2010-12-09 9 views
1

Ich beende meine erste Website in Joomla, es hat vielleicht 5 oder 6 Formen (Register, Login, Suche, Newsletter, ...) und wir haben auch Kommentare zu Artikeln, eine Frage/Antwort Abschnitt, Tests Abschnitt und a Formular zum Senden von SMS.Lohnt es sich, für Joomla Sicherheitserweiterungen zu bezahlen?

Ich würde gerne nach Ihrer Erfahrung und Wissen wissen, ob wir eine dieser Sicherheitserweiterungen wie RSFirewall kaufen sollten (oder müssen?). oder SecureLive Badges and Seals oder andere. Reicht der Schutz nicht aus, indem du kostenlose Erweiterungen verwendest und den Ratschlägen (php) in stackoverflow (oder anderswo) folgst, um joomla-gemachte Webseiten zu schützen?

Vielen Dank im Voraus für Ihre Hilfe (und Zeit)!

+0

Ich denke, das hängt vor allem von Ihrem Budget, wie viele kritische Informationen Sie auf der Website, Bedeutung der Uptime für Ihr Online-Geschäft usw. Aber ich würde sagen, für% 99 von Websites da draußen ist dies nicht erforderlich. – Caner

Antwort

2

Meine Meinung ist nein. Solange Sie schlau sind und die Software auf dem neuesten Stand halten, fügen diese Erweiterungen keinen praktischen Nutzen hinzu (meiner Erfahrung nach sowieso).

Folgen Sie Sound Principals, und bleiben Sie wachsam und das ist jeden Tag mehr wert als alle diese "Tools".

+0

Dies ist kein 100% wahr, es bietet teilweise Schutz vor 0-Tage-Exploits. Aber Sie haben Recht mit dem Rest, alle und alle Vorteile werden nicht die Kosten überwiegen die meiste Zeit, wenn Sie die richtigen Vorsichtsmaßnahmen treffen –

+0

@ Cyber: Können Sie erklären, wie es Schutz vor 0-Tage-Exploits bietet? – ircmaxell

+0

Nun untersucht es die vom Benutzer gestellten Anforderungen und blockiert sie, wenn verdächtige Zeichenfolgen wie "union select" oder "" (nur sehr einfache Beispiele ...) gefunden werden. Wenn beispielsweise RSFirewall installiert ist und in einem anderen installierten Modul eine Blind-SQL-Injektion erkannt wird, blockiert die RSFirewall weiterhin die Anforderung, die versucht, Informationen aus der Datenbank zu extrahieren, bevor ein Patch für das betreffende Modul freigegeben wird. –

0

Joomla ist durch seine Gemeinschaft geschützt: D und halten Sie Updates und verwenden Sie nicht nicht empfohlene Erweiterungen oder vermeiden Sie die Verwendung von Erweiterungen überhaupt, wenn Sie können, und Sie sollten gesund und munter sein! Während Sie auch nach anderen Sachen auf Ihrem Server suchen sollten, wenn jemand Ihre Website beschädigen möchte, dann brauchen sie Zugriff auf den Server und/oder die Datenbank und es ist wirklich egal, wie sie dorthin kommen, um eine schlechte Zeit zu haben !

0

Für meine Joomla-basierten Websites fand ich es am nützlichsten, eine cloud-based security solution called incapsula zu verwenden, da dies auch verschiedene Arten von Spammern blockiert, und ich kann in problematische Bereiche auf meinen Websites mit diesem Tool zoomen. Einige Lösungen haben eingebaute CDN, und sie geben alles kostenlos.

Verwandte Themen