Publicado: 23 de octubre 2011
Tags: promociones , ventas , sitios web CMS (Brief para el sistema de gestión de contenido material) es realmente una pieza muy muy querido del programa de software para blogs de funcionamiento, los sitios privados, los sitios corporativos y cualquier otro tipo de sitios que son capaces de creer. CMS son bastante sencillos de hacer uso de y esto es una causa esencial por la que se convirtió en tan popular.
Sin embargo, fácil de utilizar y seguro definitivamente no son sinónimos cuando se trata de la CMS. Aunque la mayoría de la parte superior de la CMS no es necesario un esfuerzo mucho para crear los extremadamente seguro, no es raro que para determinar el CMS con el de seguridad correcta. Tales son los objetivos de la CMS sencillo para los hackers.
Cuando un CMS está pirateada, por lo general la causa de esto no es que el CMS es inseguro, sino que los hackers se benefician de algunos errores típicos de administración. La lista de errores de administración es bastante largo, pero como era de esperar, probablemente la variedad de los más típicos es en realidad un solo dígito. Éstos son algunos de los errores que usted necesita saber y de ninguna manera dentro de la CMS se administra:
1. Contraseñas por defecto

Entre las cosas que los hackers iniciales comprobar una vez que la estrategia de ataque es de "contraseñas fáciles". Contraseñas por defecto (es decir, las contraseñas que vienen en conjunto con la instalación) son fáciles de buscar. Es preciso que muchos CMS no incluyen una contraseña por defecto, o incluso si lo hacen, el proceso de instalación le hará cambiar su contraseña antes de que usted es capaz de utilizar el programa de software, pero si su CMS viene con una contraseña predeterminada, asegúrese de que usted modificarla. Además, asegúrese de que se cambie la contraseña de la base de datos también, simplemente porque la base de datos es también un objetivo para los hackers.
2. Las contraseñas en blanco
Adicionalmente a las contraseñas por defecto, las contraseñas en blanco es un típico error de los administradores adicionales que (si el CMS les permite simplemente porque afortunadamente numerosos CMS no permiten contraseñas en blanco). No es esencial para el estado de lo arriesgado contraseñas en blanco - no tienen necesidad de adivinar en todo y la piratería de un CMS que tiene una contraseña en blanco no es más que un pedazo de pastel para un principiante. Todo lo que se requiere sería de adivinar el nombre de usuario - si el nombre de usuario es "admin", "administrador" o algo similar, y luego irrumpir en el CMS es realmente una cuestión de segundos.
Al igual que con las contraseñas por defecto, la amenaza es mayor cuando la cuenta de administrador se ve afectada, pero no hay motivo para permitir que usuarios no administradores, que han de acceso a la base de datos para tener contraseñas en blanco. Es por eso que tiene sentido para forzar pautas estrictas para las contraseñas para todos.
3. No hay parches instalados
Es preciso que la instalación de decenas de parches cada día es aburrido, pero en el caso de que no tenga cuidado con (un mínimo de) los cambios vitales y no los instala de una manera oportuna, esto es una invitación a los piratas informáticos. Los piratas informáticos controlar los informes de las nuevas vulnerabilidades y dependen de la realidad de que el administrador no instalar los parches inmediatamente.
De hecho, numerosos hacks ocurren solo en el período de tiempo entre una vulnerabilidad se informa, y también el administrador instala el parche. Es por esto que es esencial para instalar los parches de forma rápida y manual. Instalación automática es más sencilla pero inusual, ya que como puede sonar, podría empeorar las cosas - es decir, romper tu CMS. Usted tiene que instalar los parches de forma manual, para asegurarse de que cuenta precisamente lo que ha sido instalado.
4. PHP register_globals en

Si el CMS está escrito en PHP y también está utilizando PHP cinco años o menos, un factor mucho más que usted debe verificar si es correcta distancia register_globals está activado. Si register_globals está activado, es necesario apagarlo al instante, simplemente porque cuando está encendido, se encuentra a millones de los métodos en que esto podría ser mal utilizada para hackear su sitio web. Para numerosos CMS esta variable es, por defecto off, pero que no puede depender de que - usted debe comprobar manualmente.
Dentro de la situación poco común cada vez que tenga los plugins o cualquier otra funcionalidad que no puede funcionar cuando register_globals está desactivado, es una obviedad lo que completa - simplemente eliminar estos plugins / funcionalidad simplemente porque esto es mucho menos de un sacrificio que tener en register_globals.
5. Internet insegura hosting

Inseguro Internet de alojamiento es uno de los mejores peligro para la seguridad de su CMS. Vulnerabilidades en el programa operativo y el programa de software que está instalado en su servidor de Internet también se encuentran entre los objetivos preferidos de los hackers y también lo peor es el hecho de que si el host de Internet es inseguro, no hay mucho que usted como administrador de uno de los CMS pueden hacer para contrarrestarlo. No se puede arreglar los agujeros en la seguridad de un proveedor de Internet de alojamiento y también el único factor que se puede hacer es escapar a un host de Internet mucho mejor.
6. Generosos privilegios de usuario
Se encuentra apenas los administradores (en sus pensamientos correctos), que dará privilegios de administrador a usuarios normales, pero no hay que par de administradores, que es verdaderamente generoso cuando los privilegios de usuario se refiere. Entre las directrices de seguridad más importantes será la regla, al menos privilegio - es decir, dar a los usuarios el acceso sólo a estos componentes de la página web que realmente tiene que tener para poder hacer su trabajo. Entre los riesgos de los privilegios del usuario gratuidad, es el hecho de que las credenciales podrían ser utilizados para la piratería interna, que no es un pequeño tema de los ataques de hackers externos.
7. Plugins inseguros
Los hackers no pueden entrar a través de la puerta principal de su CMS, pero si las otras puertas están abiertas, que no requieren puertas traseras (malware es decir) para adquirir el acceso a su sitio web. Casi todos los CMS se basa en plugins para ofrecer una funcionalidad adicional y esto será el encanto de la CMS, simplemente porque se tiene una instalación de base y también tiene la libertad de añadir sólo la funcionalidad que necesita, pero esta libertad es también una amenaza a la seguridad.
Como regla general, plugins creados por terceros y no es muy claro si son rigurosamente probados. Muy frecuentemente plugins tienen agujeros de seguridad en ellos y los hackers están encantados de hacer la mayor parte de las deficiencias de seguridad tales. Los más sabios que son capaces de hacer es eliminar los plugins con los problemas de seguridad reconocido. Es mucho mejor no tener una funcionalidad específica que poner la seguridad de un sitio web entero en peligro.