Joomla Hazır Portal Güvenlik Önlemleri

Merhaba Değerli Ziyaretçimiz

Bu makalemizde sizlere joomla açıklarından bahsedeceğiz.Bu işlemleri yerine getridğinizde joomla siteniz eskisinden daha güvenli hale
gelecektir.

1- Joomla beez tema klasörünün silinmesi.
En önemli hack nedenlerinden biri olan joomla ilk kurulumu ile gelen beez temasıdır.Bu tema kullanılmayan ama siteniz için büyük risk taşıyan bir etmendir.Bu nedenle templates klasörü içerisinde bulunan beez klasörünü silmenizi önemle tavsiye ediyoruz.Aynı zamanda templates klasörü içerisinde yer alan ve kullanmadığınız diğer temalarınızı da silmeniz daha sağlıklı olacaktır.Sadece kullandığınız temanın varolması daha güvenlidir.

2- configurasyon.php dosyasının kriptolanması
Joomla hack nedenlerinden bir diğeri de joomla configuration.php dosyasının okunabilir olması ve bu sayede sitenizin hacklenmesine açık olmasıdır.configuration.php dosyasının yazma izni ne olursa olsun kriptolu olduğunda içerisi okunamayacak ve hack riski ortadan kalkacaktır. Bunun için öncelikle indirmeniz gereken program Config KriptoLama sourcecop 2005 (sourcecop) ve benzeri kriptolama programlarıdır. Bu programı kurduktan sonra configuration.php dosyanızı bilgisayarınıza indirerek gerekli işlemleri yapmanız ve ardından oluşan scopbin  klasörü ile birlikte tekrar hostunuza atmanız yeterli olacaktır.

3- Yazma izinlerinin düzenlenmesi
Özellikle yanlış verilen yazma izinleri nedeniyle joomla gibi açık kaynak kodlu siteler çok kolay hacklenebilmektedir.Bu nedenle yazma izinlerinin yanlış verilmemesi gerekmektedir.Joomla kurulumu ve kriptolama işlemi bittikten sonra configuration.php dosyasının yazma  iznini (chmod) 444 olarak ayarlamanız gerekmektedir.Yine aynı şekilde klasörlerin yazma izni 755 olmalıdır.Bazı özel klasörlerin yazma izinleri 777 olabilmektedir.

4- Açıkları bulunan eklenti,modül,bileşen ve temalardan sakının
Yine önemli hack nedenlerinden biride joomla için kullanmakta olduğumuz tema,modül,bileşen ve eklentilerdir.Joomle severler olarak binlerce  eklenti yeralmaktadır.Bu eklentilerin birçoğu açıkları bulunan sistem tarafından uyumsuz olan eklentilerdir.Joomla eklentilerini güvenilir joomla sitelerinden indirmeye ve yüklemeye özen göstermelisiniz.Aksi halde kodlarınız,config ayarlarınız, temanız ne kadar güvenli olursa olsun açığı bulunan bir eklentiyi kullanmanız yine hack nedeni olabilir.

5- Ftp bilgilerinizi configuration.php içerisinde bulundurmamak
Joomla eski configuration.php de ftp bilgilerini istemektedir.Şayet burada doğru ftp bilgilerinizi yazarsanız ve dosyanız kriptolu değilse yada ulaşıma açıksa kolayca kacklenmeyi kabul edersiniz.Bu nedenle kesinlikle config dosyası içerisinde ftp bilgilerinizi yazmayınız yada doğru girmeyiniz.

6- Veritabanı tablo önekinizi değiştirebilirsiniz
Bu çok önemli olmamakla birlikte jos_ öneki olan veritabloları hacke daha müsaittir.Çünkü hackleyen kişinin yazmış olduğu shell dosyasında jos_ öneki yer alır ve sadece bu veritabanlarını tarar.Veritabanı önekiniz farklıysa bunu asla görmez.

7- Admin panelinde tema dosyalarının düzenlenmesine izin vermeyiniz.
Admin panelde tema dosyalarının düzenlenilmesi her zaman ihtiyaç duyulan bir işlem değildir.Bu nedenle ftp alanından tema dosyalarını  bilgisayarınıza indirip düzenledikten sonra tekrar atabilirsiniz.

Tüm bu işlemlerden sonra tam bir güvenlik almış olmayabilirsiniz.Çünkü joomla açık kaynak kodlu hazır web sitesi  yazılımıdır.

Yardımcı olması dileğiyle...
  • 77 Bu dökümanı faydalı bulan kullanıcılar:
Bu cevap yeterince yardımcı oldu mu?

İlgili diğer dökümanlar

 İframe Virüsü Temizleme...

Son zamanlarda ortaya çıkan ve bilginiz dahilinde olmadan FTP programınızı kullanarak...

 İframe Virüsü Temizleme (Resimli)

Alıntıdır... Bir Tür Fake Sanal h.a.c.k Yöntemidir.Direkt Dosyalara...

 DNS Önbelleği Temizleme

Bilgisayarınızın DNS Önbelleğini temizleme: Bir siteyi ziyaret ettğinizde İşletim...

 FTP Bağlantı Sorunu Çözümü

Merhaba Değerli MüşterimizWindows hosting veya reseller paketi kullanan ve FTP erişiminde sorun...

 EV SSL başvurusu için gerekli belgeler

EV SSL Sertifikasının açılımı “Extended Validation SSL” yani Genişletilmiş Onaylama SSL ‘dir.Bu...