Joomla! Güvenlik - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Genel Programlama > Web tabanlı uygulamalar > Joomla

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 04-02-2008, 14:27:03
Akar - ait Avatar
BU DİL, BU KÜLTÜR SENİN !
 
İzmir Şubesi
Yaş: 33
Mesajlar: 1.476
Thanks: 4
Thanked 0 Times in 0 Posts
iTrader Puanı: (3)
iTrader Feedback: (100%)
Rep puanı: 324
Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.
Akar - MSN üzerinden Mesaj gönder
Tanımlı Joomla! Güvenlik

En güvenli Joomla!, varsayılan Joomla!'dır.

Joomla!'ya eklenecek her zayıf uygulama, Joomla! güvenliğinde zaafiyete sebep olarak sistemi de zayıflatacaktır.

Klasör izinlerinin 755, dosya izinlerinin 644 dışında yapılandırılması en büyük güvenlik sorunlarından biridir. Bu izinler, doğru bir sunucu yapılandırmasında sistem yöneticisinin her türlü işlemi yapabilmesi için uygun olup, yazılabilirlik, dosya yükleme-kopyalama-silme, kurulum işlemlerinde sorun çıkarmaz. Bunlarda yapılacak değişiklik ya da chmod sorunlarını aşmaya yönelik bir eklenti kesinlikle Joomla! güvenliğini zayıflatacaktır. Doğru olan, chmod değerlerini klasörler için 755, dosyalar için 644 seviyesinde tutarak bu izin seviyelerinde sizin çalışabilmenizi sağlayan doğru yapılandırılmış bir sunucuda barınmaktır.

Test, açık kapama, açık gösterme, güvenlik seviyesi gösterme gibi eklentilere itibar etmeyin. Bunların hiç biri doğru yapılandırılmış bir Joomla!'nın vereceği güveni veremez ve hiç biri size normalde olması gerektiği söylenen dışında bir veri gösteremez. Teknik özelliklerini bilmediğiniz dosyalar sizi güvensiz bir yapıya götürebilir.

htaccess dosyanıza gereksiz müdahalelerde bulunmayın. htaccess tek başına bir güvenlik dosyası değildir. Sisteminizin güvenliği bu dosyaya bağlı olmadığı gibi yanlış kullanımı da sistem hatalarına ve sunucunun yorum zamanının uzayarak sayfalarınızın geç yüklenmesine sebep olabilir. En doğru htaccess, kendi sürümünüz ile varsayılan olarak gelendir.

Daima son sürüm Joomla! kullanın. Bunun için Joomla! indirdiğiniz alana ya da Joomla.Org adresine abone olun ve yeni sürümlerde posta ile haberdar olun. Joomla!'yı sadece yetkin yerlerden indirin. Sonradan paketlenmiş bir Joomla! kullanıyorsanız bu paketlemenin sağlanmlığından emin olun. Daha evvel hatalı paketleme yapan bir yere itibar etmeyin.

Genel olarak kabul gören eklentiler kullanın. Eklentilerden haber veren güvenlik forumlarını takip edin. Joomla! tarafından açıkça destek verilmemiş eklentileri kullanmamaya çalışın.

Joomla!'da güvenlik eklentisi yoktur. Joomla! gibi binlerce sayfa kod içeren dev bir betiği, güncel tüm güvenlik tedbirlerini uygulayarak üreten bu ekibin en temel şey olan güvenlik hakkında bir eklentisi olmadığını, birikimin tamemen betik içinde zaten ugulandığını, güvenlik eklentisi diye adlandırılan eklentilerin Joomla! extensions alanında dahi olmadığını unutmayın.

Bu konu geliştirilebilir.
__________________
CMSTÜRK | Alanadı Tescil 9,74 YTL (KDV Dahil) | Q6600 Dedicated 199 YTL
Alıntı ile Cevapla
  #2 (permalink)  
Eski 04-02-2008, 14:45:37
Akar - ait Avatar
BU DİL, BU KÜLTÜR SENİN !
 
İzmir Şubesi
Yaş: 33
Mesajlar: 1.476
Thanks: 4
Thanked 0 Times in 0 Posts
iTrader Puanı: (3)
iTrader Feedback: (100%)
Rep puanı: 324
Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.
Akar - MSN üzerinden Mesaj gönder
Tanımlı

Bu konuda benzer bir yazı da cmsturk.net forumlarında Joomla! 1.5 Ekip Lideri Pentacle tarafından yazılmıştı.
Alıntı:
1 - Hosting paketinizi sadece ucuz olduğu için seçmeyin. Unutmayın ki sunucunuz hacklenirse sizin siteniz de hacklenmiş olur elinizde olmadan. Ayrıca Joomla'ya gereken php özelliklerine tam destek vermeyen host satıcılarından uzak durmaya bakın.

2 - Mutlaka ama mutlaka site yedeklerini düzenli olarak alın. Bu linkteki eklentiyi kullanabilirsiniz otomatik yedekler için.

3 - PHP ayarlarınızı Joomla için en uygun hale getirin. (özellikle register globals)

4 - Site için kullandığınız admin parolanızı diğer parolalarınızdan ayrı tutun.

5 - Kullanıcı adı olarak "admin" kullanmayın.

6 - Her eklenti/modül/bileşene güvenmeyin. İhtiyacınız yoksa eğer sadece kalabalık görünsün diye ekstra bir şey yüklemeyin.

7 - Joomla paketi ve 3. parti eklentilerin güncelliğini sürekli kontrol edin. Sizden habersiz kritik bir acık bulunmuş ve yamanmış olabilir.

8 - Sitenizde yapmayı planladığınız değişiklikleri önce yerel sunucunuzda test edin. Geri dönülemez hasarlar yaratma olasılığını ihmal etmeyin.

9 - Eğer siteniz hacklenirse durumu düzelttiğinizi sanıp hemen "ohh. Kurtardık paçayı" demeyin. raw log'ları inceleyin, admin parolası, mysql parolasını değiştirin, sitenize yeni dosya eklenmiş mi kontrol edin.

10 - Eski bir sürüm, güncellenmemiş bileşenler, güvensiz hosting gibi sebeplerden siteniz hacklenirse suçun Joomla'da olduğunu söylemeyin.
__________________
CMSTÜRK | Alanadı Tescil 9,74 YTL (KDV Dahil) | Q6600 Dedicated 199 YTL
Alıntı ile Cevapla
  #3 (permalink)  
Eski 04-02-2008, 14:47:35
strhost - ait Avatar
 
İzmir Şubesi
Nerden: Bitanesinden:)
Mesajlar: 2.859
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (19)
iTrader Feedback: (95%)
Rep puanı: 186
strhost isimli üyemiz daha yolun başında.strhost isimli üyemiz daha yolun başında.
Tanımlı

777 yüzünden index yemiştim ilk joomla sitemde güzel makale @akar sağol var ol
Alıntı ile Cevapla
  #4 (permalink)  
Eski 04-02-2008, 14:48:45
My_X - ait Avatar
 
Kocaeli Şubesi
Nerden: Ordan
Mesajlar: 4.343
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (17)
iTrader Feedback: (100%)
Rep puanı: 324
My_X isimli üyemiz çok iyi bir arkadaşımız.My_X isimli üyemiz çok iyi bir arkadaşımız.My_X isimli üyemiz çok iyi bir arkadaşımız.My_X isimli üyemiz çok iyi bir arkadaşımız.
My_X - ICQ üzerinden Mesaj gönder My_X - AİM üzerinden Mesaj gönder My_X - MSN üzerinden Mesaj gönder My_X - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to My_X
Tanımlı

Her zamanki gibi ustalığını konuşturmuşsun teşekkürler
__________________
Gümbür gümbür geliyoruz.... Devrim olacak...
Alıntı ile Cevapla
  #5 (permalink)  
Eski 05-05-2008, 02:56:24
 
Yurtdışı Şubesi
Nerden: sofia
Yaş: 22
Mesajlar: 342
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 8
Masterdevil isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Su an icin 1.0.15 Kullaniyorum,Sitem daha yenide olsa bu yazillanlari birbir okudum kararsiz kaldim.
Acaba 1.5 e Mi gecsem diye ?
Siz bu konuda ne dersiniz 1.0.15 Devam etme su sebvebten dolayi ... ? ne dersiniz yardimilariniz icin tesekurler.
__________________
IT HABER MERKEZI IT HABER, Yazilim haber, networkhaber,
Alıntı ile Cevapla
  #6 (permalink)  
Eski 04-07-2008, 00:29:44
Akar - ait Avatar
BU DİL, BU KÜLTÜR SENİN !
 
İzmir Şubesi
Yaş: 33
Mesajlar: 1.476
Thanks: 4
Thanked 0 Times in 0 Posts
iTrader Puanı: (3)
iTrader Feedback: (100%)
Rep puanı: 324
Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.Akar isimli üyemiz çok iyi bir arkadaşımız.
Akar - MSN üzerinden Mesaj gönder
Tanımlı

Alıntı:
Masterdevil´isimli üyeden Alıntı Mesajı Göster
Su an icin 1.0.15 Kullaniyorum,Sitem daha yenide olsa bu yazillanlari birbir okudum kararsiz kaldim.
Acaba 1.5 e Mi gecsem diye ?
Siz bu konuda ne dersiniz 1.0.15 Devam etme su sebvebten dolayi ... ? ne dersiniz yardimilariniz icin tesekurler.
Yeni kullanıcıların doğrudan, daha temiz ve yeni kodlar içeren 1.5 serisi ile başlamalarını öneriyoruz.
__________________
CMSTÜRK | Alanadı Tescil 9,74 YTL (KDV Dahil) | Q6600 Dedicated 199 YTL
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
Joomla SEO Nasıl Yapılır [Makale] memocan Joomla 31 Bugün 07:24:46
php.ini yapılandırılması Netlojik.Net Site & Server Administration 13 29-07-2008 15:32:49
Joomla! Kitabı Pusula Yayıncılık'tan Çıktı Akar Joomla 64 27-07-2008 03:38:06
Joomla GÜvenlik Hakkında hayatnesesi Joomla 4 03-01-2008 14:31:27
SMF - Joomla Köprüsü artık desteklenmeyecek! candirgen SMF 4 24-09-2007 00:20:04

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 17:49:23 .


 
Telif Hakları vBulletin v3.7.2 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198