Вопросы с тегом «security»


8
Рекомендуемые практики относительно прав доступа к файлам / каталогам Joomla и владения в системах Linux?
В прошлом у меня часто возникали проблемы с разрешениями и владением файлами / каталогами Joomla в системах Linux. Проблемы включены Невозможность передачи файлов на сервер с помощью таких программ, как WinSCP. Невозможно установить расширения Joomla, плагины и т. Д. Небезопасные файлы и папки из-за опасных прав доступа и настроек владельца. …

6
Как определить, является ли пользователь суперпользователем?
Чтобы определить, является ли посетитель гостем , мы используем что-то вроде этого: if ($user->guest) { echo 'Hello, guest!'; } Теперь, если я хочу определить, является ли посетитель зарегистрированным суперпользователем (администратором) или нет, каким будет код для этого? У меня есть несколько внешних файлов PHP, которые я не хочу, чтобы кто-то …

3
Как я могу узнать, содержит ли бесплатный шаблон вредоносное ПО?
Недавно я наткнулся на сайт, бесплатно раздающий темы хорошего качества, но после загрузки оказалось, что все темы содержат плохо скрытое вредоносное ПО. К счастью, в этот раз мой антивирус подобрал его. Каковы общие признаки того, что тема может содержать вредоносное ПО, есть ли какие-либо очевидные или хорошо известные приемы, о …

3
Каталог Joomla TMP - Для чего он нужен и могу ли я удалить его содержимое?
Мой сайт Joomla в настоящее время использует около 100 МБ памяти. Я проверил свои папки и обнаружил, что их tmp folderразмер составляет около 30 МБ и содержит несколько файлов и папок, таких как «install_320e535e4332c2». Некоторые из этих файлов более поздние, в то время как другие, кажется, намного старше (более 1 …

7
Получая слишком много (флуд) запросов, как я могу заблокировать / уменьшить количество запросов ботов на мой сайт?
Мы используем J3.2.3 на одном из веб-сайтов нашего клиента, который является веб-сайтом онлайн-казино. Сайт еще не запущен, так как находится в режиме разработки. Сегодня мы заметили, что сервер работает слишком медленно, хотя это выделенный сервер. Покопавшись на сервере мы поняли, что много запросов с разных IP-адресов, ботов и т. Д. …

5
Что делать, если мой сайт Joomla был взломан?
У меня есть сайт Joomla 2.5. Вчера я не смог войти в панель администратора. Я проверил таблицу пользователей. Я был шокирован, когда увидел, что все поля имени пользователя для пользователя были « admin », а пароли - « 268e27056a3e52cf3755d193cbeb0594 ». Я обычно не использую небезызвестные / ненадежные сторонние расширения. Кто-нибудь …
10 security 

3
Запретить прямой доступ к файлам INI и XML
Некоторые владельцы сайтов не хотят, чтобы люди, особенно их конкуренты, знали, какие функции они имеют на своих сайтах. Потому что некоторая конфиденциальная информация в языковых или конфигурационных файлах может быть доступна непосредственно из браузера, например. administrator/components/com_bank/language/en-GB/en-GB.com_bank.ini administrator/components/com_bank/config.xml components/com_bank/models/forms/transaction.xml Хотя только технические специалисты знают о Joomla, могут выяснить эти ссылки, получить …
10 cms  security 

2
Как запретить (фальшивым) пользователям регистрироваться на моем сайте?
Я управляю сайтом, который не требует от пользователей регистрации. Единственный пользователь, который необходим - это Суперпользователь. Проблема в том, что я нашел большое количество новых зарегистрированных пользователей. Сначала я хочу отключить возможность регистрации новых пользователей и удаления существующих, кроме Super User. Для начала я сделал несколько шагов, я установил два …

3
Переименование каталога администратора
Может ли директория администратора быть эффективно переименована (например, путем простого изменения кода ядра Joomla!), Например на admTZ34 ? Основной причиной является запутывание стандартного шаблона, где www.example.com/administrator можно использовать для проверки наличия Joomla! установка (в более старых версиях также Joomla! версия и т. д.)
9 security 
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.