Простые шаги для защиты CMS Joomla
Недавно, была установлена главная проблема безопасности в предыдущих версиях Joomla и выпущена новая версия. На сегоднящний день стало легко обновиться до 3 или более поздней версии Joomla. Если же вас более ранняя версия 2.5 или 1.5, вам нужно будет приложить немного больше усилий.
Чтобы обновить Joomla до 3 рабочей версии, вам нужно:
- Сделать резервную копию текущей версии сайта.
- Войти в Joomla
- Перейти к компонентам
- Перейти в раздел «Обновления»
- Нажать на кнопку «Установить обновления»
- После его завершения, обновите браузер, чтобы просмотреть изменения.
Чтобы обновить Joomla с версии 2.5 или 1.5 нужно:
- Сделать резервную копию текущей версии сайта.
- Найти файлы обновления которые нужны для установки
- Загрузить и извлечь файл
- Открыть папку, что была создана и найти session.php
- Войти на свой сайт, через FTP клиент
- Идти по пути Библиотеки / Joomla / папка сессии на вашем сайте
- Заменить файл session.php на версию, что вы только что скачали
- После завершения, обновите браузер, чтобы увидеть изменения
В это время, под влиянием находиться не только Joomla, на самом деле, данная проблема регулярно происходит со многими CMS, в том числе WordPress, Drupal и другими. И проблема найдена, владельцы веб-сайтов не обновляют программное обеспечение после взлома их сайта. Это всего лишь дело времени, когда после взлома их сайта сервер станет еще одним ботом в бездумной орде.
Есть действия, которые можно предпринять, чтобы предотвратить это. Они могут показаться очевидным, но многие люди забывают их, и в конечном итоге и, как по накатанной, сталкиваются с одними и теми же проблемами.
Обновляйте ПО
Это один из самых важных аспектов. Когда Wordpress, Joomla или любая другая часть программного обеспечения говорит вам, что есть новая версия, обновите ее. Если ваша программа не сообщить вам, что есть новая версия, сделайте небольшое усилие и регулярно проверяйте веб-сайт программного обеспечения для просмотра наличия новых версий.
Компании что занимаются программным обеспечением, не выпускают новые версии, чтобы просто внести незначительные косметические изменения. Если они выпустили обновление, значит в предыдущей версии обнаружены проблемы, и чем больше вещей исправлено, тем безопаснее для вашей системы.
Обновляйте плагины
В то время как вы, возможно, помните об обновлении основной программы, вы также должны не забывать обновлять плагины. Хорошем примером является CMS Wordpress, которая всегда говорит, когда о нуждается в обновлении: начиная от главного ПО и заканчивая мелкими плагинами. Все что вам нужно сделать для активации, это нажать кнопку «Обновить».
И если вы используете плагин, который был выполнен на заказ, регулярно узнавайте у разработчика, используете ли вы последнюю версию и что любые потенциальные дыры в безопасности плагина были улажены.
Если это стоит денег, прекратите охоту за бесплатной версией
Вы нашли отличную тему или плагин, но вы не хотите платить за них. Вы думаете, что вы можете просто найти бесплатную версию, скачать и установить ее. Но многие, так называемые "свободные" версии, имеют встроенные вредоносный код прямо в тему или плагин. Установите его, и не имеет значения, насколько тщательно вы с относитесь к безопасности вашего сайта — вы уже попались.
Если дизайнер или разработчик создал бесплатную версию, то он всегда имеет и платную версию. Доверяйте только официальным разработчикам программного обеспечения или дизайнерам тем - любые другие сайты, предлагающие вам что-то скачать небезопасны для вас.
Всегда делайте резервную копию сайта
Опять же, это очевидная вещь и очень важная. Если ваш сайт взломали, чистая резервная копия упростит поиски и устранение проблемного места, где все пошло не так, то есть вместо того, чтобы восстанавливать свой сайт и устранять проблему, вы вернетесь к тому виду сайта, который был до взлома, благодаря копии.
Если ваш сайт заражен и вызывает проблемы на наших серверах, мы можем отключить его. Очевидно, чтобы избежать проблем, что мы не захотим работать с вами. Но если вы будете следовать данному совету, у вас никогда не возникнут проблемы такого характера.