A+ A A-
15 Nov

Joomla! Evite invasões - Parte 2: ID 62 e Banco de dados Featured

Hoje darei duas dicas para que você mantenha seu site em Joomla! seguro. O Joomla! é um CMS e tem alguns padrões. Mas alguns destes padrões podem ser utilizados para explorar vulnerabilidades no seu sistema.

 

Prefixo das tabelas de banco de dados

Durante a instalação do Joomla! o prefixo jos_ é sugerido automaticamente. Mesmo durante o processo de instalação ele pode ser mudado, mas quase ninguém presta atenção a esta opção da instalação. Minha indicação é utilizar um prefixo que você invente como: luc_ ou osl_. Seja criativo!

database_installation_advanced_options.png

Caso seu site já esteja instalado você pode alterar os prefixos das tabelas no banco de dados e alterar a configuração do Joomla! para o novo prefixo.
Exite também um script shell para este caso. Teste-o localmente no seu computador antes de realizar o procedimento no seu servidor. ;)

Crie login e senha e acesse o site: http://bit.ly/bc848E

ID do usuário padrão

Durante a instalação do Joomla! um usuário padrão Super Administrador é criado. Ele tem a ID 62 e o nome de usuário admin. Todo mundo sabe disso, inclusive alguém disposto a atacar seu site.

Após instalar o Joomla! crie um novo nome de usuário. Assim ele terá um ID diferente e não terá o nome de usuário admin. Apague o usuário originalmente existente.

Desta forma você evita ataques de força bruta que tentem adivinhar a senha de um usuário cujos dados são padrão de qualquer instalação Joomla!

Também existe um script que altera o ID e nome de usuário existente. Basta configurar e rodar o script que está disponível em: http://bit.ly/bKZfBL

 

Mais dicas de segurança virão esta semana! Fique de olho e compartilhe suas dicas também.

Last modified on Segunda, 15 Novembro 2010 01:08
Rate this item
(0 votes)
Luciana Silva

Luciana Silva é Arquiteta Web, Analita SEO e Sócia da empresa In2 Web.

2 comments

  • Luciana Silva

    Olá Petruzzi,
    O que você quer dizer por travar?
    Caso ele não esteja mais exibindo nenhum conteúdo e nem abrindo a área administrativa entre no gerenciador do banco de dados e também no arquivo configuration.php para avaliar se o prefixo é igual nos dois.

    Report Luciana Silva Segunda, 09 Janeiro 2012 09:37 Comment Link
  • Peruzzi

    Luciana, eu alterei o prefixo da base de dados do site que estou criando coloquei jos_ depois da mudança o site travou não consigo mexer mais em nada tu pode me ajudar????

    Report Peruzzi Quinta, 29 Dezembro 2011 10:25 Comment Link

Leave a comment

Make sure you enter the (*) required information where indicated. HTML code is not allowed.

20111022 110853

Formada em Letras pela UFG trabalho com desenvolvimento de sites, SEO e Midia Social.

Mais lidas