Share This

Przez wiele lat czytałem o problemach dotyczących nieautoryzowanych ingerencji w strony internetowe na joomla - czyli włamań - jakie spotykały użytkowników tego CMS'a. Mnie to omijało. Pierwsze ataki jakich doświadczyłem w grudniu 2015 roku zdarzyły się w momencie kiedy byłem w miarę doświadczonym użytkownikiem Joomla. Moje strony nie były na bieżąco aktualizowane robiłem jednak regularne kopie Akeeba Backup. To pozwoliło na zmniejszenie strat.


Joomla i Wordpress są powszechnie używane, dobrze znane. Ta popularność wiąże się także z tym że często stanowią cel ataków. Hakerzy znajdują w nich luki nie dlatego że to CMS'y gorsze od tych napisanych przez agencje reklamowe i często określanych jako bezpieczne.
Joomla jest na bieżąca aktualizowana i poprawiana - tego nie można powiedzieć o większości CMS'ów agencji reklamowych. Są to rozwiązania niszowe, nie poprawiane, ale także nie często spotykane. Dlatego haker nie ma powodu nauczyć się
włamywać na taki CMS. Nie opłaca się. Trzeba mieć także świadomość że wybierając CMS który rozwija agencja reklamowa jesteśmy na nią skazani przez cały czas.

Słabością Joomla jest więc to że jest ona dobrze znana i popularna.



Zabezpieczenie strony www Lublin na joomla to na początek zadbanie od dwie podstawowe sprawy:

1. Aktualizacje
W tym momencie poprawki pojawiają się dość często. Zarówno te dotyczące CMS Joomla jak i rozszerzeń. Nie bagatelizujmy ich. A już na pewno nie możemy pominąć aktualizacji łatających ważne odkryte luki w zabezpieczeniach


2. Kopia zapasowa - Akeeba Backup
Kopia z serwera z ostatnich 24, 48 czy 72 godzin może okazać się niewystarczająca jeśli strona zostanie zainfekowana a dowiemy się o tym po upływie 72 godzin. Warto więc po każdej aktualizacji wykonać kopię naszej strony internetowej za pomocą np. Akeeba Backup


3. RS Firewall
Jest wiele rozszerzeń które pomogą zabezpieczyć nam strony www Lublin przed atakami. Przetestowałem kilka i muszę powiedzieć że w tym wypadku nie warto inwestować rozwiązania które nie zapewniają wysokiego bezpieczeństwa.

RS Firewall jest płatnym rozszerzeniem produkowanym przez RS Joomla - www.rsjoomla.com. Ta strona ma kilka fraz które sprawiają że pojawia się dość wyskoko w wynikach wyszukiwania - m.in "Gantry5". Była więc często  atakowana i skutecznie atakowana. Instalowałem na początku bezpłatne dodatki których skuteczność nie pozwalała na bezpieczne funkcjonowanie serwisu. Ciągłe przywracanie strony www Puławy z kopii zapasowej to żmudna i denerwująca praca.

Postanowiłem więc zainwestować w rozwiązanie komercyjne. Na początek wybrałem opcję za 99Euro + Vat - pół roku ale ochrona dla wielu stron. Postanowiłem zadbać o bezpieczeństwo także stron klientów które znajdują się na moich serwerach.
Przedłużenie wiąże się z rabatem 30%

RS Firewall strony www Lublin na Joomla



W tym momencie już wiem że było warto i na pewno wykupię przedłużenie licencji.
Zdarzyło się na początku że strony internetowe Lublin były skutecznie atakowane mimo RS Firewall - ale sama instalacja to nie wszystko. Trzeba to rozszerzenie dobrze skonfigurować - co podpowiada sam RS Firewall. Mi udało się to zrobić maksymalnie w 92% ale to już wystarczyło żeby problemy się skończyły.

Ataki oczywiście cały czas są co widać po logach systemowych które możemy zobaczyć dzięki RS Firewall. Nie są one jednak w tym momencie skuteczne. W ostatnim miesiącu w najbardziej niebezpiecznym dniu na tę witrynę RS Firewall odnotował 220 ataków. I to przy zablokowaniu adresów IP wszystkich krajów oprócz Polski i USA - nie można bo uniemożliwi się indeksacje witryny robotowi google. Były więc to ataki tylko z Polski i USA.

Największa grupa to próby nieautoryzowanego logowania do zaplecza  strony www Puławy na joomla z wykorzystaniem loginu "admin" !!!
Dość rzadkie ale niebezpieczne są próby ataku typu "SQL Injection"

O konfiguracji RS Firewall na strony internetowe Lublin w następnym wpisie.

 

Przydało się? - Udostępnij

Blog - popularne

Specified key was too long; max key length is 767 bytes - błąd podczas przywracania strony za...

Klient poprosił mnie o zwiększenie wersji PHP do najnowszej wersj PHP 7.2. Przy stronach firmowych najczęściej nie wykonuję takich operacji z automatu tylko staram się na początek sprawdzić czy jest...
Czytaj dalej

Akeeba Kickstart - czyli jak przywrócić stronę internetową Joomla 3 z kopii zapasowej Akeeba Backup

Przenosimy stronę na CMS joomla na inny serwer. Mając wykonaną za pomocą Akeeba Backup kopię strony www możemy ją przenieść w krótkim czasie na dowolny serwer. Czas wysyłania na serwer rozpakowanych...
Czytaj dalej

Jak zrobić banner slideshow w joomla 3 - dodatek Roksprocket dla strony www na joomla

Roksprocket dla Joomla czyli jak zrobić banner dla naszej strony internetowej na joomla. Roksprocket do moduł którego wersja występuje także dla wordpressa. Można za jego pomocą wykonać nie tylko...
Czytaj dalej

Jak dodać firmę do Google Maps

Tworząc firmową stronę internetową prawie zawsze umieszczamy na niej mapę z lokalizacją firmy. Czasy statycznych map graficznych minęły dawno temu. Teraz najczęściej szukamy firm na google które ma...
Czytaj dalej

Jak dodać film z youtube stronę www na joomla - dodatek AllVideos od Joomla Works

Niezbyt często korzystam w wykonywanych stronach www z możliwości osadzania w nich wideo. Jeśli klienci mają przygotowane materiały wideo warto je wykorzystać nie tylko z powodu lepszego zapoznania...
Czytaj dalej

Jak wykonać przekierowanie DNS domeny zarejestrowanej na home.pl na serwer nazwa.pl - na którym...

Przekierowanie DNS wykonujemy kiedy domenę zarejestrowaliśmy w jednej firmie, a hosting dla naszej strony internetowej wykupiliśmy w innej. Dzisiaj pokażę jak przekierować domenę zarejestrowaną na...
Czytaj dalej

Przezroczystość w plikach PNG - jak zapisać plik z PNG z przezroczystością w Adobe Photoshop dla...

Format .png to drugi w kolejności po .jpg format plików graficznych wykorzystywany w czasie tworzenia stron internetowych. Oczywiście większość użytkowników internetu najbardziej kojarzy .jpg bo w...
Czytaj dalej

WordPress - jak wykonać kopię zapasową strony www na WordPress za pomocą Akeeba Backup

WordPress podobno nie sprawia problemów, ale dmuchając na zimne - kopię strony www należy wykonać jeśli zależy nam na bezpieczeństwie naszych danych. Akeeba Backup to narzędzie które powstało jako...
Czytaj dalej

Akeeba Backup - jak wykonać kopię strony www na CMS Joomla 3

Akeeba Backup pozwala na tworzenie kopii na wszystkich wersjach joomla - tu w wersji dla Joomla 3 Mając stronę internetową utrzymywaną na dobrym hostingu nie musimy martwić się o wykonywanie kopii...
Czytaj dalej