CMS  »  Articoli  »  Joomla 

Joomla a prova di hacker con GuardXT

di: Antonio Avolio     04 Dicembre 2009

Introduzione

Esistono diversi componenti per aumentare la sicurezza di Joomla, tra di essi trova spazio GuardXT, sviluppato da Oli Merten, giunto alla versione 1.00.01 e distribuito con licenza GPL, un componente utilizzabile in modalità backend (amministratore), che ci aiuta a raggiungere facilmente gli standard di sicurezza essenziali affinché il nostro spazio web non venga attaccato con semplicità da utenti malintenzionati.

Il Componente

GuardXT effettua diverse analisi sul nostro ambiente di lavoro, che spaziano dal classico controllo della versione installata (sia per quanto riguarda il componente che per Joomla), ad analisi più accurate ed importanti, quali il controllo sull'integrità dei file tramite l'utilizzo di una checksum, ad essi associata.

Non può naturalmente mancare un controllo sui permessi assegnati ai vari file e cartelle, soprattutto sul file configuration.php, sul quale inoltre viene eseguito un controllo delle direttive settate al fine di rendere il motore di PHP sicuro e meno vulnerabile agli attacchi.

L'utilizzo del file .htaccess è, certamente uno strumento fondamentale per la messa in sicurezza delle cartelle web, ma non sempre è facile da configurare e gestire da parte di alcune tipologie d'utenti, GuardXT, ci mette a disposizione tramite un comodo wizard la possibilità di impostare in modo semplice una password per la cartella administrator, sicuramente la più importante e delicata dell'intero pacchetto Joomla.

Installazione

Come sempre, dopo una doverosa carrellata delle funzionalità, che il componente ci mette a disposizione, siamo pronti per eseguirne l'installazione, naturalmente occorrerà reperire il modulo che si dovrà installare, operazione resa possibile utilizzando il tasto download contenuto nell'apposito link.

Figura 1. GuardXT

GuardXT

Una volta scaricato il pacchetto d'installazione, siamo pronti ad integrarlo in Joomla, eseguendo la procedura standard per l'installazione dei moduli. Collegandoci come amministratori al backend del nostro sito, ed entrando nella sezione "Gestione estensioni", provvederemo a selezionare per mezzo del tasto "Sfoglia…" il file con estensione zip precedentemente scaricato. A questo punto il nostro componente è installato ed è pronto per l'uso.

Figura 2. Gestione estensioni

Gestione estensioni

Guide CMS

Guida Alfresco

Scopriamo le funzionalità del CMS Alfresco, uno strumento ideale...

Guida WordPress 3

WordPress 3 raggiunge le capacità dei migliori CMS, capace di...

Guida Joomla 1.6

Conosciamo nei dettagli le novità di Joomla 1.6 e vediamo come...

Altre guide

Corsi in aula

Corso Webmaster base

18 Giugno 2012 a Milano
Disponibilità: 6 Posti

Corso Google AdWords Base

25 Giugno 2012 a Milano
Disponibilità: 7 Posti

Corso Google AdWords Base

05 Giugno 2012 a Roma
Disponibilità: 7 Posti

Corso Webmaster base

11 Giugno 2012 a Roma
Disponibilità: 7 Posti