26 Mart 2012 Pazartesi

Joomla da Güvenlik





          Joomla sistemi dünyada en yaygın web sitesi oluşturma sistemlerinin en büyük lerinden biridir. sizler bu alanda bir dev iseniz sizin bir çok düşmanınız ve sizle uğraşan bir çok hacker ve lamer iniz olacaktır. nasıl ki windows işletim sistemleri bir çok hackerin  ve kötü niyetli kişilerin  saldırılarına maruz kalıyorsa ve microsoft güvenlik için büyük bir bütce ayırıp bir çok yama yayınlıyorsa joom la kullanıcılarınında  güvenlik konusunun üzerinde titizlikle durması lazımdır.

        Joomla web sitesi oluşturma pazarında 1 numara durumundadır. wordpress, drupal gibi rakipleri olsada joomla bu sistemlerden daha kapsamlı daha tanınmış ve popüler bir sistemdir. windows nasıl linux karşısında büyük bir güçse, joomla da diğer portal sistemi yayıncılarından daha popüler ve daha kullanışlıdır. pazar ı daha büyüktür. kendini daha çok geliştirir ve sıs sık aralıklarla yeni güncellemeler sunar.

       Biz web geliştiricilerinin bu durumu göz ardı etmeden güvenlik konusuna gereken önemi verip, dışarıdan gelen tehlikelere karşı önlemlerimizi almak zorundayız. peki neler yapabiliriz? bu konuda temel konulara dikkat edersek tehlikelere karşı biraz daha güvende olabiriz. bunlara kısaca bir bakalım.
  1. joomla sitemizi, yeni çıkan güncellemelere mutlaka yükseltmeliyiz.  joomla geliştiricileri bu güncellemeleri içgüzarlık olsun diye çıkarmıyorlar. ya daha güzel bir yenliği bizlerle paylaşacaklardır yada önemli güvenlik açığını kapamak için bizlere bu yeni güncellemeleri sunmaktadırlar. şöyle bir açık olabilir. kişi adres satırına, web sitemizin uzantısına bir şeyler ekler ve direk bizim kontrol panelimize ulaşabilir, yada bir kaç kod la sitemizi çökertebilir. günlerce üzerinde çalışdığımız sitemiz bir anda gümleyebilir. hele bir de yedek almadıysak emeğimiz ve zamanımız heba olmuş olabilir. buna "aman dikkat" diyoruz."
  2. Yedeklerimizi belli aralıklarla almayı ihmal etmemeliyiz. yedek lerimizi almayı ihmal etmemeliyiz. sürekli güncellenen bir sitemiz var ise belli aralıklarla bu yedeklemeleri yapmamız lazım. bu işi hosting firmaları belli periyodlarla yapıyorlar fakat bizlerin kimseye güvenmeyip eşeğimiz sağlam kazığa bağlamamız lazım. ücretsiz hosting firmalarına bu yedekleme konusunda fazla güvenmememiz lazım. ücretsiz oldukları için bu tür firmalar kullanıcılarını bir çok faydalı özellikten mahrum bıraktıklarını unutmamalıyız.
  3. Bileşen ve modül leri orjinal web sitelerinden indirip kurmak lazım. joomla sitemize bileşen, modül yada eklenti kuracaksak bu eklentileri nereden aldığımıza dikkat etmemiz lazım. tanımadığımız bir forum sitesinden, tanımadığımız bir kullanıcının paylaştığı warez bir template yada bileşeni bilgisayarımıza indirip kurduğumuzda web sitemizin sonunu getirebiliriz.  aslında kimseye güvenmemek lazım. bu tür eklentileri orjinal web sitesinden , ücretini ödeyerek indirip kullanmak lazım. hem kul hakkına girmemiş, hem de güvenli ve huzurlu şekilde güvenliğimizi biraz daha güzel hale getirebiliriz.
  4. Eklentileri kurarken güvenli için olanları ihmal etmeyelim.  sadece resim galerisi bileşeni, video bileşeni, alışveriş bileşeni gibi bize cazip gelen bileşen ve modülleri değilde, arka planda çalışan ve güvenliğimizi sağlayan, güvenlik bileşenleri nide kurmamız bizim büyük faydamıza olacaktır. gözle görülmeyen eklentiler biz joomla sevenlere fazla cazip gelmez ve kurmayız, kurduğumuz eklentilerin gözle görülür bir aktivitesini görmek isteriz. bir şeyler görmek isteriz. bu bizi yanıltmasın arkadaşlar.
         Başka başlıklarda ekleyebiliriz fakat temel de bu maddelere dikkat etmemiz bizi bayağı rahatlatacak ve güven içinde bırakacaktır.  unutmayınki joomla sistemi bu alanın en büyüğüdür. en büyüklerin uğraşanları ve düşmanları çok olur. biraz dikkat, biraz özen bizi büyük dertlerden kurtaracaktır.

     Joomla bizim evimiz. kapımızı sağlam yapalım ve kilitini vuralımki evimize hırsız girmesin.

selametle.

Hiç yorum yok:

Yorum Gönder