Joomla auf Manipulationen überprüfen lassen mit Eyesite |
|
Geschrieben von slowrider am Montag, 7. September 2009 in News, Komponenten und Module
Viele Wege lassen sich beschreiten, um die Sicherheit einer Joomla-Installation zu verbessern. Als einfacher und zugleich wirkungsvoller Schritt zählt die Einrichtung eines Verzeichnisschutzes für den Administrator-Ordner, möglichst lange und komplizierte Paßwörter und nicht zuletzt ein immer aktuelles Joomla tun ein übriges. Ein neuer Ansatz ist hingegen, die bestehende Installation regelmäßig auf Veränderungen zu überprüfen, die z.B. über einen gehackten FTP-Zugang entstehen können. Die Komponente Eyesite ermöglicht es, einen solchen Vorgang automatisch und regelmäßig durchzuführen. Nach einigen kleinen Einstellungen im Backend - es läßt sich z.B. die Suche auf bestimmte Ordner oder bestimmte Dateitypen beschränken und eine Emailadresse angeben, zu der die Warnmeldung bei Änderungen im Dateisystem gesendet wird - scannt Eyesite die Installation und zeigt gefundene Ordner an. Jede Änderung in den gescannten Dateien wird nun erkannt, per Email oder im Backend gemeldet. Mittels Cronjob, der eine Datei der Komponente direkt anspricht und so die Überprüfung startet, läßt sich dieser Vorgang sogar automatisieren. Zu guter Letzt werden alle Zugriffe in Logfiles gespeichert und können exportiert werden. Durch Eyesite wird also der Administrator jeder Joomla-Seite bei unbefugten Veränderungen zeitnah informiert, sieht bei eventuellen Hacks, welche Files betroffen sind und kann so schnell Gegenschritte einleiten. Alles in Allem eine nützliche Erweiterung, die so manchen Joomlaianer etwas ruhiger schlafen lassen dürfte.
|