我知道保护任何网站都是一个非常艰难和广泛的话题,但我想将这个问题与我一直在努力的特定网站联系起来。它是在 2007 年左右由其他一些程序员用 php 编码的,我负责它的管理。我的问题是它一次又一次地被黑客入侵。请帮我
Joomla 1.5.18 版(含 Virtuemart)
对于初学者来说,您使用的是旧的且不太安全的 Joomla 1.5。将您的站点升级到 Joomla 2.5 或 3.1,然后阅读以下内容,这是我不久前回答的关于可以采取哪些措施来帮助防止 Joomla 攻击的问题:
从本指南:
保护 Joomla 并防止被黑客入侵的 8 种方法!
- 更改默认数据库前缀 (jos_)
- 使用 SEF 组件
- 为每个文件夹和文件使用正确的 CHMOD。
- 密码保护您的管理区域。
- 使您的网站保持最新。
- 使用 .htaccess 文件来保护您的 Joomla。
- 密码 - 使用唯一且强密码。
- 安装 jSecure 身份验证插件。
从长远来看,您可能应该迁移到最新版本的 Joomla,例如 Joomla 3.x。
短期修复可能涉及以下大部分或全部:
对共享相同虚拟主机空间的任何其他网站运行相同的过程。
您还可以检查您自己计算机和任何其他管理员计算机上的安全性,因为黑客可能已经从您计算机上的 FTP 客户端等处截获了 FTP 密码(或类似密码)。
我会推荐使用 OWASP Joomla!漏洞扫描器。您将能够识别已知的安全漏洞和可利用的插件。查看如何使用: http: //m4extensions.com/tutorials/6-how-to-secure-my-joomla-website-from-hack