- Viestejä: 90
- Vastaanotettu kiitos 2
- Foorumi
- Joomla! 2.5
- Tietoturva
- Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murrot
Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murrot
- d100a
-
Aiheen kirjoittaja
- Poissa
- Täysjäsen
-
Vähemmän
Lisää
28.11.2011 12:49 - 28.11.2011 12:49 #820
: d100a
d100a loi aiheen: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murrot
Joomlan turvallisuus on hyvin ajankohtainen, kun lähes joka päivä tulee tietoon sivustoja, jotka ovat murrettu.
Millaisilla lisaosilla pystytään lisäämään turvallisuutta ja havainnoimaan erillaiset murtoyritykset, helposti mutta tehokkaasti.
Millaisilla lisaosilla pystytään lisäämään turvallisuutta ja havainnoimaan erillaiset murtoyritykset, helposti mutta tehokkaasti.
Last Edit: 28.11.2011 12:49 : d100a. Syy: pikku ja välit
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- naghris
-
- Vieras
-
28.11.2011 16:42 #826
: naghris
naghris vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
No yksi ihan ehdoton on Akeeba Admin Tools
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- naghris
-
- Vieras
-
28.11.2011 16:43 #827
: naghris
naghris vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- mirkoe
-
- Poissa
- Ylläpitäjä
-
- Kahvilla pärjää aina!
28.11.2011 16:50 - 28.11.2011 16:51 #828
: mirkoe
Jos se on Joomlalla, teemme sen - www.clicker.fi
mirkoe vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Perusasiat kun on kunnossa, niin pääsee jo pitkälle. Eli Joomla ja lisäosat ajantasalla, vahvat salasanat ja ajantasalla oleva palvelin ylläpito!
Erittäin hyvä lisäosa lisättyyn tietoturvaan on Akeeba Admin tools
Löytyy niin maksullisena Professional versiona, kun ilmaisena perusversiona. Admin toolssella voit mm.
Parempi listaus tuolla Akeeban sivuilla!
Täältä voi sitten käydä läpi Joomlan Security Checklistin jos asiaan haluaa paremmin tutustua!
docs.joomla.org/Category:Security_Checklist
EDIT: Janne jo näköjään samaan aikaan kirjoitteli samoista
Erittäin hyvä lisäosa lisättyyn tietoturvaan on Akeeba Admin tools
Löytyy niin maksullisena Professional versiona, kun ilmaisena perusversiona. Admin toolssella voit mm.
- Päivittää Joomlaa (eroaa hieman Joomlan omasta päivitystoiminnosta)
- Suojata administrator kansion salasanalla
- Muuttaa tietokannan etuliitettä
- Muuttaa Super administratorin Id:n
- "Emergency offline" esim. hyökkäyksen sattuessa
Parempi listaus tuolla Akeeban sivuilla!
Täältä voi sitten käydä läpi Joomlan Security Checklistin jos asiaan haluaa paremmin tutustua!
docs.joomla.org/Category:Security_Checklist
EDIT: Janne jo näköjään samaan aikaan kirjoitteli samoista

Jos se on Joomlalla, teemme sen - www.clicker.fi
Last Edit: 28.11.2011 16:51 : mirkoe.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- Krister
-
- Poissa
- Tulokas
-
Vähemmän
Lisää
- Viestejä: 6
- Vastaanotettu kiitos 1
28.11.2011 22:13 - 28.11.2011 22:16 #837
: Krister
Krister vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Tässä muutama Nicholas K. Dionysopoulosksen Joomlan tietoturvaan liittyvä artikkeli noin vuoden takaa:
777: The number of the beast
Things to do before your site gets hacked
The prefix has nothing to do with telephony
62 reasons to fire your Super Administrator
Only a Ninja can kill another Ninja
...ja video:
Joomla! Security 101
777: The number of the beast
Things to do before your site gets hacked
The prefix has nothing to do with telephony
62 reasons to fire your Super Administrator
Only a Ninja can kill another Ninja
...ja video:
Joomla! Security 101
Last Edit: 28.11.2011 22:16 : Krister.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- Mortti
-
- Poissa
- Ylläpitäjä
-
Vähemmän
Lisää
- Viestejä: 1324
- Vastaanotettu kiitos 121
28.11.2011 23:53 - 30.11.2011 15:15 #838
: Mortti
Finnish Joomla! Language Coordinator | One of the guys behind Joomla.fi
Mortti vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Jos lähdetään perusasioista: Järjestelmät ja sen lisäosat(tulee seurata) tulee pitää ajantasalla ja poistaa haavoittuvat vaikka kuinka kirpaisee tai joituu tekemään isoja muutoksia, ellei valmistaja esitä korjausta. Ylläolevat vastaukset sen kertoivatkin mielestäni.
Finnish Joomla! Language Coordinator | One of the guys behind Joomla.fi
Last Edit: 30.11.2011 15:15 : Mortti.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- TeroKankaanpera
-
- Poissa
- Valvoja
-
- JEvents, J2Store 3 ja AdsManager kääntäjä
29.11.2011 08:35 #843
: TeroKankaanpera
---
Tero Kankaanperä
terokankaanpera.fi
TeroKankaanpera vastasi aiheeseen: Vs: Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murr
Vielä mainitsematta: varmuuskopiota kunnossa, pienelläkin sivustolla viikoittaiset täydet varmistukset. Mainio lisäosa tähän on Akeeba backup, pro-versiossa helppo ajastus.
Admin Tools sisältää myös valinnaisia toimintoja joita kannattaa katsoa tarkemmin ja säätää. Yksi tällainen optio on http:BL eli Project Honey Potin mustalista sen ansoihin kiinnijääneistä osoitteidenkeräilijöistä, roskaajista ja muista tuholaisista jotka ryömivät sivuja. Tämä edellyttää Project Honey Potiin liittymistä.
Koska edellisen "Firewallkin" kuitenkin vuotaa Joomla 1.7:n uusi Uudelleenohjaukset toiminto antaa myös arvokasta lisätietoa: sellaisetkin pyynnöt joita AT(p) ei tunnista haitallisiksi mutta jotka johtavat virheeseen sivuilla jäävät sen haaviin. Tuloksena olen löytänyt sieltä jo kaksi kertaa (6 viikon aikana) järjestelmällisiä yrityksiä hyväksikäyttää haavoittuvia lisäosia. Olen Joomlaportalin aikana yrittänyt kysellä työkalua Apachen lokien järkevään selaamiseen, mutta sellaista ei ole kukaan ilmiantanut, joten tämän pitemmälle en ole seuraamista vienyt.
Osa jolle on kaikkein vaikeinta tehdä mitään Joomlassa ovat käyttäjät. Jos sivustolla on rekisteröityminen mahdollista ja useita käyttäjiä joilla on korotettu oikeustaso, heidän vahtimisensa on mahdotonta. Löysin eilen ensimmäisen pluginin jolla pystyy edellyttämään monimutkaista salasanaa, mutta sekin on varsin raaka ja kömpelö vielä.
Admin Tools sisältää myös valinnaisia toimintoja joita kannattaa katsoa tarkemmin ja säätää. Yksi tällainen optio on http:BL eli Project Honey Potin mustalista sen ansoihin kiinnijääneistä osoitteidenkeräilijöistä, roskaajista ja muista tuholaisista jotka ryömivät sivuja. Tämä edellyttää Project Honey Potiin liittymistä.
Koska edellisen "Firewallkin" kuitenkin vuotaa Joomla 1.7:n uusi Uudelleenohjaukset toiminto antaa myös arvokasta lisätietoa: sellaisetkin pyynnöt joita AT(p) ei tunnista haitallisiksi mutta jotka johtavat virheeseen sivuilla jäävät sen haaviin. Tuloksena olen löytänyt sieltä jo kaksi kertaa (6 viikon aikana) järjestelmällisiä yrityksiä hyväksikäyttää haavoittuvia lisäosia. Olen Joomlaportalin aikana yrittänyt kysellä työkalua Apachen lokien järkevään selaamiseen, mutta sellaista ei ole kukaan ilmiantanut, joten tämän pitemmälle en ole seuraamista vienyt.
Osa jolle on kaikkein vaikeinta tehdä mitään Joomlassa ovat käyttäjät. Jos sivustolla on rekisteröityminen mahdollista ja useita käyttäjiä joilla on korotettu oikeustaso, heidän vahtimisensa on mahdotonta. Löysin eilen ensimmäisen pluginin jolla pystyy edellyttämään monimutkaista salasanaa, mutta sekin on varsin raaka ja kömpelö vielä.
---
Tero Kankaanperä
terokankaanpera.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
Valvojat: jkwebdesign, Gamoss, JiiKoo
- Foorumi
- Joomla! 2.5
- Tietoturva
- Joomlan turvallisuus:Miten parannat sivuston turvallisuutta ja ehkäiset murrot
Sivu luotiin ajassa: 0.092 sekuntia