Comment sécuriser votre cms joomla PDF Imprimer Envoyer
( 2 Votes )
Écrit par Administrator   
Dimanche, 01 Mars 2009 13:06

Comment sécuriser votre cms joomla
Salut tous voici quelque http://img440.imageshack.us/img440/7315/joomla1uj1km3.jpgastuce en pratique simple mais efficace qui vont vous permettre de sécuriser votre cms joomla à 90 % sans utiliser aucun composant extérieur .

 

 

 

 

 

 

La première étape commence dés l'installation , je vous recommande sincèrement de changer le nom de préfix des tableaux de la base de donnée qui est par défauts jos_

 

http://img8.imageshack.us/img8/2416/17195954.jpg

 


Changer le a n'importe quelle nom , vous voulez peut être savoir pourquoi ne pas laisser le préfix par défaut ??? ok je vous cracher le morceau !!
Supposés qu'on découvert une faille de type injection sql sur joomla ou bien vous avez installer un composant vulnérable d'une injection sql  , l'exploitation de cette faille permet d'extraire le mots de passe crypter en md5 de votre base de donnée , celui qui veut exploiter doit savoir le préfix des tableaux pour exploiter la faille et extraire les informations de votre base de donnée et puisqu'il sq'agit de joomla  il va prendre le préfix par defaut jos_ et si vous l'avez changer il n'aura aucune façons de le savoir sauf dans quelques cas ou ds erreurs apparaissent sur votre sites mais les script kids ne sont pas si intelligent pour le remarquer !!! J'espère que vous avez bien compris!!
Ensuit vous devez changer le nom d'identifiant admin en un autre nom puis mettez un bon mot de passe solide .
Mettez un firewall pour protéger le répertoire administrator avec un mots de passe , vous pouvez le faire à partir de votre cpanel .
L'utilisation de mode SEF (la réécriture des url )  protégera votre site contre quelque failles injectés via l'explorateur Internet (testé et prouvé)
Si vous utiliser un composant pour faire une sauvegarde taché bien de supprimer la sauvegarde sur votre site après l'avoir télécharger car el contient vous mots de passe crypter , que se soit une backup en .sql ou .gzip ou .zip supprimé la car google aussi peut la référencé y compris vous données confidentielle .

n'oubliez pas de faire un backup "sauvgarde" chaque semaine par exemple .

 

derniers cours sur votre mail

Enter your email address:

Delivered by FeedBurner

PUBLIER CETTE PAGE OU VOTER POUR CET ARTICLE SUR DIGG-FRANCE.COM