Als «security» getaggte Fragen

Dieses Tag ist für Joomla-bezogene Sicherheitsfragen und Erweiterungs- / Vorlagencodierung vorgesehen, um ein Eindringen zu verhindern.


8
Empfohlene Vorgehensweisen in Bezug auf Joomla-Datei- / Verzeichnisberechtigungen und -Eigentum auf Linux-Systemen?
In der Vergangenheit habe ich oft Probleme mit den Berechtigungen und dem Besitz von Joomla-Dateien / -Verzeichnissen auf Linux-Systemen. Probleme enthalten Dateien können nicht mit Programmen wie WinSCP auf den Server übertragen werden. Joomla-Erweiterungen, Plugins usw. können nicht installiert werden. Unsichere Dateien und Ordner aufgrund gefährlicher Berechtigungen und Besitzereinstellungen. Was …

6
Wie erkenne ich, ob ein Benutzer ein Superuser ist?
Um festzustellen, ob der Besucher ein Gast ist , verwenden wir Folgendes: if ($user->guest) { echo 'Hello, guest!'; } Wenn ich nun feststellen möchte, ob der Besucher ein registrierter Superuser (Administrator) ist oder nicht, wie lautet der Code dafür? Ich habe einige externe PHP-Dateien, auf die nur die SuperUser meiner …

3
Wie kann ich feststellen, ob eine kostenlose Vorlage Malware enthält?
Ich bin kürzlich auf eine Website gestoßen, die kostenlose Themen in guter Qualität herausbrachte - aber als ich sie herunterlud, stellte sich heraus, dass alle Themen schlecht versteckte Malware enthielten. Zum Glück hat mein Antivirenprogramm diesmal darauf reagiert. Was sind die häufigsten Anzeichen dafür, dass ein Thema Malware enthält, gibt …



5
Was tun, wenn meine Joomla-Website gehackt wurde?
Ich habe eine Joomla 2.5-Website. Gestern konnte ich mich nicht im Administratorfenster anmelden. Ich habe die Benutzertabelle ausgecheckt. Ich war schockiert, als ich sah, dass das Feld für den Benutzernamen aller Benutzer " admin " und die Passwörter " 268e27056a3e52cf3755d193cbeb0594 " waren. Ich verwende im Allgemeinen keine unbekannten / unzuverlässigen …
10 security 

3
Verbieten Sie den direkten Zugriff auf INI- und XML-Dateien
Einige Websitebesitzer möchten nicht, dass Personen, insbesondere ihre Konkurrenten, wissen, welche Funktionen sie auf ihren Websites haben. Da auf einige vertrauliche Informationen in Sprach- oder Konfigurationsdateien direkt über den Browser zugegriffen werden kann, z. administrator/components/com_bank/language/en-GB/en-GB.com_bank.ini administrator/components/com_bank/config.xml components/com_bank/models/forms/transaction.xml Obwohl nur Techniker, die über Joomla Bescheid wissen, diese Links herausfinden, darauf zugreifen …
10 cms  security 

2
Wie kann ich verhindern, dass sich (gefälschte) Benutzer auf meiner Website registrieren?
Ich verwalte eine Website, auf der sich Benutzer nicht registrieren müssen. Der einzige Benutzer, der benötigt wird, ist der Superuser. Das Problem ist, dass ich eine große Anzahl neuer registrierter Benutzer gefunden habe. Zuerst möchte ich die Möglichkeit deaktivieren, neue Benutzer zu registrieren und vorhandene zu löschen, außer Super User. …

3
Umbenennen des Administratorverzeichnisses
Kann das Administratorverzeichnis effektiv umbenannt werden (z. B. durch einfache Änderung des Joomla! -Kerncodes ), beispielsweise in admTZ34 ? Der Hauptgrund ist die Verschleierung des Standardmusters, bei dem www.example.com/administrator verwendet werden kann, um das Vorhandensein von Joomla! Installation (in älteren Versionen auch Joomla! Version etc.)
9 security 


3
Wie entwickelt man eine sichere Joomla-Erweiterung?
Bevor ich meine erste Erweiterung schreibe, möchte ich verstehen, wie man sie so unverwundbar wie möglich gestaltet. Gibt es eine Reihe von Regeln zum Schreiben einer sicheren Joomla-Erweiterung? Ich kann mir nur SQL-Injection als mögliche Bedrohung vorstellen, daher weiß ich, dass Formulareingaben niemals direkt in den SQL-Befehl 'as is' eingefügt …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.