CMS  »  Articoli  »  Joomla 

Proteggere Joomla con SSL

di: Antonio Avolio     21 Settembre 2011

Introduzione

La sicurezza web, anche per piccoli portali, è diventata un requisito richiesto dagli utenti. La realizzazione di connessioni HTTP sicure grazie alla protezione del Secure Sockets Layer (SSL) risulta spesso indispensabile per garantire la privacy degli utenti del nostro sito e la sicurezza della navigazione. Presenteremo in questo articolo "Yireo SSL Redirection", un'estensione che ha come obiettivo primario quello di permettere l'accesso a determinate aree e pagine di Joomla attraverso l'utilizzo di un protocollo sicuro come SSL .

Il protocollo SSL in breve

Tramite l'utilizzo del protocollo SSL è possibile creare una connessione tra due entità di rete utilizzando un protocollo di crittografia, così da poter perseguire i requisiti di integrità dei dati e sicurezza su una rete TCP/IP. SSL e il suo successore (TLS) cifrano ogni comunicazione a livello "end-to-end" (cioè ogni informazione che transita dalla sorgente alla destinazione viene crittografata alla sorgente e de crittografata alla destinazione), tramite l'utilizzo di tale protocollo è possibile limitare gli attacchi di tipo "man-in-the-middle" con i quale gli hacker possono entrare in possesso di informazioni confidenziali scambiati tra i diversi host partecipanti ad una comunicazione. Il protocollo SSL utilizza la porta standard 443, e può essere utilizzato su tutti quei web server come Apache previa opportuna attivazione e configurazione.

Il componente Yiero SSL Redirection

Yiero SSL Redirection, giunto alla versione 0.9.1, è distribuito con licenza GPLv2 per versioni Joomla 1.5, 1.6 e 1.7. Yiero permette di configurare quali pagine, sezioni, componenti ecc. devono essere accedute utilizzando l'https e quali invece utilizzando la semplice connessione http. La scelta delle pagine da proteggere, può essere fatta manualmente (pagina per pagina) oppure collettivamente, andando a selezionare i componenti a cui applicare le funzionalità di cifratura dei dati, ma non solo, viene data altresì la possibilità di aggiungere URL personalizzati all'interno dell'apposita textarea messa a disposizione dal componente. Naturalmente per gli utenti più esperti, le funzionalità messe a disposizioni da Yiero possono apparire semplici operazioni da poter implementare all'interno del file .htaccess di Apache, ma realizzarli con Yireo vi assicuro è molto più semplice e sicuro in termini di raggiungimento dell'obiettivo.

Guide CMS

Guida Alfresco

Scopriamo le funzionalità del CMS Alfresco, uno strumento ideale...

Guida WordPress 3

WordPress 3 raggiunge le capacità dei migliori CMS, capace di...

Guida Joomla 1.6

Conosciamo nei dettagli le novità di Joomla 1.6 e vediamo come...

Altre guide

Corsi in aula

Corso Webmaster base

18 Giugno 2012 a Milano
Disponibilità: 6 Posti

Corso Google AdWords Base

25 Giugno 2012 a Milano
Disponibilità: 7 Posti

Corso Google AdWords Base

05 Giugno 2012 a Roma
Disponibilità: 7 Posti

Corso Webmaster base

11 Giugno 2012 a Roma
Disponibilità: 7 Posti