lunes, 28 de abril de 2014

Joomla 1.5 ¡PELIGRO! Barra Libre para Hackers


Para aquellos que todavía están en la plataforma Joomla 1.5 - tengo algunas recomendaciones:




Hay un montón de rumores en los foros de Joomla diciendo que los sitios creados en Joomla 1.5  están siendo atacados por hackers malignos. La vulnerabilidad es un ataque Shellcode remoto en versiones anteriores de la JCE Media Manager plug-in. La principal recomendación es migrar su sitio a Joomla 2.5.9, incluyendo todos los componentes y plantillas. Una buena regla general para el tiempo de desarrollo para hacer la migración es de 20 a 40 horas dependiendo de la complejidad del sitio.

Hay cinco cosas que pueden causar problemas en cualquier Joomla instalar, pero sobre todo en la herencia de Joomla 1.5 instalaciones:


  1. ¿Qué tipo de servidor estás utilizando? algunas personas han reportado problemas con Plesk, 1and1 y Webintellects .

  1. ¿Qué versión de joomla están usando? si todavía estás en 1.5, asegúrate de que está en 1.5.26. Joomla 1.5.26 es final de la vida. No habrá más lanzamientos.

  1. Evitar o sustituir cualquier extensión Joomla 1.5 en modo Legacy, estas extensiones son de Joomla 1,0, ¡Ay! Y no te olvides de desactivar el modo de herencia de plug-in.

  1. ¿Están todas sus extensiones hasta la fecha? Echa un vistazo a las extensiones vulnerables. Elimina cualquier extensión que no estés utilizando. JCE, Xmap, SEF404 todos tenían problemas.

  1. ¿Qué permisos de archivos usas? Si utiliza los permisos de archivos 777 en cualquier parte del sitio que podría ser un problema. En versiones anteriores de joomla que era necesario para ganar algo de funcionalidad, pero con la introducción de fastcgi (servidores Plesk) ya no es un requisito para cambiar los permisos de archivo a 777 y que debe seguir siendo 755 para las carpetas, 644 para los archivos y make config y htaccess archivos 444. Si necesita actualizar el archivo de configuración, cambialo a ftp, espera y luego cambiar de nuevo a 444.

También puedes agregar algunas extensiones a tu sitio web Joomla 1.5.26, hay garantía de que van a impedir un hack:


jHackGuard - Seguridad Joomla Plugin:


JHackGuard está diseñado por SiteGround para proteger sitios web Joomla de ataques de hackers. Sólo tienes que añadir a tu Joomla y estarás a salvo de inyecciones SQL, inclusiones URL remoto/archivos, ejecuciones remotas de código y ataques basados ​​en inyección"

JSecure Lite (gratis ):


"JSecure Lite cambia la página de inicio de sesión de administrador por defecto a algo de tu elección" . Por supuesto, debes hacer tu “super administrador” a un usuario llamado y siempre eliminar el nombre de usuario admin.

Otros Recursos y Enlaces para obtener más información acerca de la vulnerabilidad JCE Media Manager “en inglés”:



Aquí hay algunos anuncios que pueden ayuda

rte a:


Mal-Ware Website escáner:


La base de datos de Seguridad última Vulnerabilidad:


Seguridad en Joomla! 1.5:


Joomla Extensiones Vulnerables:


Cómo convertir una plantilla 
Joomla

1.5 a una 2.5: