|
نوشته شده توسط فرزاد
|
|
همانطور که میدانید برای دسترسی به بخش Admin سایت هایی که با جوملا ساخته میشوند بایستی از آدرسی مشابه www.yoursitenamecom/administrator استفاده نمایید و مدیران سایت نیز معمولا از کاربر admin برای ورود به سایت استفاده میکنند ،
که این دو مورد امنیت سایت را پایین می آورد و اگر شخصی از روشی بتواند به رمز عبور این کاربر دسترسی پیدا کند ، آنوقت است که سایت حتما با یک حمله روبرو خواهد شد که عواقبش معلوم نیست.
در این مطلب با استفاده از دو راهکار ساده ، امنیت سایت خود را بالاتر خواهید برد :
۱- از کاربر Admin برای ورود به سایت استفاده نکنید. برای اینکار ابتدا با همین کاربر وارد سایت شوید و سپس در بخش مدیریت کاربر ، یک کاربر جدید در بالاترین سطح ( مدیر ارشد - هم سطح با کاربر Admin ) با یک نام کاربری که قابل حدس زدن نباشد بسازید و سپس از مدیریت سایت خارج شوید و سپس با کاربر جدیدی که ساخته اید دوباره وارد سایت شوید و کاربر Admin را حذف نمایید و بعد از این با همین کاربر جدید که ساخته اید وارد سایت شوید.
۲- پلاگین System JSecure را که در ادامه قرار داده ام دانلود و نصب نمایید ، پس از فعال سازی این پلاگین آدرس بخش مدیریت سایت شما به آدرس www.yoursitename/administrator/?jsecure تغییر پیدا خواهد کرد که میتوانید در تنظیمات پلاگین کلید jsecure را به کلمه مورد نظر تغییر دهید و همچنین میتوانید تعیین کنید که اگر شخصی آدرس www.yoursitename/administrator یا آدرسی مشابه را وارد کرد به یک صفحه اعلام خطا منتقل شود یا وارد صفحه اصلی شود.
دانلود پلاگین System JSecure فارسی شده
در پایان به شدت توصیه میکنم قبل از انجام هر تغییری بر روی سایت خود ، یک نسخه پشتیبان از آن تهیه کنید.
|