[RESOLVIDO] Segurança total para sites joomla.

  • Rafael Viana de Castro
  • Avatar de Rafael Viana de Castro Autor do Tópico
  • Offline
  • JCB! Junior
  • JCB! Junior
Mais
12 anos 10 meses atrás #51394 por Rafael Viana de Castro
Rafael Viana de Castro created the topic: [RESOLVIDO] Segurança total para sites joomla.
Olá galera, estive pesquisando bastante, sobre segurança em sites joomla, visto que no momento está acontecendo uma série de ataques e invasões aos mesmos. Descobri um software ótimo, que irá nos ajudar bastante, o software foi testado por mim, ele é especifico somente para joomla, com ele se pode scanear 100% as vulnerabilidades do seu site, ajudando assim na correção completa. Descobri, testei, está aprovado e resolvi compartilhar com todos vocês. Só ainda não descobri é como posso corigir as vulnerabilidades que ele aponta, sei que isso tem que ser feito manualmente. Se alguém puder ajudar, por favor fique a vontade.

<!-- s:ok: --><img src="{SMILIES_PATH}/ok.gif" alt=":ok:" title="Ok" /><!-- s:ok: --> Joomla security scaner
[url:30kfkme7]http://www.4shared.com/file/GVgtajfg/Joomla_Security_Scanner.html?[/url:30kfkme7]


Baixem façam seus testes, o que descobrirem a mais por favor postem aqui.

Please Entrar ou Registrar to join the conversation.


  • Rafael Viana de Castro
  • Avatar de Rafael Viana de Castro Autor do Tópico
  • Offline
  • JCB! Junior
  • JCB! Junior
Mais
12 anos 10 meses atrás #51506 por Rafael Viana de Castro
Rafael Viana de Castro replied the topic: Re: Mais segurança para sites joomla.
Amigos testei esse programinha, ele é muito bom achei diversas vulnerabilidades no meu site, meu problema agora é como faço para resolver essas vulnerabilidades? Se alguém souber, por favor ajude.

Please Entrar ou Registrar to join the conversation.

  • Rafael Viana de Castro
  • Avatar de Rafael Viana de Castro Autor do Tópico
  • Offline
  • JCB! Junior
  • JCB! Junior
Mais
12 anos 10 meses atrás #51520 por Rafael Viana de Castro
Rafael Viana de Castro replied the topic: Re: [RESOLVIDO] Segurança total para sites joomla.
Depois de muito estudo descobri como proteger sites joomla 100% sem precisar alterar códigos, tudo está relacionado ao próprio servidor onde hospedamos nosso site, com ajuda fundamental deste programa o joomla security scan:

1- Você irá fazer a busca das vulnerabilidades com o joomla security scan, com certeza irá aparecer uma lista de links e arquivos vulneráveis.

2- Simplesmente você vai achar o arquivo com o filezilla:
Ex: index.php?option=com_content&view=archive

3- com_content, você sabe que é um componente nativo do joomla.

4- Você vai atribuir permissão #775 somente para o diretório com_content e todos os subdiretórios, que irá ficar assim 0700.

5- Para os arquivos contidos dentro deste diretório com_content você irá atribuir a permissão #664 que irá ficar assim 0600.

6- Seguindo a mesma regra você irá fazer com os outros arquivos vulneráveis, com excessão a esse: http://www.seudominio.com.br/adminstrator , nele você terá que ir ao seu Cpanel e atribuir uma senha ao diretório administrator, simples não?

7- Após isso, rode o programa joomla security scan, se não aparecer mais nada significa que seu site está 100% SEGURO.
Qualquer dúvida estamos aí.

Please Entrar ou Registrar to join the conversation.