«security» 태그된 질문

이 태그는 Joomla 관련 보안 질문 및 침입 방지를위한 확장 / 템플릿 코딩 용입니다.


8
Linux 시스템에서의 Joomla 파일 / 디렉토리 권한 및 소유권에 관한 권장 사례?
과거에는 종종 Linux 시스템에서 Joomla 파일 / 디렉토리의 권한 및 소유권에 문제가있었습니다. 포함 된 문제 WinSCP와 같은 프로그램을 사용하여 파일을 서버로 전송할 수 없습니다. Joomla 확장 프로그램, 플러그인 등을 설치할 수 없습니다. 위험한 권한 및 소유권 설정으로 인해 안전하지 않은 파일 및 폴더 Linux 시스템의 Joomla에서 권한 및 소유권을 설정하기 …

6
사용자가 수퍼 유저인지 감지하는 방법
방문자가 손님 인지 확인하기 위해 다음과 같이 사용합니다. if ($user->guest) { echo 'Hello, guest!'; } 방문자가 등록 된 수퍼 유저 (관리자)인지 여부를 확인하려면 해당 코드는 무엇입니까? 내 Joomla 웹 사이트의 수퍼 유저를 제외한 다른 사람이 액세스하고 싶지 않은 외부 PHP 파일이 있습니다. Joomla CMS를 가져 와서 파일을 보호하려고합니다.

3
Joomla tmp 디렉토리-내용이 무엇이며 내용을 삭제할 수 있습니까?
내 Joomla 웹 사이트는 현재 약 100MB의 스토리지를 사용합니다. 폴더를 확인한 결과 tmp folder약 30MB이고 이름이 "install_320e535e4332c2와 같은 많은 파일과 폴더를 포함하고 있음을 알 수 있습니다.이 파일 중 일부는 최신 파일이고 다른 파일은 훨씬 오래된 것 같습니다 (1 개월 이상). 깨끗한 Joomla 설치를 확인한 후이 폴더가 비어 있음을 발견했습니다. 이 …

3
무료 템플릿에 맬웨어가 포함되어 있는지 어떻게 알 수 있습니까?
최근에 양질의 테마를 무료로 제공하는 사이트를 방문했지만 한 번 다운로드하면 모든 테마에 은닉 된 멀웨어가 포함되어있는 것으로 나타났습니다. 고맙게도이 경우 내 안티 바이러스가이를 선택했습니다. 테마에 악성 코드가 포함되어있을 수있는 일반적인 징후는 무엇입니까, 알고 있어야 할 명백하거나 잘 알려진 트릭이 있습니까?

7
너무 많은 (홍수) 요청을 받고 있는데, 내 사이트에 대한 봇 요청을 어떻게 차단 / 감소 할 수 있습니까?
우리는 고객의 웹 사이트 중 하나에서 온라인 카지노 웹 사이트 인 J3.2.3을 사용하고 있습니다. 개발 모드에 있으므로 웹 사이트가 아직 게시되지 않았습니다. 오늘 우리는 전용 서버이지만 서버 속도가 너무 느리다는 것을 알았습니다. 서버를 파고 들자 우리는 다양한 IP, 봇 등에서 오는 많은 요청이 있음을 이해했습니다. 우분투 도구를 사용하여 IP를 확실히 …

5
내 Joomla 웹 사이트가 해킹 된 경우 어떻게해야합니까?
Joomla 2.5 웹 사이트가 있습니다. 어제 관리자 패널에 로그인 할 수 없었습니다. 사용자 테이블을 체크 아웃했습니다. 모든 사용자의 사용자 이름 필드가 ' admin '이고 암호가 ' 268e27056a3e52cf3755d193cbeb0594 '인 것을보고 충격을 받았습니다 . 일반적으로 악명 높거나 신뢰할 수없는 타사 확장 프로그램을 사용하지 않습니다. 여기 같은 문제가 발생한 사람이 있습니까? 그렇다면, 이유가 …
10 security 

3
INI 및 XML 파일에 대한 직접 액세스 금지
일부 사이트 소유자는 사람들, 특히 경쟁 업체가 자신의 사이트에 어떤 기능을 갖고 있는지 알고 싶어하지 않습니다. 언어 또는 구성 파일의 민감한 정보는 브라우저에서 직접 액세스 할 수 있기 때문에 administrator/components/com_bank/language/en-GB/en-GB.com_bank.ini administrator/components/com_bank/config.xml components/com_bank/models/forms/transaction.xml Joomla에 대해 알고있는 기술 담당자 만이 링크를 알아 내고 액세스하여 사이트의 기능을 파악 (또는 추측) 할 수 있지만 …
10 cms  security 

2
사용자가 내 웹 사이트에 등록하지 못하게하는 방법은 무엇입니까?
사용자가 등록하지 않아도되는 웹 사이트를 관리합니다. 필요한 유일한 사용자는 슈퍼 사용자입니다. 문제는 많은 신규 등록 사용자를 찾았다는 것입니다. 먼저 새 사용자를 등록하고 수퍼 유저를 제외한 기존 사용자를 삭제하는 기능을 비활성화하고 싶습니다. 몇 가지 단계를 시작하기 위해 사용자를 차단하고 삭제하기 위해 두 가지 확인 단계를 설치했습니다. 사용자를 지우거나 차단하려고 할 때 …

3
관리자 디렉토리 이름 바꾸기
admTZ34 와 같이 관리자 디렉토리의 이름을 효과적으로 바꿀 수 있습니까 (예 : Joomla! 핵심 코드를 간단히 변경하여) ? 주된 이유는 www.example.com/administrator를 사용하여 Joomla의 존재를 확인할 수있는 표준 패턴을 난독 화하는 것입니다 ! 설치 (이전 릴리스에서 Joomla! 버전 등)
9 security 
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.