MMCN.ORG

Joomla, iPhone, iPad, Teknoloji Blogu

iPTT Türkiye Kanal 109 Turkuaz

Cmt11022012

Son Güncelleme14:16:43

Geri Joomla Exploitlere Davet Çıkarmayın

Exploitlere Davet Çıkarmayın

Joomla kadar çok tercih edilipte (8 milyon'a yakın site) alt yapısı bu denli sağlam olan açık kaynak içerik yönetim sistemi bir elin parmakları kadar yoktur. Ancak yine de Joomla! kullanıcıları bu denli sağlam bir alt yapıyı zaafiyete uğratmayı başarabilirler. Aslında Joomla çekirdek kod yapısı onlarca geliştiricisi, tester'ı ve güvenlik uzmanları sürekli denetimden geçirerek her zaman güncel ve en az sorunlu bir joomlayı size sunuyorlar. Size düşen sadece basit ve bir o kadar da pratik bir kaç önlemi almanız.

Peki siz sisteminizi ilk günkü sağlamlığında ve güvenliği tam olarak bugüne getire biliyormusunuz? Halen bazı forumlarda "Sitem Hacklendi" başlıklarını görmek bu sorunun yanıtını vermekte aslında bize yol gösteriyor. Tabiki 100% güvenli bir web sistemi yoktur ancak kullanıcı bazlı ihmaller nedeni ile bu oranı %10 güvenli hale düşürebilmek mümkün. Nasıl mı?

  • Sitenize yüklediğiniz eklentilerin kaç tanesini resmi siteden indirip kuruyorsunuz?
  • Kurulan eklentilerin güvenlik yamalarını takip ediyormusunuz?
  • Eklentilerinizin güncel sürümlerini mi kullanıyorsunuz?
  • Joomla'nıza entegre scriptler kullanıyorsanız bunların güvenliği ile ilgili tedbirler alıyormusunuz?

İşte bu ve benzeri sorulara vereceğiniz yanıtlar aynı zamanda sizin sitenizin ne kadar güvenli bir site olduğunu da size gösterebilir. Çünkü piyasada binşerce eklenti var ve bu eklentileri çoğu insan farklı sitelerden, joomlanın resmi indirme deposundan değil de ve belki de ücretli eklentileri warez sitelerinden indirip kurarak onlarca zahmete girerek hazırladığınız sitelerinizi riske sokabilirsiniz. Yahut eklentilerin ve özellikle de joomla çekirdek sürümlerinin güncelliğini ne kadar sıklıkla kontrol ettiğiniz güvenlik için başlıca dikkat edilecek unsurlardır.

Sitemizden sıklıkla açığı tespit edilen ve 3. parti yazılımlar denilen joomla eklentilerinin açık barındıranlarının listesini yayınlamaktayız ancak bu tümünü verdiğimiz anlamına gelmez ki tespit edilebilenlerdir bunlar. Umarım bunları sıklıkla takip ediyorsunuzdur, eğer boş bir vakitteyseniz sorunlu eklentiler linkinden joomla resmi sitesinde yayınlanan eklentileri takip ederek sizin kullanmakta olduğunuz eklenti ve bu eklentiye ait sürümü yakalama olanağınız olabilir.

Siz siz olun Joomlanız daima güncel, eklentilerin de güncelliği kontrol altında olsun yoksa "bunca zamanlık emeğim gitti" diye bir forumda başlık açacak olabilirsiniz.

0 Yorum

Üye olmayan ziyaretçilerin yorumları yönetim tarafından kontrol edildikten sonra yayınlanır.