Вопросы с тегом «security»

26
Рекомендуемые практики относительно прав доступа к файлам / каталогам Joomla и владения в системах Linux?

В прошлом у меня часто возникали проблемы с разрешениями и владением файлами / каталогами Joomla в системах Linux. Проблемы включены Невозможность передачи файлов на сервер с помощью таких программ, как WinSCP. Невозможно установить расширения Joomla, плагины и т. Д. Небезопасные файлы и папки...

20
Как определить, является ли пользователь суперпользователем?

Чтобы определить, является ли посетитель гостем , мы используем что-то вроде этого: if ($user->guest) { echo 'Hello, guest!'; } Теперь, если я хочу определить, является ли посетитель зарегистрированным суперпользователем (администратором) или нет, каким будет код для этого? У меня есть несколько...

17
Как я могу узнать, содержит ли бесплатный шаблон вредоносное ПО?

Недавно я наткнулся на сайт, бесплатно раздающий темы хорошего качества, но после загрузки оказалось, что все темы содержат плохо скрытое вредоносное ПО. К счастью, в этот раз мой антивирус подобрал его. Каковы общие признаки того, что тема может содержать вредоносное ПО, есть ли какие-либо...

17
Каталог Joomla TMP - Для чего он нужен и могу ли я удалить его содержимое?

Мой сайт Joomla в настоящее время использует около 100 МБ памяти. Я проверил свои папки и обнаружил, что их tmp folderразмер составляет около 30 МБ и содержит несколько файлов и папок, таких как «install_320e535e4332c2». Некоторые из этих файлов более поздние, в то время как другие, кажется,...

12
Получая слишком много (флуд) запросов, как я могу заблокировать / уменьшить количество запросов ботов на мой сайт?

Мы используем J3.2.3 на одном из веб-сайтов нашего клиента, который является веб-сайтом онлайн-казино. Сайт еще не запущен, так как находится в режиме разработки. Сегодня мы заметили, что сервер работает слишком медленно, хотя это выделенный сервер. Покопавшись на сервере мы поняли, что много...

10
Запретить прямой доступ к файлам INI и XML

Некоторые владельцы сайтов не хотят, чтобы люди, особенно их конкуренты, знали, какие функции они имеют на своих сайтах. Потому что некоторая конфиденциальная информация в языковых или конфигурационных файлах может быть доступна непосредственно из браузера, например....

10
Что делать, если мой сайт Joomla был взломан?

У меня есть сайт Joomla 2.5. Вчера я не смог войти в панель администратора. Я проверил таблицу пользователей. Я был шокирован, когда увидел, что все поля имени пользователя для пользователя были « admin », а пароли - « 268e27056a3e52cf3755d193cbeb0594 ». Я обычно не использую небезызвестные /...

9
Переименование каталога администратора

Может ли директория администратора быть эффективно переименована (например, путем простого изменения кода ядра Joomla!), Например на admTZ34 ? Основной причиной является запутывание стандартного шаблона, где www.example.com/administrator можно использовать для проверки наличия Joomla! установка (в...

9
Как запретить (фальшивым) пользователям регистрироваться на моем сайте?

Я управляю сайтом, который не требует от пользователей регистрации. Единственный пользователь, который необходим - это Суперпользователь. Проблема в том, что я нашел большое количество новых зарегистрированных пользователей. Сначала я хочу отключить возможность регистрации новых пользователей и...