrol etmek için kullanılabilir. Bu, insan hatasını ortadan kaldırmanıza (veya en azından azaltmanıza) olanak tanır.
Joomla veya Hızlı Kurulum Yüklemesi
- İyi bir barındırma şirketini seçin: düzenli yedekleme, Web Application Firewall, Antivirus tarayıcı, PHP'nin en son sürümü ve PHP ayarlarını değiştirmek için kullanılan seçenekler gibi.
- PHP sürümü olarak PHP 7'yi seçin (istisnai olarak 5.6).
- Yeni bir veritabanı ve kullanıcı oluşturun - güçlü şifre kullanın.
- Joomla! 'nın en son sürümünü indirin! (3.8.1) veya daha üst sürüm.
- İhtiyacınız olan uzantıları belirleyin ve sonra tehlike altındaki listede olmadığından emin olun.
- Bir hesap oluşturun SFTP / FTP - güçlü bir şifre kullanın, FTP için şifre hosting paneline giriş yapmak için kullanılanlar'dan farklı olmalıdır.
- PC'nizi / Mac'ınızı iyi bir antivirüs programı ve kötü amaçlı yazılım aracıyla tarayın.
- Dosya aktarımı için FTP üzerinden SSL / TLS (FTPS) veya SSH Dosya Aktarım Protokolü (SFTP) seçin.
- Tüm PHP yönergelerini aşağıdaki önerilere göre kontrol edin ve ayarlayın.