Publié le: 13 avril 2012
Tags: Désactiver Facebook , Facebook , Conseils , les tendances en 2012 , les services Web , des sites Web , les Web dans le monde entier CMS (de courte durée pour Content Management System matériau) est vraiment un morceau extrêmement bien-aimé de logiciel pour les blogs, les sites d'exploitation privés, les sites d'entreprises et toutes autres formes de sites que vous êtes en mesure de croire d'. CMS sont assez simples à faire usage de et c'est une cause essentielle pour laquelle ils sont devenus si le bien-aimé.
Néanmoins, simple à utiliser et à sécuriser ne sont certainement pas des synonymes quand CMS sont concernés. Bien que la plupart de la partie supérieure de la CMS n'ont pas besoin de beaucoup d'efforts pour créer les rend extrêmement sécurisé, il n'est pas rare de déterminer avec le CMS de sécurité correct. Une telle CMS sont des cibles simples pour les pirates.
Quand un CMS est piratée, généralement la cause car ce n'est pas que le CMS lui-même est précaire, mais que les pirates ont profit de quelques erreurs typiques d'administration. La liste des erreurs d'administration est assez long, mais il n'est pas surprenant, la variété est sans doute la plus typiques est vraiment un seul chiffre. Voici quelques-unes de ces erreurs dont vous avez besoin de savoir et par aucun moyen ne dans le CMS, vous administrer:
1. Mots de passe par défaut

Parmi les choses initiales pirates de vérifier une fois qu'ils stratégie visant à attaquer, c'est pour les mots de passe faciles ". Mots de passe par défaut (ie les mots de passe qui viennent collectivement en utilisant l'installation) sont simples à rechercher. Il est exact que de nombreux CMS ne comprennent pas un mot de passe par défaut ou même s'ils le font, le processus d'installation vous fera changer votre mot de passe avant que vous êtes en mesure d'utiliser le logiciel, mais si votre CMS vient d'avoir un mot de passe par défaut, assurez-vous que vous le modifier. Aussi, assurez-vous que vous modifier le mot de passe pour la base de données aussi tout simplement parce que la base de données est également une cible pour les pirates.
2. Mots de passe vides
En plus de mots de passe par défaut, mots de passe vides sont un admins supplémentaires erreur typique faire (si le CMS permet tout simplement parce que, heureusement, de nombreux CMS ne permettent pas de mots de passe vides). Il n'est pas indispensable de préciser comment risqués mots de passe vides sont - ils n'ont pas besoin de deviner tous et le piratage d'un CMS ayant un mot de passe vide est simplement un morceau de gâteau pour un débutant. Tout ce qu'il faut serait de deviner le nom d'utilisateur - si le nom d'utilisateur est "admin", "administrateur" ou quelque chose comparable, la rupture dans votre CMS est vraiment une question de secondes.
Comme avec les mots de passe par défaut, la menace est plus grande lorsque le compte admin est touché, mais il n'y a aucune raison de permettre à des non-admin utilisateurs, qui ont accès à la base de données des mots de passe vierges. C'est pourquoi il est logique de forcer des lignes directrices strictes pour les mots de passe pour tout le monde.
3. Pas de patchs installés
Il est exact que l'installation des dizaines de correctifs chaque jour est ennuyeux, mais dans le cas où vous ne faites pas attention, pour (au minimum) les mises à jour vitales et ne pas les installer dans les meilleurs délais, ceci est une invitation aux pirates. Les pirates de surveiller les bulletins de nouvelles vulnérabilités et dépendent de la réalité que l'administrateur ne sera pas installer les correctifs immédiatement.
En fait, de nombreux hacks se produira pas juste dans le délai entre une vulnérabilité est rapportée et aussi l'administrateur installe le patch. C'est pourquoi il est essentiel d'installer des correctifs rapides et manuellement. Installation automatique est plus simple mais aussi inhabituelle parce que cela puisse paraître, il pourrait faire empirer les choses - c'est à dire casser votre CMS. Vous ne devez installer les correctifs manuellement, afin de s'assurer que vous vous rendez compte précisément ce qui a été installé.
4. Register_globals PHP sur

Si votre CMS est écrit en PHP et aussi vous êtes en utilisant PHP cinq ou plus tôt, 1 facteur beaucoup plus correcte, vous devriez vérifier l'écart est si register_globals est activée. Si register_globals est activé, vous devez le désactiver instantanément tout simplement parce que quand il est sur, vous trouverez des millions de méthodes dans lesquelles cela pourrait être une utilisation abusive de pirater votre site web. Pour de nombreux CMS cette variable est par défaut éteint mais vous ne pouvez pas compter sur ce - il faut vérifier manuellement.
Dans la situation rare lorsque vous avez des plugins ou d'autres fonctionnalités qui ne peuvent pas fonctionner lorsque register_globals est désactivé, c'est une évidence ce que pour compléter - il suffit de supprimer ces plugins / fonctionnalité tout simplement parce que c'est beaucoup moins d'un sacrifice que d'avoir register_globals sur.
5. Internet non sécurisée d'hébergement

Internet non sécurisée d'hébergement est parmi les meilleurs de danger pour la sécurité de son CMS. Vulnérabilités dans le programme d'exploitation et également le programme d'autres logiciels qui est installé dans votre hôte Internet sont également parmi les cibles privilégiées des hackers et aussi le pire est le fait que si votre hôte Internet n'est pas sécurisé, il n'y a pas beaucoup que vous en tant qu'administrateur de la son CMS peut faire pour le contrer. Vous ne pouvez pas fixer les trous dans la sécurité de son fournisseur d'hébergement Internet et aussi le seul facteur que vous êtes capable de faire est échapper à un hôte Internet beaucoup mieux.
6. Les privilèges des utilisateurs généreux
Vous trouverez guère admins (dans leurs pensées correctes), qui va donner des privilèges d'administrateur aux utilisateurs ordinaires, mais il n'y a pas que deux ou trois admins, qui êtes vraiment généreux quand les privilèges des utilisateurs sont concernés. Parmi les lignes directrices de sécurité les plus importantes sera la règle du moindre privilège - c'est à dire donner aux utilisateurs d'accéder uniquement à ces éléments du site qu'ils ont vraiment d'avoir à être en mesure de faire leur travail. Parmi les risques de privilèges utilisateur généreux, c'est le fait que les pouvoirs pourraient être utilisés pour le piratage interne, qui n'est pas un petit problème que les attaques externes pirater.
7. Plugins insécurité
Les pirates ne peuvent pas entrer par la porte avant de son CMS, mais si les autres portes sont ouvertes, elles ne nécessitent pas de portes dérobées (c.-à-malware) pour acquérir l'accès à votre site Web. Presque tous les CMS s'appuie sur des plugins pour offrir des fonctionnalités supplémentaires et ce sera le charme de CMS tout simplement parce que vous obtenez une installation de base et aussi vous avez la liberté d'ajouter que la fonctionnalité dont vous aurez besoin, mais cette liberté est aussi une menace pour la sécurité.
En règle générale, les plugins sont créés par des tiers et ce n'est pas assez clair si elles sont rigoureusement testés. Extrêmement fréquentes plugins ont des trous de sécurité en eux et les pirates sont heureux de profiter au maximum de tous les trous de sécurité tels. Le plus sage que vous êtes en mesure de faire est d'éliminer tous les plugins avec les problèmes de sécurité reconnues. Il ya beaucoup beaucoup mieux de ne pas avoir une fonctionnalité spécifique que de mettre la sécurité de son site web entier à la menace.
Un Philippin principal Programmeur PHP, Web Developer et Webmaster basé à Davao, aux Philippines. Expert en Joomla, WordPress, Soholaunch, Oscommerce, Drupal, sites de médias sociaux, et etc
Plus de messages - Site Web