Diseño y Posicionamiento Web con Joomla › Foros › Joomla 1.5 › Plugins › Plug-in para seguridad en Joomla
- Este debate tiene 14 respuestas, 1 mensaje y ha sido actualizado por última vez el hace 14 años, 4 meses por
Anónimo.
-
AutorEntradas
-
-
02/11/2010 a las 04:21 #93769
Anónimo
InvitadoBien, después de recibir y recuperar un hackeo de parte de un tal hostgator.com(y eso que apenas inicio mi página) ¬¬
necesito que me ayuden en la búsqueda de un plugin para seguridad…
antes, tenía uno que, uno intentaba entrar a sitio.com/administrator y no dejaba, es decir no dejaba ver que era joomla
me podrían ayudar a buscar algo como http://www.solojoomla.com/administrator algo como lo que aparece ahí xD
eso para empezar, y si tienen algún otro plugin de seguridad.. estaré agradecidoSaludos
-
03/11/2010 a las 01:24 #93777
Anónimo
InvitadoHola. he visto varios plugins de este tipo y creo que al que te refieres es el Jsecure > http://www.joomlaserviceprovider.com/component/ambrasubs/file/view/5/8.html . Es de pago.
-
03/11/2010 a las 01:28 #93780
-
03/11/2010 a las 02:05 #93781
Anónimo
InvitadoGracias por ambas recomendaciones :D, voy a verlas.
y respecto a:
Federico Piccoli escribió:
andredmau5 escribió:
[quote]Bien, después de recibir y recuperar un hackeo…Ciao
Has encontrado y “tapado” la falla por donde entró? Si entró este pueden entrar otros.
[/quote]
en este caso, sí, es un error bastante grave dejar el archivo configuration.php escribible para todos :S, y no cai en cuenta… y efectivamente ese fue el archivo que me editaron, después de restaurarlo.. cambié los permisos y funcionando 😛
saludos
-
03/11/2010 a las 04:23 #93782
Anónimo
InvitadoFederico Piccoli escribió:
Has encontrado y “tapado” la falla por donde entró? Si entró este pueden entrar otros.
Si quieres mirate éste Plugin proteccion contra SQL Injection y Local file Inclusion
Upss. Habia posteado solicitando referencia sobre ese plugin. ¿como te esta funcionando?
Muchas Gracias.
Max
-
03/11/2010 a las 11:10 #93785
Anónimo
InvitadoCiao
Hasta ahora bien, y (como que recibo un email por cada ataque) me he enterado que mi web recibe entre 10 y 20 intentos de hacheo diarios, los fines de semana más que los laborables
-
03/11/2010 a las 11:12 #93786
Anónimo
Invitadoandredmau5 escribió:
..
en este caso, sí, es un error bastante grave dejar el archivo configuration.php escribible para todos :S, y no cai en cuenta… y efectivamente ese fue el archivo que me editaron, después de restaurarlo.. cambié los permisos y funcionando 😛
saludosCiao
Me alegro, encontrar el “agujero” és dificil
-
04/11/2010 a las 03:52 #93798
Anónimo
InvitadoFederSi quieres mirate éste Plugin proteccion contra SQL Injection y Local file Inclusion
Esta extension que area protege?
Por ejemplo el plugin kareebu proteje el acceso al area de administracion de Joomla y la extension que mencionas como protege a joomla o al sitio mismo. -
04/11/2010 a las 04:54 #93799
Anónimo
InvitadoFederico Piccoli escribió:
Ciao
Hasta ahora bien, y (como que recibo un email por cada ataque) me he enterado que mi web recibe entre 10 y 20 intentos de hacheo diarios, los fines de semana más que los laborables
De primera. Gracias por tu respuesta.
Respecto de los ataques es comun lo de los fines de semana y fechas especiales. Fijate que Kevin Mitnick, el hacker mas famoso del mundo, ataco el ordenador de otro hacker (pero de los buenos) para navidad. Este hacker se la juro y no paró hasta menterlo preso. fijate la historia aqui: http://es.wikipedia.org/wiki/Kevin_Mitnick
gracias de nuevo.
Saludos
Max
-
04/11/2010 a las 04:57 #93800
Anónimo
Invitadofelipergueza escribió:
[quote]FederSi quieres mirate éste Plugin proteccion contra SQL Injection y Local file Inclusion
Esta extension que area protege?
Por ejemplo el plugin kareebu proteje el acceso al area de administracion de Joomla y la extension que mencionas como protege a joomla o al sitio mismo.[/quote]Hola:
Te protege de ataques de inyeccion SQl Y LFI. Los ataques por inyeccion SQL son los principales ataques sobre todo a extensiones de joomla.
Saludos
Max
-
04/11/2010 a las 09:24 #93806
Anónimo
InvitadoT
e protege de ataques de inyeccion SQl Y LFI. Los ataques por inyeccion SQL son los principales ataques sobre todo a extensiones de joomla.
Cual es la manera del ataque en cuanto a las extensiones de joomla?
-
05/11/2010 a las 03:45 #93825
Anónimo
InvitadoNo vamos a explicar como es el ataque. No podemos avivar a nadie.
Saludos
Max
-
05/11/2010 a las 05:05 #93826
Anónimo
InvitadoBueno lo que en realidad quiero saber del plugin antes mencionado es cual es la manera de como protege mi sitio?
Protege en cuanto a los correos?
En cuanto a las vulnerabilidades de las estensiones?
Protege las db?Espero haberme explicado.
-
05/11/2010 a las 12:03 #93830
Anónimo
InvitadoCiao Felipe
El Plugin proteccion contra SQL Injection y Local file Inclusion protege contra los ataques por SQL Injection y Local file Inclusion, no tiene nada que ver con el spam y, por supuesto, protege algunas vulnerabilidades de las extensiones y las db que funcionan en Sql como Mysql
-
08/11/2010 a las 17:25 #93877
Anónimo
InvitadoMe interesa el tema y pregunto , yo tengo jHackGuard lo ven suficiente tienen alguna opinion sobre el ? .saludo
-
-
AutorEntradas
- El foro ‘Plugins’ está cerrado y no se permiten nuevos debates ni respuestas.