Стоит ли защищать сайт на Joomla если вы используете ее только для рассылки? Полная защита сайта на джумла
Полная защита сайта на Joomla 3.0. (Александр Куртеев)
Модуль №1. Базовая защита «бронежилет»
В данном разделе мы с вами поведем речь о том, без чего крайне не желательно выводить любой сайт в глобальную сеть. Другими словами, по прохождении данного курса я условно выдам вам из своей оружейной комнаты: современный кевларовый бронежилет, бронированный шлем и противоударный щит.
Из раздела вы узнаете:
- Почему антивирусы - это ваш враг №1?
- А именно, вы узнаете какие антивирусы рекомендуется использовать, а какие без зазрения совести пускают в ваш компьютер интернет-шпиона, который крадет пароли? (Информация из личного опыта, проверена многократно).
- Вы получите от меня "красную" кнопку, нажимать которую необходимо при атаке. Нажатием на эту кнопку, вы закроете доступ к сайту всем, кроме вас. И вы спокойно сможете предпринять необходимые меры.
- Необходимые базовые требования к защите персональных данных, которыми пренебрегают 90% пользователей.
- Как правильно дезинфицировать Joomla, чтобы безвозвратно вытравить вредителей и при этом не навредить основной работе сайта?
- Как защититься от подбора пароля и захвата прав супер-администратора?
- Важные моменты при выборе хостинга, или как найти место, где ваш сайт будет хранится в безопасности?
- Каким сервисом мониторинга лучше пользоваться и почему?
- Как настроить мониторинг сайта таким образом, чтобы вы или ваши сотрудники могли незамедлительно получить уведомление об атаке и оперативно нейтрализовать ее.
И самое главное, упаковать свой сайт в броню за несколько минут сможет любой новичок.
Модуль №2. Защита от шакалов - спамеров и придурков.
Из раздела вы узнаете:
- Почему антивирусы - это ваш враг №1?
Как защитить от воровства личные данные ваших пользователей;
При регистрации на вашем сайте все пользователи оставляют свои e-mail адреса и они могут быть перехвачены и использоваться для дальнейшей рассылки спама. Из уроков данного курса, вы узнаете как этого не допустить?
- Как закрыть вход на ваш сайт для спамеров?
Спамеры как правило оставляют кучу рекламных сообщений, что ведет к падению в поисковой выдаче вашего сайта и огромным затратам времени на удаление постов и комментариев.
- Самый верный способ борьбы с левыми регистрациями пользователей.
- 2 эффективных способа блокировки спамеров на этапе регистрации.
- Поймете психологию придурков, которые "троллят" в комментариях.
3 проверенных способа, как можно наказать придурков и избавиться от них на своем сайте раз и навсегда.
- Как защитить пароли и персональные данные пользователей?
В Joomla, как и в любой другой системе, изначально все данные передаются в открытом виде. Таким образом, любой школьник может перехватить, например, пароль от сайта вашего пользователя, когда он пользуется публичным Wi-Fi.
Модуль №3. Резервный батальон
В данном модуле мы продублируем все основные службы нашего сайта..
А именно, вы узнаете:
Правильную систему автоматического резервного копирования с двойной защитой.
Резервные копии или backup (бэкап) бывают двух видов:
Провальный бэкап.
- Резервное копирование может быть провальным:
- Если их делает за вас хостер
- Если вы храните копию там же где и сайт
- Если резервная копия сохраняется у вас только в одно хранилище.
Идеальный бэкап.
Сохраняется в автоматическом режиме, без вашего участия и помещается минимум в два хранилища.
Из урока вы узнаете:
- Как делать бэкапы на ваш личный компьютер;
- Как сохранять резервные копии на амазон (самое надежное хранилище) и дропбокс.
- Как автоматизировать весь процесс и условно забыть о нем.
Как защитить свой сайт от попадания в черный список почтовых сервисов.
По следующими причинам домен вашего сайта может попасть в СПАМ у почтовых серверов:
- ваши соседи по хостингу ведут плохую деятельность, в результате санкции распространяются и на ваши сайты
- вас взламывали или взломали и рассылают с вашего домена спам.
В этих случая почта, отправленная с почтовых ящиков вашего сайта не будет доходить до получателя. В уроках мы подробно рассмотрим, что нужно сделать, чтобы забыть про папку СПАМ навсегда.
Модуль №4. Защита от монстров
Этот раздел посвящен разбору продвинутых средств защиты, которые в несколько кликов мышки позволят вам возвести прочную броню от атак мега-хакеров.
А именно:
- Выставим активную защиту сайта от точечных php, sql ударов,а так же от xss или межсайтингового скриптинга. Эвакуируем файлы конфигурации и важные папки за пределы вашего сайта.
- Заблокируем загрузку и выполнение вредоносных скриптов на вашем сайте.
- Как замаскировать ваш сайт от интернет-злоумышленников. Дело в том, что стандартный прием нахождения жертвы - это поиск в сети интернет url страниц сайта, которые состоят из определенных команд, которые в свою очередь тем или иным образом указывают на наличие бреши в безопасности сайта. То есть, вы узнаете как убрать предательский маячок жертвы с вашего сайта, который по умолчанию установлен и находится в активном состоянии
- В финале данного блока мы с вами проведем итоговую проверку вашей защиты и ликвидируем оставшиеся бреши безопасности.
Внимание! Некоторые расширения в "защите от монстров" являются платными и устанавливаются по желанию.
К сожалению, никогда не существовало и увы не будет существовать абсолютной защиты от всего. Дело в том, что, как только изобретается максимальная защита, то сразу же находится человек, который ее взламывает. С помощью курса "Полная и быстрая защита сайта на Joomla", на сегодняшний день, мы делаем максимально возможную защиту. Она позволит вашему сайту выстоять при 96% всех возможных атак. Но даже, если вас все таки взломали, после изучения курса, вы будете знать как без лишней головной боли вылечить ваш сайт.
Модуль №5. Медсанбат - лечим сайт.
Из раздела вы узнаете:
- Как быстро удалить вредоносные скрипты с вашего сервера?
- Как проверить ваш сайт на вирусы и при необходимости вылечить их?
- Какую вакцину, обязательно необходимо принять сразу после взлома, чтобы не заразиться.
Из курса вы получите подробный чек-лист с обязательными действиями после взлома вашего сайта. Если вы этого не сделаете, то в ближайшее время ваш сайт подвергнется повторному взлому.
Стоит ли защищать сайт на Joomla если вы используете ее только для рассылки?
Здравствуйте, дорогой коллега!
Сегодня еще раз поговорим о безопасности вашего сайта на Joomla.
Как вы знаете, в октябре мы запускали курс«Как создать свой сервис рассылки на Joomla».
Данный курс привлек большое внимание не только владельцев сайтов на Joomla, но и тех у кого сайты сделаны на Wordpress, DLE и даже Bitrix. В этом случае просто создавали подпапку или поддомен для установки джумлы и асимаилинг и используют как свой сервис рассылки.
Так вот, мне поступал ряд вопросов о том, насколько безопасна Джумла если ее использовать только для рассылки.
И я решил подготовить развернутый ответ.
Джумла сама по себе безопасна, код написан правильно и безопасно. И по безопасности Джумла, если сравнивать, надежне того же самого Wordpress.
Где же скрываются опасности?
Одна из популярных опасностей находится в расширениях. Стоит это признать. У всех разработчиков, за исключением, пожалуй, только Apple сторонние дополнения для продуктов не проходят тщательной проверки.Как следствие разработчики Джумла не отвечают за то, что пишут сторонние разработчики и за то как вы получаете данные расширения.
Опасность может таится в том, что:
- Разработчик допустил ошибки в процессе написания кода. Вопрос решается использованием популярных расширений, с длительным стажем работы и регулярным обновлением.
- Вы скачали платное расширение бесплатно. Тут даже разработчик не отвечает за содержимое того, что вы скачали.
В случае с асимаилинг - вопрос с защитой решенный, т.к. взаимодействие с внешней стороны с данным компонентом ограничено только несколькими действиями.
Поэтому при использовании Джумла только для рассылки, для асимаилинга ваш сайт в нейтральной позиции, т.е. нет повода для того, чтобы переживать о том, что с минуты на минуты взломают. Но и расслабляться не стоит, нужно следить за новыми версиями Джумла.
Плюсом к защите сайта на Acymailing является то, что о нем из поисковых систем, никто не знает.
Важный момент.
Обязательно следим за обновлениями Joomla, да и не только Джумла, за другими своими сайтами на других CMS тоже нужно следить. И если вам пришло уведомление (Joomla с версии 3.6 отправляет уведомления на е-маил о том, что нужно обновиться), мы ждем 2 дня и обновляемся.
Например, недавно была найдена угроза безопасности, которую сразу же решили на старых линейках джумлы до версии 3.6.4. И если вы не обновились, то вы в зоне риска.
Кто-то не обновляет джумлу потому что у него устарела версия PHP (5.3) и джумла выше 3.2 у него не ставится. Не стоит использовать версии PHP и Joomla не соответствующие сегодняшнему дню.
Есть чит-код, который позволит вообще не думать об обновлениях и безопасности своего сайта - это проактивная защита вашего сайта.
- поставили защиту,
- настроили резервное копирование,
- живем себе спокойно.
У меня, в прошлый четверг, за 15 минут до вебинара для клиентов ушел в «вечную перезагрузку» мой рабочий macbook. Я просто решил его перезагрузить, т.к. давно этого не делал и он больше не загрузился. Вебинар я провел, у меня был еще один компьютер под рукой.
Но ноутбук нужен как воздух, на нем удобнее и быстрее. Что делать?
- Ехать в сервис? Это потрачу минимум половину рабочего дня.
- Ремонтировать самостоятельно. Можно и могу. Но для этого нужен кабель, чтобы подключиться к другому маку и почистить винт, дабы проблема с постоянной перезагрузкой понятна, но кабеля нет, да и стоит он 3 тыс.руб., ради одного раза использования нет смысла ехать в магазин
И тут вспомнил, что когда-то давно настроил автоматическое резервное копирование на домашний сервер, включаешь мак дома и он незаметно все сбрасывает. Выбрал утреннюю точку восстановления и вуаля, сэкономил кучу времени и сколько-то денег. К утру мак закончил восстановление и можно снова работать.
Это первый раз за 3 года жизни моего мака, когда я воспользовался резервной копией. Но даже всего один раз использования этой возможности окупает все временные и финансовые затраты.
Поэтому обязательно делайте резервные копии ваших бизнес-инструментов и для максимального спокойствия защищайте свой сайт.
Ниже можете посмотреть видео по 20 шагам к полной защите сайта и по резервному копированию. Если вы хотите, чтобы мы вылечили ваш сайт и защитили его, то оставьте заявку, мы с вами свяжемся.
alex-kurteev.ru
Полная защита сайта на Joomla 3.0 (2014)
Хотите узнать как стать недостижимой целью для взломщика и надежно защитить свой сайт и сам бизнес. Выполнив шаг за шагом необходимые, простые действия, описанные в уроках, вы создадите максимальную защиту ваших сайтов и обеспечите их быстрое восстановление, даже если против вас восстала «золотая орда» хакеров.Содержание:
- Базовая защита "бронежилет".
- Защита от шакалов - спамеров и придурков.
- Резервный батальон.
- Защита от монстров.
- Медсанбат - лечим сайт.
Бонусы:
- Рабочая тетрадь с домашними заданиями и ключевыми моментами с каждого урока.
- Чек-лист - полная защита сайта на Joomla.
- Список всех действий, необходимых для защиты сайта. Этот список сэкономит вам драгоценное время при последующей защите ваших сайтов.
- Чек-лист - что делать, если вас взламывают.
- Четкий список пошаговых действий, которые нужно предпринять в экстренной ситуации, чтобы выйти из боя победителем, ну или хотя бы без потерь.
- Чек-лист - что делать, если вас взломали. Подробный перечень шагов по обеспечению безопасности сайта после взлома и "лечению" вирусов на сайте.
- Тотальная защита Joomla, интервью с экспертом.
- Защита вашего сайта нашими специалистами.
- RS Firewall - мега-расширение для активной защиты Joomla.
- Ose Antivirus - лучшее средство для лечения сайтов. Простое в использовании, быстро находит и лечит файлы.
- Akeeba Backup Pro - профессиональное средство для бэкапа ваших сайтов. Один раз настраиваем и отдыхаем, бэкапы делаются каждый день и закачиваются сразу в 2 или 3 хранилища.
Автор: Александр КуртеевВыпущено: РоссияПродолжительность: 04:59:00
Формат: MP4Видео: ~405 - 1342 kb/s, 640х480, 1280х720Аудио: AAC, 128 - 192 kb/s (CBR), 2 Ch, 32000 - 44100 Hz
Скачать обучающее видео "Полная защита сайта на Joomla 3.0" (2,76 ГБ):
Зарегистрируйтесь, чтобы увидеть ссылки
cwer.ws