|
در این مقاله سعی میکنم روشهایی ساده برای بالا بردن سطح امنیت در جوملا را بیان کنم. البته توجه داشته باشید که جوملا به خودی خود یکی از امنترین سامانههای مدیریت محتوای متن باز است. و در اکثر مواقع اشتباه کاربر باعث ضعیف شده حلقه امنیتی آن میشود.
- سعی کنید در زمان نصب جوملا پیشوند جداول بانک اطلاعاتی را عوض کنید. با این کار حدث زدن نام جداول برای هکر سختتر میشود.
- پس از نصب نام کاربری (username) مدیر سایت (admin) را تغییر دهید. یکی از روشهای متداول هکرها در حملات وب استفاده از سعی و خطا (Brouteforce) است که با در نظر گرفتن نام کاربری admin شروع به آزمایش گذرواژههای مختلف میکنند. چه بهتر که از ابتدا خیال خودتان را راحت کنید و به سادگی با تغییر نام کاربری کار را برای این انسانهای موذی سختتر کنید.
- بهتر است فولدر administrator به عنوان فولدر رمزدار تعیین کنید. اگر امکان رمزگذاری بر فولدر administrator را دارید حتما این کار را انجام دهید. شاید بی فایده به نظر برسد ولی مطمئن باشید کار نفوذگران را بسیار سخت میکند.
- از گذرواژههای قوی استفاده نمایید. منظور گذرواژهای است که دارای چند شرط ساده باشند.
- شامل ترکیبات مختلفی از حروف، اعداد و علامتهای دیگر باشد.
- تعداد حروف آن کافی باشد. حداقل ۸ حرف پیشنهاد میشود.
- از نام، نام خانوادگی، شماره تلفن، شماره شناسنام، نام دوستان و ... که قابل حدث زدن باشند به عنوان گذرواژه استفاده نکرده باشید.
- مجوز اجرا را از هر یک از فولدرهایی که کاربران میتوانند در آنها فایل آپلود کنند، بگیرید.
- همیشه از آخرین نسخه جوملا استفاده کنید.
- به صورت دوره گذرواژهها را عوض کنید.
-
|