امنیت جوملا

نوشته شده توسط:  19 تیر 1395 1641
این مورد را ارزیابی کنید
(0 رتبه مطلب)

برای اینکه بتوانید امنیت خوبی در مقابل هکرها داشته باشید به نکات زیر توجه کنید.

نکته اول:

 از افزونه هایی مانند RS Firewall و Defender و X-Defender استفاده کنید.

نکته ی دوم:

همیشه جوملای خود را بروز نگهدارید،سعی کنید پس از انتشار نسخه ی جدید،وبسایت خود را آپدیت کنید.

نکته ی سوم:

 پوشه administrator : یکی از راه های ساده جهت محافظت از این پوشه،رمز گذاشتن است با این کار در صورتی که هکرها حتی بتوانند رمز و نام کاربری شما را داشته باشند قادر به تخریب زیادی در سایتتان نخواهد بود.

نکته چهارم:

 نصب پلاگین jSecure Authentication : با تصب و فعالسازی این پلاگین باعث امنیت بیشتر در مسیر ورودی مدیریت وبسایت خواهید داشت.

نکته پنجم :

 تغییر پیشوند جداول دیتابیس

 1.از دیتابیس خود بکاپ بگیرید.

 2.وارد مدیریت جوملا شوید.

 3.در تنظیمات کلی وارد بخش دیتابیس شوید.

 4.پیشوند جداول را به مثلا به rthf_ تغییر داده و سپس ذخیره نمایید.

 5.وارد phpMyAdmin شوید.

 6.وارد export شده و از دیتابیس خود خروجی ساده بگیرید.

 7.کل خروجی ایجاد شده را کپی نمایید.

 8.در phpMyAdmin کلیه جدول‌ها را حذف نمایید.

 9.در notepad عبارت jos_ را مثلا با rthf_ جایگزین نمایید.

 10.وارد تب SQL شده و متن را از notapad کپی و سپس بر روی دکمه Go کلیک نمایید.

 نکته ششم:

 کاهش دسترسی کاربر admin : کاربر admin که مدیرکل جوملا می‌باشد همواره یکی از اهداف حمله هکرها می‌باشد. به همین منظور یک کاربر مدیر کل دیگر ایجاد نموده و سپس با آن وارد بخش مدیریت شده و دسترسی کاربر admin را به "کاربر ثبت شده" تغییر دهید.

نکته هفتم:

  محافظت از فایل ها و پوشه ها : اکنون زمان محافظت از فایل‌ها و پوشه‌ها است. مالک فایل‌ها و پوشه‌ها کاربر FTP و دسترسی پوشه‌ها 755 و دسترسی فایل‌ها 644 می‌باشد به همین منظور دستور زیر را اجرا نمایید:

 کد

Navigate to joomla root chown -R user:group ./ chmod -R 0644 ./ find . -type d -exec chmod 755 {} ;

 با این کار مالک فایل‌های شما تغییر کرده و دیگر PHP قادر به نوشتن بر روی فایل‌ها نمی‌باشد.

 البته فراموش نکنید که باید به صورت دستی دسترسی cache و backupsرا 777 نمایید.

 

 

درباره مدیر سایت

مدیر گروه

مدیر گروه وبسایت طرح مدرن در رشته ی نرم افزارکامپیوتربا تخصص در برنامه نویسی ویژوال بیسیک،سی شارپ،اچ تی ام ال،و با تجربه ی کافی در طراحی سایت و فارسی سازی قالب بصورت حرفه ای فعالیت می کنم. 

طرح مدرن یکی از تخصصی ترین گروه های طراحی سایت در ایران است که خدمات طراحی وب سایت، بهینه سازی سایت،فارسی سازی قالب، و بازاریابی اینترنتی را همگام با تکنولوژی روز دنیا ارائه می نماید. گروه طرح مدرن از سال 1390 فعالیت خود را آغاز نموده است و در سال 1393 با مدیریت جدید و برگزیدن راهبردهای نوین بازاریابی اینترنتی مصمم به ارائه خدماتی متمایز و درخور مشتریان محترم خود در صنایع و شرکت های تجاری گشته است. تمرکز اصلی فعالیت گروه بر سه محور طراحی سایت، بهینه سازی وب سایت و فارسی سازی قالب که در یک مجموعه برنامه ریزی و سازماندهی شده است تا بتواند جوابگوی بخش بسیار بزرگی از تقاضای بازار تخصصی طراحی سایت، بهینه سازی وب سایت و فارسی سازی قالب باشد.

برای نظر دادن باید عضو سایت شوید.
 
دریافت آسان

تا60روز دریافت رایگان

 
درگاه بانک ملت

پرداخت با کارت های عضو شتاب

 
خرید مطمئن

دارای مجوز وزارت فرهنگ و ارشاد

 
پشتیبانی 24 ساعته

تلفن : 09308662706

قالب های جدید

ستاد ساماندهی و نماد اعتماد الکترونیکی

مجوزهای فعالیت

             logo-samandehi