如果我做以下事情,joomla是安全的:

时间:2011-06-30 01:30:54

标签: php security content-management-system joomla

如果i:

是joomla安全

  • 使用su_php以cgi模式运行php
  • 锁定com_content和images(仅限必要文件夹)以外的所有组件文件夹
  • 不允许第三方插件
  • 不允许前端登录
  • 让管理员登录htaccess密码
  • 将默认usetname admin更改为xxxxxx.admin
  • 将默认数据库前缀从jos_更改为xxx __

显然要保证mysql和linux的安全性达到很好的标准

有什么遗失吗?

干杯

2 个答案:

答案 0 :(得分:1)

您肯定知道的唯一方法是进行彻底的代码分析。

接下来,搜索谷歌“joomla sql注入”,并自己决定它是否值得。 (这是一次点击:http://www.packtpub.com/article/preventing-sql-injection-attacks-on-joomla-websites

答案 1 :(得分:0)

将默认usetname admin更改为xxxxxx.admin 将默认数据库前缀从jos_更改为xxx__ 不允许第三方插件 不允许前端登录

上面的4个显然可以和Joomla一起使用,其他人我不确定。