Bài viết này xin cung cấp cho bạn một loạt các thủ thuật để tăng cường bảo mật cho Website Joomla! được trích dẫn từ diễn đàn Joomla! (http://forum.joomla.org). Có thể một vài thủ thuật hơi khó thực hiện hoặc gây khó khăn, thâm chí là lỗi cho hệ thống của bạn, tuy nhiên đừng nản chí , mọi cái đều có giá của nó. Nếu không thiết lập một vòng đai an toàn cho Website sẽ có lúc bạn phải hối tiếc vì điều đó và thiệt hại có khi là không tính đếm được. Hãy tiến hành ngay khi có thể.
01. Luôn cập nhật phiên bản mới nhất (Joomla 1.0.x, Joomla 1.5)
02. Chỉ nên download Joomla! từ website chính thức Joomlacode.org và kiểm tra mã xác thực MD5 (nếu có)
03. Xóa thẳng tay những thư mục hoặc file không còn sử dụng. Sau khi cài đặt thành công Joomla, bạn phải xóa toàn bộ thư mục "installation". Nếu bạn upload lên Host bộ cài Joomla ở định dạng nén (*.zip), bạn cũng cần phải xóa bỏ file nén này. Tốt nhất là không nên để lại file hoặc thư mục gì ngoài gói Joomla.
04. Tăng cường bảo vệ cho file cấu hình "configuration.php" bằng cách chuyển nó ra khỏi thư mục public (thường có tên là public_html).
05. Đổi tên tài khoản truy nhập Joomla thay vì tài khoản mặc định "admin". Bước này tưởng chừng rất đơn giản nhưng lại ngăn chặn được khá nhiều cuộc tấn công.
06. Chặn các truy vấn nguy hiểm nhờ file ".htaccess"
07. Bảo vệ các thư mục nhậy cảm, chẳng hạn thư mục "administrator" thông qua file ".htaccess"
08. Giới hạn các IP truy cập tới các thư mục nhậy cảm thông qua file ".htaccess"
09. Chọn Host có hỗ trợ PHP5.
10. Sử dụng các công cụ nổi tiếng như PHPsuExec, php_suexec và suPHP.
11. Nếu có thể, hãy yêu cầu Server nạp các module mod_security và mod_rewrite để lọc và chặn các truy vấn nguy hiểm.
12. Sử dụng tài khoản MySQL đã được thiết lập quyền giới hạn (không sử dụng tài khoản root).
13. Cố gắng nâng cấp các đoạn mã sang PHP5. Riêng gói Joomla thì bạn không cần lo lắng vì ngay từ ban đầu nó đã được thiết kế tương thích với PHP5.
14. Cố gắng không sử dụng các thành phần mở rộng yêu cầu "safe_mode" của PHP.
15. Tắt Joomla! Register Globals Emulation trong file "globals.php".
define( 'RG_EMULATION', 0 );
16. Thiết lập quyền truy cập (CHMOD) các thư mục sang 755, các file sang 644. Bạn có thể vào Site --> Global Configuration --> Server để thiết lập các quyền này cho thư mục và file. Bạn cũng có thể sử dụng một công cụ FTP như FileZilla, SmartFTP, WS_FTP, Net2FTP... để CHMOD. Lưu ý: Một số thành phần mở rộng trong quá trình cài đặt có thể yêu cầu quyền truy cập 777.
17. Xóa bỏ toàn bộ các template không sử dụng khỏi thư mục "templates" và không đặt bất cứ đoạn mã nhạy cảm nào vào các file trong template.
18. Thuê một chuyên gia bảo mật Joomla! để kiểm tra toàn bộ Website của bạn.
Danh mục
- 18 Khách hàng đánh giá tốt
Related Articles
Mẹo tăng cường bảo mật Joomla
Joomla phát triển phổ biến như là một CMS mã nguồn mở, nó ngày càng được nhiều cá nhân và...
Fix lỗi imagejpeg() [function.imagejpeg]: Unable to open joomla
Chào các bạn. Sau khi chuyển host cho joomla hoặc 1 số mã nguồn khác có thể dẫn đến lỗi...
Cấu hình SMTP với Joomla (sử dụng gmail)
Hàm mail() của PHP khi gởi mail không cần chứng thực SMTP (khi gởi mail không cần khai báo địa...
Từ khóa tìm
backup
bang gia ten mien
bao ve
cach dung proxy
cai dat ssl
chat luong
chinh sach
cho thue vps
chung chi ssl
cloud server
cloud vps
da nang
datacenter
dich vu
dich vu email
dich vu proxy
dich vu vps
directadmin
email
email ten mien
giam gia
ho tro
hoan tien
hosting
Hosting Da Nang
hosting gia re
hosting mien phi
hosting viet nam
huong dan
khac phuc
lien he
loi php
may chu
may chu ao
may chu ao da nang
mbbank
momo
mysql
nang cap
nang cap dich vu
nap tien
phap luat
phien ban PHP
php code
php version
proxy
proxy viet nam
reseller
restore
sua loi
sypex
tai khoan
tai khoan ngan hang
tai tro
techcombank
ten mien
ten mien viet nam
thanh toan
thanh toan dich vu
thiet ke
thiet ke web
toi uu
tuy chinh dich vu
viet nam
vietcombank
vps
vps cloud
VPS Da Nang
web hosting
website
whmcs
wordpress