Joomlada Güvenlik .

Rèd-Kiit .

Özel Üye
29 Tem 2012
13,539
36
Realtek.exe
*Joomla’da güvenlik

Bu yazıda joomla’da webmasterların çoğunlukla yaptığı hatalardan bahsedeceğim. Listelemek gerekirse ;
FTP bilgilerini configuration.php’de bulundurmak
Admin panelinde Tema dosyalarının düzenlenmesine izin vermek
Bu örnek verdiklerim başlıca yapılan hatalardır.
Joomla eski sürümünde configuration.php’de ftp bilgilerini istiyor. Burada devamlı doğru ftp bilgisini bulunduran arkadaşlarda heykır abilerin işini kolaylaştırıyor Birinci maddeyi fazla açıklamaya gerek yok yani Yeni sürüm(ler)de ftp istemiyor artık joomla geliştiricileri de anladı sorun olduğunu
Admin panelde tema dosyalarının düzenlenilmesi her zaman gerekli bişey değildir. Zaten eğer düzenleyeceksenizde dosyayı alır kendi bilgisayarınıza oradan güncellersiniz. Ama maalesef ki böyle düşünen çok az insan var. Joomla’larda en büyük sorunda buradan çıkıyor .
Güvenlik Önlemleri:
Öncelikle Klasör İzinlerinin 755, Dosya izinlerinin 644 Olmasına Dikkat Etmelisiniz Kesinlikle 777 Olmasın !
Daha Sonrada 444 Olması Gereken Dosyalar Bulunmaktadır Bunlar ;

/configuration.php
/index.php ve index2.php
/templates/temayolunuz/index.php
/templates/ temayolunuz /css/template_css.css
/administrator/modules/mod_fullmenu.php

Geri Kalan Bir İki Pratik Yöntemler ilede Güvenliğinizi Dahada Arttırabilirsiniz.
1.Kesinlikle Admin İsmini Kişisel Bir İsim Admin Administrator vs Harici Gibi İsimler : Örnegin : Ceren…
2.Htaccess Kullanmalısınız Kesinlikle.
3.Joomla Modul ve Diğer Moduller ve Bilesenleri..
4.Kesinlikle ve Kesinlikle Hostunuzu Kaliteli Bir Yerden Sağlamaya Çalışın..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.