Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Joomla og sikkerhed?

Side 1 ud af 2 (16 indlæg)
Fra Frederiksberg
Tilmeldt 7. Jun 07
Indlæg ialt: 1947
Skrevet kl. 21:17
Hvor mange stjerner giver du? :
Gennemsnit 4,0 stjerner givet af 1 person

Hej Joomla eksperter.....

Kan man (læs: kompetente udviklere) nemt sikre sig i Joomla mod hackerangreb m.m.?

Nu kan det snart være nok..... ;o)

Fra København
Tilmeldt 11. Jun 08
Indlæg ialt: 661
Fra  Signifly ApS Skrevet kl. 21:26
Hvor mange stjerner giver du? :
Gennemsnit 3,7 stjerner givet af 3 person

Svaret er efter min bedste overbevisning ja. Joomla er generelt godt sikret, og man kan med lidt teknisk indsigt gøre det endnu mere sikkert. Det største problem er jo at systemet er opensource, og en evt. hacker dermed ved hvordan hele systemet fungerer "bagtil", hvilket han kan udnytte til at finde eventuelle huller. Som sagt kan man dog gøre meget for at lukke forskellige, tænkelige huller.

Closed source har selvfølgelig fordelen af at hackeren ikke kender systemet. På den anden side er det meste closed source langt fra ligeså gennemtestet som joomla, hvorfor der er større risiko for diverse, endnu ikke opdagede smuthuller.

Det store spørgsmål er selvfølgelig hvad vi taler om. En bank skal nok undlade at lave netbank på en Joomla base... Det sige vist sig selv.. ... det ville nok heller ikke være vildt hensigtsmæssigt...

7-9-13, har jeg aldrig haft hackerangreb på nogle joomlaløsninger jeg har været omkring. Jeg selvfølgelig lavet basis sikkerhed for dem, men har aldrig gjort de mig de helt store anti-hacker anstrengelser..

Boldrer mig med de kreative wunderkids i Signifly - et Digitalt Bureau i København. Altid en god Amino-pris.

Fra Frederiksberg
Tilmeldt 7. Jun 07
Indlæg ialt: 1947
Skrevet kl. 21:53
Hvor mange stjerner giver du? :
Gennemsnit 3,0 stjerner givet af 1 person

Hmmm......

Selvom man ikke er en bank, vil det da nemt kunne blive en mindre eller større katastrofe, hvis man bliver hacket, så det er jo et vigtigt område, hvis hele ens forretning er baseret på et website ;o)

Tak for svaret i øvrigt

Nu kan det snart være nok..... ;o)

Fra København
Tilmeldt 11. Jun 08
Indlæg ialt: 661
Fra  Signifly ApS Skrevet kl. 22:15
Hvor mange stjerner giver du? :

Jo, men hvis du gør det rigtigt burde hackere altså ikke være et problem. Jeg vil spå at sandsynligheden er større for at nogen gætter din adgangskode på en eller anden måde, end at de tiltvinger sig adgang til en løsning.

Svar er at Joomla er ligeså sikkert som forskellige andre CMS systemer. Sikkerheden afhænger også meget af om din server er ordentligt sikret. Om du skifter dine koder regelmæssigt og bruger stærke koder..

For at sige det ligeud, mener jeg ikke at du skal fravælge Joomla med henblik på sikkerhed.

Boldrer mig med de kreative wunderkids i Signifly - et Digitalt Bureau i København. Altid en god Amino-pris.

Fra Frederiksberg
Tilmeldt 7. Jun 07
Indlæg ialt: 1947
Skrevet kl. 22:20
Hvor mange stjerner giver du? :

Ok.......jamen så siger jeg tak for svaret ;o)

 

Nu kan det snart være nok..... ;o)

Fra Eden
Tilmeldt 21. Jun 07
Indlæg ialt: 667
Skrevet kl. 22:32
Hvor mange stjerner giver du? :

Business:
Kan man (læs: kompetente udviklere) nemt sikre sig i Joomla mod hackerangreb m.m.?

Der er intet system der kan garantere dig 100% sikkerhed med mindre du også er villig til at acceptere 0% tilgængelighed (dvs. sluk maskinen).

Der er en række ting du kan gøre for at sikre dig bedre. Komplekse passwords, afinstaller alle moduler/komponenter du ikke bruger, hold moduler og kodebasen opdateret med de seneste patches. Omdøb eksempelvis /administrator og standard 'admin' kontoen.

At open source generelt skulle være mere usikkert en closed source kræver vist noget konkret dokumentation. Open source styresystemer betragtes generelt som de mest sikre, f.eks. *BSC mens Windows næppe har samme ry. Ligeledes er Apache open source mens Internet Information Server (IIS) er closed source. Den sidste har en lang track-record for sikkerheds fejl. Derudover er der naturligvis Internet Explorer (IE) vs. Firefox osv. osv.

Men svaret på dit spørgsmål er vel i grove træk 'ja'

 

 

Fra Frederiksberg
Tilmeldt 7. Jun 07
Indlæg ialt: 1947
Skrevet kl. 22:36
Hvor mange stjerner giver du? :

Tak for dit svar også ;o)

Jeg er godt klar over at 100% er urealistisk (det har jeg vist heller ikke skrevet at det skulle være), men jeg vil bare ikke basere en forretning på noget, som enhver kan hacke uden problemer ;o) - Jeg læste på et tidspunkt, at Joomla havde en del huller, så derfor ville jeg lige spørge, om det stadig forholdt sig sådan ;o)

God idé, det med at omdøbe de sædvanlige 'indgange'....

 

Nu kan det snart være nok..... ;o)

Fra Eden
Tilmeldt 21. Jun 07
Indlæg ialt: 667
Skrevet kl. 22:50
Hvor mange stjerner giver du? :

Business:
God idé, det med at omdøbe de sædvanlige 'indgange'....

Det kaldes 'security by obscurity' og generelt ikke noget der tæller. Der har dog været en Joomla sikkerhedsbrist som baserede sig på 'admin'-standard kontoen. Hvis det lykkedes at brude ind på din webserver eller i din database er disse tiltag helt ligegyldigt. Sørg også for at have ordentlig backup.

 

Fra Lyngby
Tilmeldt 26. Mar 05
Indlæg ialt: 9731
Fra  DEMIB HOLDINGS ApS Waimea Digital Skrevet kl. 22:58
Hvor mange stjerner giver du? :

En af de problemer jeg ofte støder ind i med hensyn til sikkerhed er, at selve systemet måske er helt OK - som Joomla sikkert er det, men at der smides ting ind i klientlaget, som ødelægger lidt eller meget af sikkerheden. Ofte er det marketingfolk, der smider den slags ind - f.eks. leveret af andre, uden af de oprindelige udviklere - eller sikkerhedsfolk, kigger nærmere på det.

Som gode eksempler kan f.eks. nævnes AJAX applikationer og tracking scripts.

AJAX er, næsten pr. defination, en sprængfarlig ting at lege med, da der ofte åbnes op for mere eller mindre direkte database og systemkald i klientlaget. Mange af de store web 2.0 fuckups jeg har se de senere år skyldes usikre AJAX applikationer. Jeg har hørt nogle sikkerhedseksperter sige, at det faktisk ikke er teknisk muligt at sikre en AJAX applikation fuldkommen.

Tracking scripts udgør ofte en anden risiko bl.a. fordi de ikke altid filtrere indput (typisk URL-streng) godt nok - eller overhovedet. Det kan åbne op for nogle grimme XSS-ting

Fra Frederiksberg
Tilmeldt 7. Jun 07
Indlæg ialt: 1947
Skrevet kl. 23:10
Hvor mange stjerner giver du? :

Aiiiiii Mikkel ;o)

Nu har jeg jo fundet på en fed måde (Ajax) at vise nogle ting på fra databasen. Det skal ellers vise ting på et kort, som på fx. boliga.dk o.lign. Jeg havde ingen idé om, at det skulle udgøre en sikkerhedsrisiko ;o(

Nu kan det snart være nok..... ;o)

Side 1 ud af 2 (16 indlæg)