Joomlada Güvenlik
Bu yazıda joomla’da webmasterların çoğunlukla yaptığı hatalardan bahsedeceğim. Listelemek gerekirse ;
FTP bilgilerini configuration.php’de bulundurmak
Tablo önekini değiştirmemek
Admin panelinde tema dosyalarının düzenlenmesine izin vermek
Bu örnek verdiklerim başlıca yapılan sığırlıklardır.
Joomla eski sürümünde configuration.php’de ftp bilgilerini istiyor. Burada devamlı doğru ftp bilgisini bulunduran arkadaşlarda heykır abilerin işini kolaylaştırıyor Birinci maddeyi fazla açıklamaya gerek yok yani Yeni sürüm(ler)de ftp istemiyor artık joomla geliştiricileri de anladı sorun olduğunu

İkinci madde hakkında ; tablo ön eki değiştirmek hiç hacklenmiyceğiniz anlamına gelmez-de mesela ben joomla’da tablo ön eki jos_’tan başka bişeyse hiç uğraşmıyoum hacklemekle kendi shell’imde öyle tanımladımdı çünkü Öyle bi site için tekrar admin pass değiştiren sql sorgusunu yazmakla uğraşmak istemiyorum. Önemli bişey değil bu yani ama yinede değiştirin.
Yazinin tamamini oku →




