Как защитить joomla от взлома?

12
[Удален]
1594

Меня сабж не интересовал до первого взлома :)

Все последние обновления были, пароль сложный (15 символов) был, но вскрыли.

Предлагаю обменяться методами защиты от взлома этого бесплатного и достаточно не плохого движка.

Первое что вспомнил это сделать файл .htaccess в директории administrator.

Я работаю из постоянных ip и на свои сайты закрыл вход с других сетей.

Deny from all
Allow from 192.168.

Прошу критики и предложений по теме.

[Удален]
#1

Как вариант некой защиты использую плагин System - jSecure Authentication

[Удален]
#2

Ну плагин скрывает урл для ввода логина пароля. Идея хорошая но перебором можно найти этот путь.

Еще идеи. Я не спец но кроме подбора пароля какие еще методы взлома есть чтоб их прикрыть :)

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#3

А кто сказал, что у вас движок вскрыли?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#4
andragen:
Все последние обновления были, пароль сложный (15 символов) был, но вскрыли.

в чем проявился взлом? вредоносный код?

[Удален]
#5

ANDARK, да был вредоносный код

[Удален]
#6

Как правило в 95% случаев виноваты сторонние расширения.

sunca
На сайте с 05.12.2010
Offline
77
#7
andragen:
ANDARK, да был вредоносный код

вредоносный код вы спокойно могли своими руками по фтп загнать... 🙄

[Удален]
#8

sunca, я как правило работал через linux и для таких мер есть .ftpaccess где были такие же правило что в первом посте. По делу есть что сказать?

[Удален]
#9
sunca:
вредоносный код вы спокойно могли своими руками по фтп загнать...

была недавно на одном из сайтов на Joomla проблема - залили какую-то дрянь. С горем пополам удалили. Смотрели с админом как такое могло произойти. Взлома как такового не было. Угнали логин и пароль под виндой с помощью вируса. Это опять же не факт, но самый вероятный вариант.

Теперь пароли нигде не сохраняем - ни в браузерах, ни в ftp-клиентах.

И больше такого не повторялось, слава богу.

[Удален]
#10

ANDARK, тоже вариант :) А выяснили с какого компа угнали? Здесь конечно подходит пример с первого поста но он не очень удобный, тем что с любой точки интернета не зайдешь.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий