Hogyan tehetjük biztonságosabbá a Joomla! oldalakat?

Írta: Csontos Balázs

A legtöbb Joomla! támadások alapját a beépülőmodulok/komponensek sebezhetősége, a gyenge jelszavak, valamint az elavult szoftverek használata okozzák.

Joomla!

Talán az egyik legnagyobb hátránya a nyílt forrású CMS-rendszereknek használatának, hogy bárki letöltheti a teljes forráskódot, amelynek segítségével a támadó könnyebben meghatározhatja, hogy melyik oldal fut Joomla! alapokon, így célzottabb támadást tud alkalmazni, hiszen tudni fogja az adott rendszer gyengeségeit.

Legyünk motiváltak:

„Hogyan tehetjük biztonságosabbá a Joomla! oldalakat?” bővebben

Az SSL tanúsítványról röviden és egyszerűen

Az SSL tanúsítvány azt jelzi, hogy a weblap és a látogatója közötti adatforgalom titkosított csatornákon keresztül történik, és így illetéktelenek nem tudnak ebbe “belehallgatni”. Meglétét egy weblapra kívülről ránézve úgy látod, hogy a weblap linkje https-sel kezdődik sima http helyett, valamint egy kis zöld lakat és a “Biztonságos” szó is látszik a böngésző címsorában (lásd pl. https://uk.godaddy.com/).

Ez elsősorban olyan weblapoknál érdekes, amelyeknél bankkártyás fizetés van, ezeknél kötelező is. A normál weblapoknál (ha még jelszó sem szükséges a használatukhoz) azt gondolhatnánk, hogy nem sok értelme van, viszont a Google kijelentette tavaly, hogy fokozatosan bevezetik, hogy a https-es oldalakat előnyben részesítik a keresőben. Főként emiatt lett ez téma az elmúlt néhány hónapban.

„Az SSL tanúsítványról röviden és egyszerűen” bővebben

Biztonságos WordPress

Ki támadja a WordPress webhelyemet?

Általában három olyan szervezet létezik, amely megtámadja a WordPress weboldalakat:
Emberek: Ez egy olyan személy, aki egy billentyűzet előtt ül, kézzel próbálkozik és támad egy weboldalt.
Egyetlen Bot: Ez egy olyan automatizált program vagy szkript, amelyet egy hacker írt és automatizált módon támad / fedez fel jellemzően egy, de akár több célpontot egyszerre .
A Botnet: Ez olyan nagyszámú (akár több milliós) fertőzött eszközök csoportja, amelyek olyan programokat futtatnak a tulajdonosuk tudta nélkül a háttérben, amelyeket egy központi “parancs- és vezérlő” kiszolgáló (C & C szerver) koordinál, és amelyek szintén akár egyszerre egy vagy akár számos webhelyet automatizált módon támadnak egyidőben sok helyről.

„Biztonságos WordPress” bővebben

4. A Szövetség küldetése

  1. A MIPSZ küldetésének és céljainak teljesítése főleg a következő tevékenységek révén valósul meg:
    1. konferenciák, kurzusok, iskolázások, szemináriumok, kulturális és sportesemények szervezése,
    1. előadói és nevelési tevékenység
    1. publikációs és kiadói tevékenység,
    1. együttműködés olyan országos és nemzetközi szervezetekkel, amelyek az IKT (információs és kommunikációs technológiák) problémakörével foglalkoznak,
    1. együttműködés az államigazgatással, az önkormányzatokkal, illetve az olyan országos szervezetekkel, amelyek az információs társadalom eszméinek művelésével és népszerűsítésével foglalkoznak,
    1. internetes információs portálok fejlesztése és működtetése, gondozása,
    1. közvetítő tevékenység az államigazgatással történő kommunikáció során,
    1. tanácsadás és konzultációs tevékenység,
    1. a Szövetség céljai elérését segítő projektek előkészítése és megvalósítása.
„4. A Szövetség küldetése” bővebben