Администрация сайта
Используйте хорошо сформированные пароли
Изменение паролей и держите их уникальными. Надежный пароль имеет случайную комбинацию из букв, цифр или символов. Избегайте использования одного названия или слова, найденные в словаре. Никогда не используйте имена ваших родственников, домашних животных и т.д. Поиск на форумах сценарий поставляется Wizzie, которая автоматически изменяет пароли. Это отличный инструмент для администраторов или нескольких сайтов. Есть множество удобных сайтов, которые имеют сильные генераторы паролей.
Следуйте схеме пароль выравнивания
Большинство пользователей не может быть более трех уровней пароли и веб-мастера не более пяти. Каждый уровень должен быть никак не связана с другими, в терминах которых имена пользователей и пароли используются. Узнайте, как это сделать: Как вы установки мощной схемы пароль?
Поддерживать сильных сайте процесс резервного копирования
Никогда не полагайтесь на резервные копии других. Возьмите на себя ответственность за процедуры резервного копирования. Многие государственные провайдеры в их контракте, что вы не можете полностью полагаться на их резервных копий.
Попытки монитор трещины
VPS и выделенные сервера пользователи могут работать TripWire или Самайн. Эти приложения предоставляют исчерпывающую проверку файла отчетности и функциональность, и может быть установлен в скрытый образом, чтобы защитить себя в случае серьезной инфильтрации. (Примечание: Пользователи общих серверах не можете использовать эту технику.)
Выполните автоматического обнаружения вторжений
Используйте предотвращения вторжений / Detection Systems, чтобы заблокировать / предупреждение о вредоносных HTTP-запросов.
* Поиск в Google
Выполните руководство обнаружения вторжений
Регулярно проверяйте сырья журналы для подозрительной деятельности. Не полагайтесь на резюме и графиков.
Следите за безопасностью исправлений и обновлений
Применить поставщика выпустила патчи безопасности как можно скорее.
* Обзор уязвимых расширений
Опережающие меры сайта уязвимости
Выполните частые веб-сканирование.
* Поиск в Google
Опережающие меры SQL инъекций уязвимости
Используйте такие инструменты, как Парос прокси для проведения автоматизированных SQL-инъекций испытаний против ваших приложений PHP.
* Поиск в Google
* Статья Википедии
Использование скриптов для автоматизации задачи по обеспечению безопасности
Поиск на форумах этих популярных сценариев:
* Joomla! Проверка версий
* Joomla! Компонент / Модуль Проверка версии
* Проверка Exploit
Узнайте о безопасности программного обеспечения
Существует не один инструмент, который может защитить ваш сайт. Если бы не было, что это будет так тяжело целевых, что было бы, вероятно, стать ответственности.
Не изобретать колесо каждый
То и нанять профессионального Joomla! консультант по безопасности для рассмотрения вашей конфигурации. Помните пословицу: "Тот, кто выступает в качестве их собственного адвоката имеет дурак для клиента". То же самое для веб-разработки. Не ждите, чтобы поймать все ваши собственные ошибки безопасности.
