13 thủ thuật bảo mật website joomla
Moderator: hungkhanggl
Forum rules
-
- Joomla! Apprentice
- Posts: 14
- Joined: Thu Jan 03, 2013 3:42 am
13 thủ thuật bảo mật website joomla
Joomla CMS miễn phí và hơn 8.600 extension (cài đặt mở rộng) cho phép làm được hầu hết những gì bạn muốn trên CMS. Hơn nữa, cộng đồng Joomla phát triển mạnh mẽ càng giúp bạn thấy rằng đây là một sản phẩm hấp dẫn và cũng hấp dẫn cả các hacker. Vì thế, bạn cần thực hiện một vài việc khi sử dụng nền tảng này để ngăn chặn các cuộc tấn công và tăng cường bảo mật cho website của mình.
1. Máy chủ và Host
Lưu trữ trang web của bạn trên một máy chủ chạy PHP 5.2 hoặc tốt hơn trong chế độ CGI với Su_PHP. Su_PHP về cơ bản là cho phép việc thực thi kịch bản dưới một tài khoản người dùng cụ thể, trái ngược với tài khoản mặc định của Apache. Điều này giúp bạn dễ dàng xác định và theo dõi các phạm vi bảo mật. Đảm bảo rằng bạn đang sử dụng phiên bản Apache mới nhất và cấu hình Apache không cho phép duyệt web/lập chỉ mục (browsing/indexing). Các quản lý CNTT cũng cần phải đảm bảo có các thiết lập thích hợp cho vị trí lưu trữ file .htaccess, serverconfig và php.ini.
2. Sử dụng các tài khoản và Permission
Joomla hoạt động tốt ngay từ đầu sau khi cài đặt đúng cách lên máy chủ. Bạn cần thiết lập toàn bộ các file CHMOD sang 644 và các thư mục sang 755. Có một số ngoại lệ cho quy tắc này như file configuration.php sẽ chuyển CHMOD sang 640. Phải đảm bảo là không có gì được thiết lập sang tới 777.
Tên tài khoản quản trị mặc định thường là “admin“, bạn phải thay đổi ngay tên tài khoản này. Nó sẽ làm cho hacker khó khăn hơn một chút trong việc tìm kiếm chi tiết tên tài khoản. Bạn cũng có thể thay đổi cả tên trang quản trị của website
3. Kích hoạt và sử dụng file htaccess
Theo mặc định, các tập tin htaccess không được sử dụng. Hãy chắc chắn rằng bạn đổi tên nó từ .htaccess.txt sang .htaccess, sau đó nó cần phải được đặt trong thư mục gốc của website. Bạn cũng có thể thêm một số quy tắc rewrite cho nó để ngăn chặn khả năng bị khai thác. Bạn có thể tìm thấy hướng dẫn chỉnh sửa các tập tin htaccess tại đây. Điều này sẽ thêm được một lớp bảo vệ bổ xung cho hệ thống, đồng thời cũng tốt cho SEO
4. Quản lý cẩn thận các cài đặt mở rộng (extension)
Phần mở rộng của bên thứ ba chính là thứ khiến Joomla trở nên cực kỳ phổ biến, nhưng nó cũng nhiều lần là con đường để đi vào website của bạn. Mỗi phần mở rộng khác nhau là một đối tượng mà bạn cần cập nhật các bản vá một cách thường xuyên. Đây cũng chính là lý do mà bạn cần xem xét chỉ cài đặt những mở rộng thực sự cần thiết. Bạn nên chắc chắn thực hiện các bước sau:
- Thực hiện code review cho bất kỳ phần mở rộng nào sử dụng
- Chạy một bộ kiểm tra (có rất nhiều trên mạng) và xem xét lại kết quả.
- Cập nhật và vá lỗi cho phần mở rộng khi cần thiết.
Hãy nhớ rằng, một phần mở rộng không an toàn có thể gây hại cho toàn bộ website của bạn.
5. Sao lưu và xử lý sự cố
Lập trước các phác thảo những gì sẽ xảy ra nếu bạn trở thành nạn nhân. Phải ghi nhớ: “Backup sớm và thường xuyên“. Nếu bước này thực hiện tốt thì áp lực lớn nhất khi website bị tấn công đã không còn, vì dữ liệu là quan trọng nhất thì bạn đã luôn backup rồi. Thực hiện backup hàng ngày hoặc thậm chí – nếu có thể – là hàng giờ để đảm bảo khi khôi phục lại thì website của bạn không có thời gian chết hoặc mất dữ liệu. Khi đã luôn sẵn có một bản backup rồi thì việc cần lo duy nhất khi có vấn đề xảy ra là tìm kiếm lỗ hổng trên website.
6. Bảo vệ mật khẩu
Các cuộc tấn công phổ biến thường nhắm mục tiêu vào mật khẩu yếu. Hãy lập một thói quen tốt: Thường xuyên thay đổi mật khẩu và nó phải đảm bảo đủ 4 yếu tố: chữ hoa, chữ thường, ký tự đặc biệt và số.
Cơ sở dữ liệu (CSDL) của bạn rất quan trọng. Một tấn công SQL injection hay bất kỳ loại tấn công nào khác vào CSDL cũng có thể khiến công sức cả tháng trời của bạn tan biến. Hãy chắc chắn rằng truy cập CSDL của bạn là mật khẩu bảo vệ ở mức MySQL. Hãy thử sử dụng các công cụ như Nikto hoặc Nmap để quét hệ thống, tìm kiếm các khai thác mở và điểm yếu.
7. Gỡ bỏ các tập tin không sử dụng
Bạn cài đặt thử rất nhiều phần mở rộng nhưng không sử dụng đến nó? Đây không chỉ là một điểm yếu mà còn gây rác cho máy chủ của bạn. Hãy xóa bỏ chúng hoàn toàn để tránh phiền phức có thể xảy ra.
8. Thay đổi Prefix bảng mặc định
Phần lớn các tấn công SQL injection thường cố gắng truy cập vào bảng CSDL jos_users. Một khi tin tặc có thể truy cập tập tin này thì họ có được tên tất cả người dùng và mật khẩu tương ứng – bao gồm cả quản trị viên cấp cao. Sử dụng một tên ngắn, ngẫu nhiên để thay thế tên mặc định này giúp ngăn chặn phần lớn các cuộc tấn công CSDL.
Nếu đang dùng Joomla 1.5, bạn có thể sử dụng các thành phần quản trị DB để thực hiện điều này. Nếu đang sử dụng bản 1.6 và không thực hiện thay đổi trong quá trình cài đặt, quá tình này vẫn có thể thực hiện nhưng nó phức tạp hơn một chút.
Trong các phiên bản khác của Joomla, bao gồm cả 1.7, tên bảng ngẫu nhiên được sử dụng trong suốt quá trình cài đặt để chống lại các loại tấn công này.
9. Xóa bỏ số phiên bản của cài đặt mở rộng
Bạn có thể chỉnh sửa phần mở rộng để nó chỉ hiện thị tên bằng cách sử dụng một công cụ như Dreamweaver. Thực hiện tìm kiếm global và thay thế toàn bộ các thông tin cần thiết trong thư mục chứa các file mở rộng.
Thông thường, các khai thác thường cụ thể hóa cho một phiên bản nào đó của phần mở rộng, đó là lý do tại sao bạn nên xóa bỏ các thông tin về số phiên bản của bất kỳ phần mở rộng nào được cài đặt. Loại bỏ số phiên bản có thể ngăn chặn một cuộc tấn công trước khi nó xảy ra.
10. URL thân thiện cho công cụ tìm kiếm
Sử dụng URL thân thiện với công cụ tìm kiếm. Điều này không chỉ giúp thứ hạng Google của website cải thiện mà còn ngăn chặn hacker khai thác sử dụng kết quả tìm kiếm của Google. Hươn nữa, nó còn tốt cho SEO.
11. Tắt Joomla FTP Layer
Vô hiệu hóa FTP Layer của Joomla và đảm bảo nó không lưu thông tin đăng nhập của bạn.
12. Sử dụng chứng nhận SSL
Sử dụng SSL trên website của bạn cho tất cả các đăng nhập thành viên. Lưu ý là bạn phải có một giấy chứng nhận đúng cấu hình SSL cho tên miền trang web của bạn (chia sẻ chứng nhận SSL sẽ không làm việc).
13. Tắt Register_globals
Tắt Register_globals, nhưng bạn phải biết rằng việc này có thể gây vô hiệu hóa một số kịch bản làm việc của PHP, và có thể ảnh hưởng đến các chương trình khác mà website của bạn đang sử dụng. Để làm điều này, chỉ cần chỉnh sửa file php.ini của website trong thư mục gốc của tên miền.
1. Máy chủ và Host
Lưu trữ trang web của bạn trên một máy chủ chạy PHP 5.2 hoặc tốt hơn trong chế độ CGI với Su_PHP. Su_PHP về cơ bản là cho phép việc thực thi kịch bản dưới một tài khoản người dùng cụ thể, trái ngược với tài khoản mặc định của Apache. Điều này giúp bạn dễ dàng xác định và theo dõi các phạm vi bảo mật. Đảm bảo rằng bạn đang sử dụng phiên bản Apache mới nhất và cấu hình Apache không cho phép duyệt web/lập chỉ mục (browsing/indexing). Các quản lý CNTT cũng cần phải đảm bảo có các thiết lập thích hợp cho vị trí lưu trữ file .htaccess, serverconfig và php.ini.
2. Sử dụng các tài khoản và Permission
Joomla hoạt động tốt ngay từ đầu sau khi cài đặt đúng cách lên máy chủ. Bạn cần thiết lập toàn bộ các file CHMOD sang 644 và các thư mục sang 755. Có một số ngoại lệ cho quy tắc này như file configuration.php sẽ chuyển CHMOD sang 640. Phải đảm bảo là không có gì được thiết lập sang tới 777.
Tên tài khoản quản trị mặc định thường là “admin“, bạn phải thay đổi ngay tên tài khoản này. Nó sẽ làm cho hacker khó khăn hơn một chút trong việc tìm kiếm chi tiết tên tài khoản. Bạn cũng có thể thay đổi cả tên trang quản trị của website
3. Kích hoạt và sử dụng file htaccess
Theo mặc định, các tập tin htaccess không được sử dụng. Hãy chắc chắn rằng bạn đổi tên nó từ .htaccess.txt sang .htaccess, sau đó nó cần phải được đặt trong thư mục gốc của website. Bạn cũng có thể thêm một số quy tắc rewrite cho nó để ngăn chặn khả năng bị khai thác. Bạn có thể tìm thấy hướng dẫn chỉnh sửa các tập tin htaccess tại đây. Điều này sẽ thêm được một lớp bảo vệ bổ xung cho hệ thống, đồng thời cũng tốt cho SEO
4. Quản lý cẩn thận các cài đặt mở rộng (extension)
Phần mở rộng của bên thứ ba chính là thứ khiến Joomla trở nên cực kỳ phổ biến, nhưng nó cũng nhiều lần là con đường để đi vào website của bạn. Mỗi phần mở rộng khác nhau là một đối tượng mà bạn cần cập nhật các bản vá một cách thường xuyên. Đây cũng chính là lý do mà bạn cần xem xét chỉ cài đặt những mở rộng thực sự cần thiết. Bạn nên chắc chắn thực hiện các bước sau:
- Thực hiện code review cho bất kỳ phần mở rộng nào sử dụng
- Chạy một bộ kiểm tra (có rất nhiều trên mạng) và xem xét lại kết quả.
- Cập nhật và vá lỗi cho phần mở rộng khi cần thiết.
Hãy nhớ rằng, một phần mở rộng không an toàn có thể gây hại cho toàn bộ website của bạn.
5. Sao lưu và xử lý sự cố
Lập trước các phác thảo những gì sẽ xảy ra nếu bạn trở thành nạn nhân. Phải ghi nhớ: “Backup sớm và thường xuyên“. Nếu bước này thực hiện tốt thì áp lực lớn nhất khi website bị tấn công đã không còn, vì dữ liệu là quan trọng nhất thì bạn đã luôn backup rồi. Thực hiện backup hàng ngày hoặc thậm chí – nếu có thể – là hàng giờ để đảm bảo khi khôi phục lại thì website của bạn không có thời gian chết hoặc mất dữ liệu. Khi đã luôn sẵn có một bản backup rồi thì việc cần lo duy nhất khi có vấn đề xảy ra là tìm kiếm lỗ hổng trên website.
6. Bảo vệ mật khẩu
Các cuộc tấn công phổ biến thường nhắm mục tiêu vào mật khẩu yếu. Hãy lập một thói quen tốt: Thường xuyên thay đổi mật khẩu và nó phải đảm bảo đủ 4 yếu tố: chữ hoa, chữ thường, ký tự đặc biệt và số.
Cơ sở dữ liệu (CSDL) của bạn rất quan trọng. Một tấn công SQL injection hay bất kỳ loại tấn công nào khác vào CSDL cũng có thể khiến công sức cả tháng trời của bạn tan biến. Hãy chắc chắn rằng truy cập CSDL của bạn là mật khẩu bảo vệ ở mức MySQL. Hãy thử sử dụng các công cụ như Nikto hoặc Nmap để quét hệ thống, tìm kiếm các khai thác mở và điểm yếu.
7. Gỡ bỏ các tập tin không sử dụng
Bạn cài đặt thử rất nhiều phần mở rộng nhưng không sử dụng đến nó? Đây không chỉ là một điểm yếu mà còn gây rác cho máy chủ của bạn. Hãy xóa bỏ chúng hoàn toàn để tránh phiền phức có thể xảy ra.
8. Thay đổi Prefix bảng mặc định
Phần lớn các tấn công SQL injection thường cố gắng truy cập vào bảng CSDL jos_users. Một khi tin tặc có thể truy cập tập tin này thì họ có được tên tất cả người dùng và mật khẩu tương ứng – bao gồm cả quản trị viên cấp cao. Sử dụng một tên ngắn, ngẫu nhiên để thay thế tên mặc định này giúp ngăn chặn phần lớn các cuộc tấn công CSDL.
Nếu đang dùng Joomla 1.5, bạn có thể sử dụng các thành phần quản trị DB để thực hiện điều này. Nếu đang sử dụng bản 1.6 và không thực hiện thay đổi trong quá trình cài đặt, quá tình này vẫn có thể thực hiện nhưng nó phức tạp hơn một chút.
Trong các phiên bản khác của Joomla, bao gồm cả 1.7, tên bảng ngẫu nhiên được sử dụng trong suốt quá trình cài đặt để chống lại các loại tấn công này.
9. Xóa bỏ số phiên bản của cài đặt mở rộng
Bạn có thể chỉnh sửa phần mở rộng để nó chỉ hiện thị tên bằng cách sử dụng một công cụ như Dreamweaver. Thực hiện tìm kiếm global và thay thế toàn bộ các thông tin cần thiết trong thư mục chứa các file mở rộng.
Thông thường, các khai thác thường cụ thể hóa cho một phiên bản nào đó của phần mở rộng, đó là lý do tại sao bạn nên xóa bỏ các thông tin về số phiên bản của bất kỳ phần mở rộng nào được cài đặt. Loại bỏ số phiên bản có thể ngăn chặn một cuộc tấn công trước khi nó xảy ra.
10. URL thân thiện cho công cụ tìm kiếm
Sử dụng URL thân thiện với công cụ tìm kiếm. Điều này không chỉ giúp thứ hạng Google của website cải thiện mà còn ngăn chặn hacker khai thác sử dụng kết quả tìm kiếm của Google. Hươn nữa, nó còn tốt cho SEO.
11. Tắt Joomla FTP Layer
Vô hiệu hóa FTP Layer của Joomla và đảm bảo nó không lưu thông tin đăng nhập của bạn.
12. Sử dụng chứng nhận SSL
Sử dụng SSL trên website của bạn cho tất cả các đăng nhập thành viên. Lưu ý là bạn phải có một giấy chứng nhận đúng cấu hình SSL cho tên miền trang web của bạn (chia sẻ chứng nhận SSL sẽ không làm việc).
13. Tắt Register_globals
Tắt Register_globals, nhưng bạn phải biết rằng việc này có thể gây vô hiệu hóa một số kịch bản làm việc của PHP, và có thể ảnh hưởng đến các chương trình khác mà website của bạn đang sử dụng. Để làm điều này, chỉ cần chỉnh sửa file php.ini của website trong thư mục gốc của tên miền.
Please read the Forum rules regarding signatures: http://forum.joomla.org/viewtopic.php?t=65
-
- Joomla! Apprentice
- Posts: 10
- Joined: Tue Dec 25, 2012 2:18 am
Re: 13 thủ thuật bảo mật website joomla
2. Sử dụng các tài khoản và Permission
Joomla hoạt động tốt ngay từ đầu sau khi cài đặt đúng cách lên máy chủ. Bạn cần thiết lập toàn bộ các file CHMOD sang 644 và các thư mục sang 755. Có một số ngoại lệ cho quy tắc này như file configuration.php sẽ chuyển CHMOD sang 640. Phải đảm bảo là không có gì được thiết lập sang tới 777.
phần này mình hơi khó hiểu...nếu k set 777 thì làm sao cho update, ghi file đây bạn.
Joomla hoạt động tốt ngay từ đầu sau khi cài đặt đúng cách lên máy chủ. Bạn cần thiết lập toàn bộ các file CHMOD sang 644 và các thư mục sang 755. Có một số ngoại lệ cho quy tắc này như file configuration.php sẽ chuyển CHMOD sang 640. Phải đảm bảo là không có gì được thiết lập sang tới 777.
phần này mình hơi khó hiểu...nếu k set 777 thì làm sao cho update, ghi file đây bạn.
-
- Joomla! Apprentice
- Posts: 8
- Joined: Fri Sep 14, 2012 3:27 pm
- Location: Ho Chi Minh
- Contact:
Re: 13 thủ thuật bảo mật website joomla
tùy loại hosting, có những loại hosting set 755 vẫn chạy bình thường. Có loại hosting phải set 777 mới làm được
Tùy theo loại hosting mà bạn làm
Tùy theo loại hosting mà bạn làm
-
- Joomla! Apprentice
- Posts: 8
- Joined: Sun May 19, 2013 12:52 pm
Re: 13 thủ thuật bảo mật website joomla
Đúng như bạn nói thì vào hosting, mình chỉ mua hosting mình ko có quyền can thiệp được vào server nhiều nên có bảo mật hay ko thì theo mình nên chọn nhà cung cấp uy tín, mình thấy thằng digistar, mắt bảo thấy cũng ok lắmkrone wrote:tùy loại hosting, có những loại hosting set 755 vẫn chạy bình thường. Có loại hosting phải set 777 mới làm được
Tùy theo loại hosting mà bạn làm
-
- Joomla! Apprentice
- Posts: 9
- Joined: Wed Aug 14, 2013 5:24 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
bài viết này lấy từ bên website buaxua nhưng vẫn hay
thanks
thanks
-
- Joomla! Fledgling
- Posts: 1
- Joined: Sat Sep 14, 2013 2:17 am
Re: 13 thủ thuật bảo mật website joomla
2. Sử dụng các tài khoản và Permission
Joomla hoạt động tốt ngay từ đầu sau khi cài đặt đúng cách lên máy chủ. Bạn cần thiết lập toàn bộ các file CHMOD sang 644 và các thư mục sang 755. Có một số ngoại lệ cho quy tắc này như file configuration.php sẽ chuyển CHMOD sang 640. Phải đảm bảo là không có gì được thiết lập sang tới 777.
Mình thiết lập 777 mới chạy được bạn ơi
Joomla hoạt động tốt ngay từ đầu sau khi cài đặt đúng cách lên máy chủ. Bạn cần thiết lập toàn bộ các file CHMOD sang 644 và các thư mục sang 755. Có một số ngoại lệ cho quy tắc này như file configuration.php sẽ chuyển CHMOD sang 640. Phải đảm bảo là không có gì được thiết lập sang tới 777.
Mình thiết lập 777 mới chạy được bạn ơi
-
- Joomla! Fledgling
- Posts: 2
- Joined: Sat Aug 17, 2013 1:56 am
- Location: NY
- Contact:
Re: 13 thủ thuật bảo mật website joomla
cảm ơn đã chia sẻ, mình cũng mới tìm hiểu về Joomla, thông tin này thật sự hữu ích
-
- Joomla! Intern
- Posts: 60
- Joined: Sat Jan 30, 2010 5:41 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
Mình hay dùng Akeeba Backup (www.akeebabackup.com) để sao lưu toàn bộ website. Akeebar cũng có extension Admin Tools hay hay, cho phép mình thiết lập mật khẩu bảo về Joomla backend.
Nếu bạn muốn kiểm tra bảo mật toàn site, có thể dùng dịch vụ của http://myjoomla.com - tốn phí nhưng giá trị
Nếu bạn muốn kiểm tra bảo mật toàn site, có thể dùng dịch vụ của http://myjoomla.com - tốn phí nhưng giá trị
BlackRed Flatlia Mobile Extensions for Joomla
http://www.blackredmobile.com
http://www.blackredmobile.com
-
- Joomla! Apprentice
- Posts: 38
- Joined: Tue Oct 08, 2013 2:09 am
Re: 13 thủ thuật bảo mật website joomla
Cảm ơn vì bài viết. Mình cũng dùng Akeeba Backup và Admin Tools của nó nhưng nếu bạn thật sự muốn chuyên nghiệp hơn thì sử dụng thằng RSFirewall.
-
- Joomla! Apprentice
- Posts: 9
- Joined: Tue Sep 10, 2013 6:50 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
Cảm ơn bạn nhiều, việc bảo mật rất quan trọng, những thủ thuật này chắc chắn cần phải lưu tâm
-
- I've been banned!
- Posts: 18
- Joined: Mon Jul 29, 2013 12:20 am
Re: 13 thủ thuật bảo mật website joomla
bài viết rất hữu ích cho những ai quan tâm đến bảo mất website, tính bảo mất rất quan trọng cho 1 website đó muốn phát triển và tồn tại. Thanks chủ topic về bài viết.
http://gs-metrocity.com/ <-- gs metrocity nhà bè
http://shophousevinpearlphuquoc.vnnn.vn/ -- shophouse vinpearl phú quốc
http://shophousevinpearlphuquoc.vnnn.vn/ -- shophouse vinpearl phú quốc
-
- Joomla! Apprentice
- Posts: 7
- Joined: Sun Apr 20, 2014 1:50 pm
- Contact:
Re: 13 thủ thuật bảo mật website joomla
cái này áp dụng cho tất cả các phiên bản hả bạn
-
- Joomla! Apprentice
- Posts: 13
- Joined: Thu May 29, 2014 10:34 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
1.5 hình như ko áp dụng dc thì phải
-
- Joomla! Apprentice
- Posts: 23
- Joined: Thu Jun 05, 2014 9:00 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
joomla 2.5 có áp dụng hết tất cả các cách ở trên được không vậy chủ thớt
-
- Joomla! Apprentice
- Posts: 13
- Joined: Fri Jul 11, 2014 10:28 am
- Location: Ho CHi Minh
- Contact:
Re: 13 thủ thuật bảo mật website joomla
Cảm ơn pro về thông tin bổ ích. Em đang học joomla, kiến thức này rất hữu ích
-
- I've been banned!
- Posts: 8
- Joined: Tue Jun 17, 2014 4:24 am
Re: 13 thủ thuật bảo mật website joomla
Bạn có thể hướng dẫn hơn về cách dùng RSFirewall được không bạnDan Tran wrote:Cảm ơn vì bài viết. Mình cũng dùng Akeeba Backup và Admin Tools của nó nhưng nếu bạn thật sự muốn chuyên nghiệp hơn thì sử dụng thằng RSFirewall.
-
- Joomla! Apprentice
- Posts: 13
- Joined: Thu May 29, 2014 10:34 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
hay quá, thank thớt nha.
cái này giờ mới biết đó ^^!
***** Manual signatures are NOT allowed *****_____
ghe sofa
giuong ngu
cái này giờ mới biết đó ^^!
***** Manual signatures are NOT allowed *****_____
ghe sofa
giuong ngu
-
- Joomla! Apprentice
- Posts: 38
- Joined: Tue Oct 08, 2013 2:09 am
Re: 13 thủ thuật bảo mật website joomla
Những cái này hầu hết đều áp dụng được bạn. Mình thấy cứ chọn một tem tốt có tính phí rồi host tốt là ok rồi . Không cần chú ý nhiều nếu site của bạn không dính đến thông tin tài khoản khách hàng.truyenbz wrote:cái này áp dụng cho tất cả các phiên bản hả bạn
-
- Joomla! Apprentice
- Posts: 19
- Joined: Sat Oct 18, 2014 5:16 am
Re: 13 thủ thuật bảo mật website joomla
bây giờ phiên bản mới đã fixed nhiều lỗi bảo mật rồi, nên cũng không phải quá tệ như từ phiên bản 1.5 nữa. Hiện tại những web nào không cần độ bảo mật cao thì cứ dùng host mà backup lại, có chuyện gì thì reinstall cho web là ok.
-
- I've been banned!
- Posts: 20
- Joined: Mon May 13, 2013 11:29 am
Re: 13 thủ thuật bảo mật website joomla
ngoài sử dụng các thủ thuật bảo mật trên mọi người cùng cần lưu ý thêm: hãy luôn cập nhật thông tin, và update phiên bản mới, không nên dùng quá nhiều Com, mod lạ, và các đồ chùa.
http://condotel.vln.vn
http://vinpearl.vln.vn
http://condotel.vln.vn
http://vinpearl.vln.vn
-
- Joomla! Intern
- Posts: 91
- Joined: Sat Apr 06, 2013 7:01 am
- Location: Căn hộ Hà Đô Centrosa Garden
- Contact:
Re: 13 thủ thuật bảo mật website joomla
Mình chạy host dịch vụ, việc bảo mật giao phó cho đại lý. Nhiều khi bị lỗi mất bài liên lạc họ lại bảo quên backup, tức điên.
-
- Joomla! Apprentice
- Posts: 27
- Joined: Wed Oct 04, 2017 2:27 am
- Contact:
Re: 13 thủ thuật bảo mật website joomla
thank kiu chủ đề này mình cũng đang quan tâm