| Seguridad en Joomla. Repasamos la lección. | Hits: 4091 |
|
La seguridad en Joomla requiere tiempo y esfuerzo, como en cualquier otro sistema. Joomla es muy seguro, y está en constante actualización. Si embargo, si has trabajado en Joomla durante años, te das cuenta de que son necesarias ciertas medidas. No voy hablar aquí de todo aquello que podemos encontrar en Google sobre seguridad en Joomla, sinó de otros aspectos de la experiencia personal... Por cierto, como no es cuestión de comentar lo que ya está escrito, os pongo estos enlaces: Bueno, ahora sigo con lo mío. Quizás cuando leais ciertos aspectos penseis: "vaya rollo, tener que hacer esto!... menuda lata". Pues si! La seguridad requiere trabajo y no es una cosa que se pueda configurar automáticamente.
order allow,deny 4.- Modulos o componentes que no uses: todo aquello que no uses elimínalo, aunque lo tengas deshabilitado y no se puede ver en el frontend, un atacante experimentado puede comprobar si tienes un componente y aprovechar sus bugs aunque esté desactivado. Ten en tu servidor solo aquello que estés usando. Y además así ahorrarás espacio. 5.- Sistemas de seguridad de terceros: yo personalmente NO. Me refiero a esos componentes (la mayoría de pago) que nos aseguran protegernos contra ataques. A ver, su función pueden hacerla mejor o peor pero mi opinión es que consumen muchos recursos y ralentizan la página. La mayoría usan tablas muy grandes en las Bases de Datos para guardar IPs sospechosas. Esas IPs además deben actualizarse y lo que es peor... a veces nos dan errores inesperados o restringen el sitio a gente "normal". Ya sabemos que eso de las IP asociadas a ciertos usuarios es muy relativo. Muchos además ejecutan en segundo plano scripts que pueden ralentizar e incluso bloquear el propio Joomla. O hacen consultas interminables a la Base de datos, provocando lo mismo que comentamos antes. 6.- Protege el acceso a backend. Por ejemplo mediante una contraseña en tu servidor. En este caso debes estar usando Plesk o CPanel (paneles de control de los servidores) y pones una contraseña para el acceso a esa carpeta (tu dominio/administrator). Es un paso más que un intruso debe pasar. Ah! y no le pongas el mismo usuario y contraseña que tu acceso al backend. Bueno, con esto, la seguridad del propio Joomla, un poco de precaución y lo que ya está publicado de seguridad en Joomla en la red, podremos (con suerte) subsistir una larga temporada.
|
|||
| Última actualización el Martes, 10 de Febrero de 2009 08:30 |
Nuevo componente JVideo!Se acaba de presentar el componente JVideo!. Incluye soporte para vídeo de alta calidad, flash avanzado... De momento esta en fase beta y es en un principio, solo para Joomla 1.5. Soporta: mov, mp4, m4a, 3gp, 3g2, mj2, avi, ac3, h261, h263, h264, m [ ... ] |
| Mas Componentes |
| Traductor web Joomla 1.5 - 1.0.15 |
| Nuevo modulo para las dos versiones de joomla, que permite traducir de forma limpia y clara un web desarollada con Joomla 1.5 y 1.0.15. Elimina y no muestra el iframe habitual de google en la parte superior de las paginas. Le dara un valor añadido a su web, permitiendo el acceso a navegantes de otros paises. |
Comentarios
A proposito, me parece que tu nombre me suena de algun otro foro de Joomla, o no se si ya te he leido aca en algun otro articulo... puede ser?
Estoy usando Joomla, con Xampp, en windows XP, que me dices al respecto?
Muchas Gracias!
Suscripción de noticias RSS para comentarios de esta entrada.