2012-06-29 173 views
1

我们如何确保我们的Joomla网站免受外部用户的侵害。Joomla网站安全

Joomla中是否有任何安全功能可以阻止外部用户进行黑客入侵。

+2

如果要防止黑客入侵,请不要上传它。 – swapnesh

+0

黑客入侵...? – hjpotter92

+0

@swapnesh预防胜于治疗.... !!! –

回答

1

看看phpids.org 作为入侵检测系统,它可以减轻网页攻击。

1
  1. 所有的网站都可以被黑客攻击,你可以做的最好的事情就是积极主动的抵抗那一天。
  2. 阅读Joomla! doc's on Security
  3. 最有效的攻击已通过/administrator所以,把/administrator下它自己的authrealm,只有受信任的用户提供密码。 (然后在每次/administrator用户离开时更改它。)
  4. 使用JSecure以更改令牌。
  5. 运行一个内容监控系统连同一个连续的后台系统,这样您可以最​​大限度地减少停机时间(如果您被快速通知并快速恢复到工作状态)。 (您可能想要调查Akeeba进行自动备份)
  6. 请勿为管理员或超级管理员帐户(例如admin/superadmin/root等)使用明显的名称,并且在安装站点时禁用原始管理员帐户。
  7. 正如在Joomla的文档中提到的,保持您的网站与安装的Joomla!版本和任何第三方扩展(特别注意在Vulnerable Extensions list
2

使用此步骤如下:

更改默认的数据库前缀(jos_)

使用SEF组件

使用正确的CHMOD为每个文件夹和文件。

密码保护您的行政区域。

保持您的网站是最新的。

使用.htaccess文件来保护您的Joomla。

密码 - 使用独特而强大的密码。

安装jSecure认证插件。