| Joomla! вэб админы гаргаж болшгүй 10 алдаа |
|
| Joomla! - Хичээлүүд |
| Бичсэн Алтансүх |
| 2009 оны 2-р сарын 06, Баасан гариг, 01:30 |
|
10. Вэб байрлуулахдаа хамгийн хямдхан сервер дээр тавих. Хэдэн зуун вэбсайттай хаяа дэрлэн, зарим нь алдаатай кодтой, зарим нь шинэчлээгүй програмтай байх нь том эрсдэл авчирдаг. Үнэтэй бүхэн сайн, хямд бүхэн муу байхгүй ч гэсэн хэт хямд, ачаалал хэтрүүлэн ажиллуулдаг сервер бас асуудалтай. Интернетээс вэб байрлуулдаг компаниудын үнэлгээг сонирхохгүй байх нь том алдаа юм.9. Нөөц хуулбараа байнга хийхгүй байх. Суулгахад маш амархан байлаа. Тэгээд мэдээллээ оруулаад боллоо гэвэл бас хэцүү. Асуудлыг хүлээн суух нь өөрөө асуудал юм. Хамгийн түгээмэл гаргадаг алдаа гэвэл файл, фолдерын эрхийг (file permission) 777 буюу хэн дуртай нь хандаад бичилт хийх боломжтойгоор орхисоноос хакерууд нээлттэй файлаар дамжин бүхэл серверийг чинь хяналтандаа авах тохиолдлууд байна. Түрхэн зуурт файлыг бичилт хийх боломжтой болгон ажиллаж болох хэдий ч FTP болон бусад аюул багатай арга хэрэглэж занших нь зүйтэй юм. 7. Хэрэглэгчийн нэр, нууц үг тань маш энгийн амархан байх. Нэг төрлийн хэрэглэгчийн нэр, нууц үгийг хаа сайгүй хэрэглэвэл мартчихгүй байх сайн талтай юм шиг хирнээ эрсдлийг нэмэгдүүлдэг. Нууц үгээ өөрчлөхгүй хэдэн жил яваад үзэхэд тэгж байгаад хакердуулж л таараа. Joomla! нь байнга шинэчлэгдэн засагдаж сайжраад байхад анзаарахгүйгээр суулгаад оролдохгүй орхичихвол зүгээр ажиллаад байх юм биш үү?! 5. Туршихгүйгээр ажиллаж байгаа вэбсайт дээрээ засвар хийх. Шинэ хувилбар, шинэ нэмэлт засварыг шууд дараад хуулаад боллоо гэж найдах нь учир дутагдалтай. Болохгүй бол эргээд сэргээе гэвэл нөөц хуулбар байгаа билүү? Туршилтын сервер байвал зүгээр юм бишүү? 4. Нэмэлт гадны компонентууд, модулиуд бүрэн найдвартай гэж итгэх. Гоё л харагдаж байвал хаанаас юу татаад суулгасан ч яахав гэж бодвол бас хэцүү. Joomla! дээр компонент бичихэд амархан юм шиг хирнээ тэр бүх хүмүүс бүгдээрээ туршлагатай байж чадах эсэх нь эргэлзээтэй. 3. Joomla!-гийн сүүлийн хувилбар руу шинэчлэхгүй байх. Одоогоор асуудал гараагүй л бол оролдоод янзлаад дэмий гэж бодвол том алдаж байна. Хаа нэгтээ асуудал гарсан, хэн нэгэн магадгүй хохирсон болохоор шинэчлэлт, нэмэлт засвар гарч байгаа шүү дээ. Бусад компонентын хувьд ч гэсэн дээ. 2. Вэбсайт чинь хакердуулчихвал сандран хаа сайгүй зарлах. "Миний вэбсайт хакердуулчихлаа" хэмээн хэлэлцүүлгээр нэг зарлаад байх нь нэр хүндэд халтай төдийгүй бусад хорлонтой хүмүүст амархан зууш бэлдэж болно. Зөвхөн шаардлагатай хүмүүс рүү хандах нь илүү найдвартай. Серверийн хандалтын бүртгэлийг шалгахгүй, нууц үгээ өөрчлөхгүй, эсвэл хамгийн сүүлийн хувилбарыг суулгахгүй, эсвэл тэгэсгээд эргэж ажиллуулаад орхичихно гэвэл хамгийн том алдаа юм. Хакерууд нөгөө аргаараа дахиад л орчихвол Joomla! л болохгүй байна гээд юу ч хийхгүй суух нь байж болшгүй зүйл юм. Алдааг зөвхөн засаад зогсохгүй урьдчилан сэргийлэх шаардлагатай.
Тэмдэглэж авах
И-мэйлээр илгээх
Үзсэн: 5788 Сэтгэгдлүүд (0)
![]() |





Та вэбсайттай юу? Хир ажиллаж байна? Таны вэбсайт хакердуулчихаагүй биз? Joomla!-гийн муугаас уу гэвэл үгүй ээ. Эсвэл шинэ вэбсайттай болохыг хүсч байна уу? Joomla! дажгүй шүү. Гэхдээ найдвартай, аюулгүй ажиллуулахын тулд доор дурдсан алдаануудыг давтах (эсвэл турших) гээд хэрэггүй биз. Хэн нэгэн нь аль хэдийн туршаад гашуун туршлагатай (бүүр вэбсайтгүй болоод ч юм уу) хоцорсон болохоор урьдчилан сэргийлэх үүднээс та бүхэнд эдгээрийг хүргэж байна. Суудлын даруулгаа хийгээд донсолгоотой зам руу ороод үзье.
