{"id":679,"date":"2012-06-04T21:02:14","date_gmt":"2012-06-04T21:02:14","guid":{"rendered":"http:\/\/brasilwebhost.blog.br\/?p=679"},"modified":"2012-07-13T18:48:04","modified_gmt":"2012-07-13T18:48:04","slug":"seguranca-joomla","status":"publish","type":"post","link":"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/","title":{"rendered":"Seguran\u00e7a joomla"},"content":{"rendered":"<p>Por que meu site foi hackeado, eu fiz alguma coisa errada?<\/p>\n<p>&nbsp;<\/p>\n<p>Essa \u00e9 sem d\u00favida uma das frases mais ditas nos dias atuais, no qual o acesso a informa\u00e7\u00e3o est\u00e1 muito r\u00e1pido e f\u00e1cil, e geralmente esta \u00e9 a pergunta para quem j\u00e1 teve um site hackeado possa dizer, hoje em dia \u00e9 muito comum ver sites pela web hackeados tanto sites famosos como sites de pessoas comuns como eu e voc\u00ea, \u00e9 por este motivo que n\u00f3s da <strong><a title=\"Brasil Web Host\" href=\"http:\/\/brasilwebhost.com.br\" target=\"_blank\">Brasil Web Host<\/a><\/strong> estamos abordando este tema e mais especificamente sobre o incr\u00edvel CMS Joomla, onde est\u00e1 bem popular e acess\u00edvel a todos n\u00f3s, s\u00f3 para voc\u00ea ter uma id\u00e9ia at\u00e9 o governo brasileiro utiliza sites em joomla, devido sua versatilidade, baixo custo e treinamento de pessoal.<\/p>\n<p><!--more--><\/p>\n<p><a href=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/06\/img_hackers_bwh.jpg\"><img loading=\"lazy\" class=\"size-full wp-image-680 aligncenter\" title=\"img_hackers_bwh\" src=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/06\/img_hackers_bwh.jpg\" alt=\"\" width=\"400\" height=\"211\" srcset=\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2012\/06\/img_hackers_bwh.jpg 400w, https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2012\/06\/img_hackers_bwh-300x158.jpg 300w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><br \/>\n<\/a><strong> Bom outra pergunta que te fa\u00e7o \u00e9: seu site est\u00e1 seguro na web?<br \/>\n<\/strong>R: Lamento dizer isso, mas infelizmente \u00e0 resposta \u00e9 <strong>N\u00c3O<\/strong>, seu site n\u00e3o est\u00e1 seguro na internet, por\u00e9m existem algumas formas de prevenir e at\u00e9 aumentar essa seguran\u00e7a, vamos l\u00e1.<\/p>\n<p>&#8211; <strong>Templates Piratas:<\/strong> Apesar de isso parecer bem \u00f3bvio ningu\u00e9m se importa muito n\u00e3o \u00e9 mesmo?<br \/>\nEsta \u00e9 a causa da maioria dos ataques a sites joomla da web, principalmente por que a grande maioria de <strong>templates piratas<\/strong> sofrerem algum tipo de modifica\u00e7\u00e3o, seja ela, retirar a seguran\u00e7a contra c\u00f3pia do fabricante ou at\u00e9 colocar algum c\u00f3digo malicioso sem que voc\u00ea perceba, e ai vai voc\u00ea, baixa, aquele templet\u00e3o muito lokoo, muito bonit\u00e3o e coloca em seu site, claro n\u00e9 voc\u00ea n\u00e3o iria ficar para traz, n\u00e3o \u00e9 mesmo?, \u00e9 l\u00f3gico que n\u00e3o, por\u00e9m s\u00f3 lembrando voc\u00ea ao fazer isso voc\u00ea corre um perigo muito grande, ainda mais se seu site possuir dados importantes como senhas de bancos, e diversas outras informa\u00e7\u00f5es, etc.<br \/>\nE depois que seu site joomla \u00e9 hackeado onde que voc\u00ea coloca a culpa? Claro n\u00e9, todo mundo vai direto no servidor\u00a0 de hospedagem, no sistema Joomla, no apache, entre outras desculpas, mas deixa de reconhecer que a falha veio da pr\u00f3pria pessoa que abriu as portas para algum hacker mal intencionado fazer o que bem entender. L\u00f3gico que pode vir sim ataques dos itens que mencionei acima, como apache, servidor, mas a grande maioria \u00e9 de <strong>templates piratas.<\/strong><br \/>\nPor tanto nunca, utilize <strong>templates piratas<\/strong>, se tiver que ter um template pago, sempre compre ele direto do fabricante e nunca baixe o mesmo em sites de pirataria.<\/p>\n<p>&#8211; <strong>Plugins<\/strong> e <strong>Extens\u00f5es<\/strong>, s\u00e3o diversas variedades no mercado n\u00e3o \u00e9? Sim e a grande maioria adivinha s\u00f3, \u00e9 pirata, aonde mais uma vez venho te alertar, tome muito cuidado ao instalar qualquer coisa em seu site joomla, principalmente se for de alguma fonte desconhecida, procure sempre o original e de sites id\u00f4neos como o, site oficial do joomla: <a href=\"http:\/\/www.joomla.org\/\">www.joomla.org<\/a><\/p>\n<p>&#8211; <strong>Seu site est\u00e1 atualizado?<\/strong> Se n\u00e3o estiver corra j\u00e1 e atualize o mesmo o mais r\u00e1pido poss\u00edvel, pois muitos dos ataques ocorre devido a desatualiza\u00e7\u00e3o de seu CMS, no link que informei acima voc\u00ea encontra as \u00faltimas atualiza\u00e7\u00f5es para seu site em Joomla, recomendo que fa\u00e7a caso n\u00e3o tenha feito ainda. Esta dica vale para qualquer CMS.<\/p>\n<p>&#8211; <strong>Senha e usu\u00e1rio mais fortes<\/strong>, nunca deixe a senha padr\u00e3o de seu sistema joomla, como (admin, pass, 12345) atente sempre colocar senhas fortes de prefer\u00eancia senhas com n\u00fameros, letras mai\u00fasculas, min\u00fasculas e caracteres especiais.<\/p>\n<p>&#8211; <strong>Backup regularmente:<\/strong> isso nem preciso dizer, \u00e9 de extrema import\u00e2ncia ainda mais um site com arquivos importantes, vamos concordar, voc\u00ea n\u00e3o quer passar mais horas e horas desenvolvendo seu site todo do zero, pois se esqueceu de fazer aquele backup regular, n\u00e3o \u00e9 mesmo? E geralmente sempre parece que ocorre o erro somente quando n\u00e3o tem nenhuma c\u00f3pia de seguran\u00e7a (backup) por perto, por tanto sempre fa\u00e7a backups regulares de seus arquivos e do banco de dados.<\/p>\n<p><strong>&#8211; Utilizar um componente SEF <\/strong><strong>(Eearch Engine Friendly)<\/strong><\/p>\n<p>De que forma os \u201chackers\u201d decidem atacar o seu site? O m\u00e9todo habitual \u00e9 simples de explicar. Eles descobrem, por exemplo, que uma determinada vers\u00e3o de uma extens\u00e3o est\u00e1 vulner\u00e1vel, bem como a forma de explorar essa mesma vulnerabilidade. Depois procuram no Google por meio do comando inurl, a assinatura dessa extens\u00e3o. O resultado \u00e9 uma lista de sites vulner\u00e1veis, e se o seu site estiver nessa lista, adivinhe o que vai acontecer? Invas\u00e3o.<\/p>\n<p>Utilize um componente SEF (Eearch Engine Friendly) de modo a reescrever a sua url. Assim, o seu site n\u00e3o aparecer\u00e1 mais naquelas listas e voc\u00ea ter\u00e1 mais sucesso nas pesquisas que lhe interessam dado que o seu site ficar\u00e1 mais otimizado para o mecanismo de pesquisa do Google.<\/p>\n<p><strong>Acesso administrativos atrav\u00e9s de SSL<\/strong><\/p>\n<p>Aconselhamos voc\u00ea a utilizar um certicado SSL, mesmo que este seja emitido pelo pr\u00f3prio cPanel, para garantir maior seguran\u00e7a administrativa em seus acesso.<\/p>\n<p><strong>Permiss\u00f5es arquivo de configura\u00e7\u00e3o<\/strong><\/p>\n<p>Altera as configura\u00e7\u00f5es CHMOD do arquivo de configura\u00e7\u00e3o de seu CMS para 600, uma das falhas de seguran\u00e7a \u00e9 deixar este arquivo com muitas permiss\u00f5es, onde acessos externos, poder\u00e3o obter seus dados. Procure servidores com suPHP instalado, este tipo de servidor n\u00e3o permite as configura\u00e7\u00f5es CHMOD 777 ( nossos servidores na Brasil Web Host j\u00e1 possuem este recurso como padr\u00e3o). De Maneura nenhuma utilize permiss\u00f5es 777.<\/p>\n<p><strong>Mude o local Padr\u00e3o das pastas LOG e TMP<\/strong><\/p>\n<p>Estas pastas devem ser alteradas um n\u00edvel acima do \/public_html\/, assim conseguir\u00e1 uma seguran\u00e7a maior em seus websites, a configura\u00e7\u00e3o deve ser realizada enviando a pasta diretamente para o diret\u00f3rio principal (\/) e alterado o caminho nas configura\u00e7\u00f5es globais de seu joomla.<\/p>\n<p>Em resumo, proteja-se, sempre siga essas dicas e principalmente fiquem atentos as novas falhas e vulnerabilidades que possa vim a ocorrer, busque informa\u00e7\u00f5es, e at\u00e9 a pr\u00f3xima.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p align=\"center\"><strong>Lista de links para seu site Joomla ser mais seguro:<\/strong><\/p>\n<p style=\"text-align: left;\">Site joomla oficial: \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<a href=\"http:\/\/www.joomla.org\/\">http:\/\/www.joomla.org\/<\/a><br \/>\nSite de seguran\u00e7a, e sobre invas\u00f5es hackers: \u00a0\u00a0 <a href=\"http:\/\/www.zone-h.com.br\/\">http:\/\/www.zone-h.com.br\/<br \/>\n<\/a>Templates e\u00a0extens\u00f5es\u00a0joomla: \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 <a href=\"http:\/\/www.joomlaclube.com.br\/\">http:\/\/www.joomlaclube.com.br\/<\/a><\/p>\n<p style=\"text-align: left;\">\n","protected":false},"excerpt":{"rendered":"<p>Por que meu site foi hackeado, eu fiz alguma coisa errada? &nbsp; Essa \u00e9 sem d\u00favida uma das frases mais ditas nos dias atuais, no qual o acesso a informa\u00e7\u00e3o est\u00e1 muito r\u00e1pido e f\u00e1cil, e geralmente esta \u00e9 a pergunta para quem j\u00e1 teve um site hackeado possa dizer,&hellip;<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[52,10],"tags":[175],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Seguran\u00e7a joomla | Blog - Brasil Web Host<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Seguran\u00e7a joomla | Blog - Brasil Web Host\" \/>\n<meta property=\"og:description\" content=\"Por que meu site foi hackeado, eu fiz alguma coisa errada? &nbsp; Essa \u00e9 sem d\u00favida uma das frases mais ditas nos dias atuais, no qual o acesso a informa\u00e7\u00e3o est\u00e1 muito r\u00e1pido e f\u00e1cil, e geralmente esta \u00e9 a pergunta para quem j\u00e1 teve um site hackeado possa dizer,&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog - Brasil Web Host\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/brasilwebhost\/\" \/>\n<meta property=\"article:published_time\" content=\"2012-06-04T21:02:14+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2012-07-13T18:48:04+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/06\/img_hackers_bwh.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:site\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:label1\" value=\"Written by\">\n\t<meta name=\"twitter:data1\" value=\"Gabriel Benato\">\n\t<meta name=\"twitter:label2\" value=\"Est. reading time\">\n\t<meta name=\"twitter:data2\" value=\"4 minutos\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\",\"name\":\"Brasil Web Host\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/brasilwebhost\/\",\"https:\/\/www.instagram.com\/brasilwebhost\/\",\"https:\/\/www.linkedin.com\/company\/35638258\/admin\/\",\"https:\/\/www.youtube.com\/user\/brasilwebhost\",\"https:\/\/br.pinterest.com\/empresabwh\/\",\"https:\/\/twitter.com\/brasilwebhost\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2019\/09\/logo.png\",\"width\":330,\"height\":54,\"caption\":\"Brasil Web Host\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"name\":\"Blog - Brasil Web Host\",\"description\":\"Conhe\\u00e7a as vantagens de ser nosso cliente e usufruir do melhor atendimento.\",\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.brasilwebhost.com.br\/blog\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2012\/06\/img_hackers_bwh.jpg\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#webpage\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/\",\"name\":\"Seguran\\u00e7a joomla | Blog - Brasil Web Host\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#primaryimage\"},\"datePublished\":\"2012-06-04T21:02:14+00:00\",\"dateModified\":\"2012-07-13T18:48:04+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#webpage\"},\"author\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/f2a0b8c85be379997ea055e0a1877eec\"},\"headline\":\"Seguran\\u00e7a joomla\",\"datePublished\":\"2012-06-04T21:02:14+00:00\",\"dateModified\":\"2012-07-13T18:48:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#webpage\"},\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/seguranca-joomla\/#primaryimage\"},\"keywords\":\"CMS Joomla\",\"articleSection\":\"Destaque,Dicas\",\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/f2a0b8c85be379997ea055e0a1877eec\",\"name\":\"Gabriel Benato\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a49431593a7e9427c17943cd2bd0712b?s=96&d=mm&r=g\",\"caption\":\"Gabriel Benato\"},\"description\":\"Suporte t\\u00e9cnico Brasil Web Host\",\"sameAs\":[\"https:\/\/www.brasilwebhost.com.br\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/679"}],"collection":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/comments?post=679"}],"version-history":[{"count":7,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/679\/revisions"}],"predecessor-version":[{"id":814,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/679\/revisions\/814"}],"wp:attachment":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/media?parent=679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/categories?post=679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/tags?post=679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}