Joomla безопасно, если я делаю следующее: - PullRequest
0 голосов
/ 30 июня 2011

безопасен для Joomla, если i:

  • использовать su_php для запуска php в режиме cgi
  • заблокировать все папки компонентов, кроме com_content и изображений (только необходимые папки)
  • не разрешать сторонние плагины
  • не разрешать вход через веб-интерфейс
  • сохранять логин администратора за паролем htaccess
  • изменить имя пользователя по умолчанию admin на xxxxxx.admin
  • изменить префикс db по умолчанию с jos_ на xxx __

, очевидно, для обеспечения безопасности mysql и linux на хорошем стандарте

Чего-то мне не хватает?1023 *

Ке

Ответы [ 2 ]

1 голос
/ 30 июня 2011

ЕДИНСТВЕННЫЙ способ, которым ВЫ точно будете знать, - это тщательный анализ кода.

Затем найдите в Google «joomla sql инъекция» и решите сами, стоит ли оно того.(Вот один хит: http://www.packtpub.com/article/preventing-sql-injection-attacks-on-joomla-websites)

0 голосов
/ 30 июня 2011

изменить имя пользователя по умолчанию admin на xxxxxx.admin изменить префикс db по умолчанию с jos_ на xxx__ не разрешать сторонние плагины не разрешать вход через веб-интерфейс

Выше 4, очевидно, возможны и безопасны с Joomla, другие яне уверен.

...