Самое слабое место в системе безопасности Joomla Печать
Автор: pyromaniac   
01.06.2012 11:35

 

joomla1

 

 

Многие люди думают, что Joomla сама по себе уязвима и содержит множество багов, позволяющих злоумышленникам взламывать их сайты. Но это не совсем верное утверждение.

 

Если вы возьмете чистую CMS Joomla, без каких-либо дополнений и попытаетесь её взломать – придется очень постараться. Было проведено множество сравнений защищенности разных CMS, причем проводили их разные издания, так вот Joomla показала себя хорошо, так что это не такая уж и уязвимая система, как многим кажется.

Кстати, представляете ли вы себе свадьбу без фотографа? Конечно же, нет, иначе какие воспоминания останутся после такой свадьбы? Поэтому нужен фотограф на свадьбу одесса, который поймает все лучшие моменты и кадры вашей свадьбы. Что же касается слабых мест в Joomla, то это сторонние расширения. Их очень много и разумеется, что не каждый плагин или модуль можно оперативно проверить на уязвимости. Тем более, что расширения хранятся зачастую на самих же сайтах или файлообменниках.

Стоит также отметить, что не слишком известные расширения пишутся энтузиастами, которые не всегда хорошо разбираются в безопасности сайта. Денег за это они конечно не получают, поэтому и их расширения не поддаются совершенствованию.

Наиболее уязвимыми модулями и плагинами Joomla являются системы комментирования, добавления материалов на сайт и отправки писем. Дело в том, что у таких расширений нет правил фильтрации добавляемого содержимого. Так что практически любой программист сможет использовать уязвимости в своих корыстных целях. Очень просто добавить вместо комментария некий кусочек кода, который загрузит всю вашу базу данных, отправит файл на сервер или выполнить вредоносную команду.

Как бороться с такими проблемами? Самое простое – не используйте малоизвестные и бесплатные Joomla расширения. Как правило, популярные плагины и модули постоянно обновляются, пользуются популярностью, а следовательно над ними ведется работа, если обнаруживается уязвимость, то её быстро устраняют. Что же касается платных расширений, то они обычно пишутся опытными программистами, поэтому учитываются требования к безопасности. Но и тут найдется подвох. Есть малоизвестные платные расширения, они мало чем отличаются от аналогичных бесплатных. Тут уж есть принцип, чем более популярное расширение Joomla, тем больше у него покупателей, а значит, у разработчиков есть неплохой стимул к постоянному совершенствованию своей продукции.

 

Обновлено 15.07.2012 01:40