quarta-feira, 29 de abril de 2009

Os 10 Mais: Erros mais estúpidos do administrador Joomla!

Olá, WEBloucos.

Esta é a tradução desta página: Top 10 Stupidest Administrator Tricks, no wiki do Joomla! A tradução pode não estar cem por cento de acordo com o que o autor quis dizer mas as dicas são bem válidas.

10. Use o provedor de hospedagem mais barato que você poder encontrar.

De preferência use um servidor compartilhado que hospede centenas de outros sites, alguns dos quais são pornôs, de alto tráfego. Não verifique a lista de hospedagens recomendadas.

9. Não perca tempo com backups regulares.

Talvez o provedor de hospedagem possa ajudá-lo.

8. Não perca tempo ajustando as definições PHP e Joomla! para uma maior segurança.

Ei, a instalação se resolve fácil. Como poderia o resto ser ruim? Deixe para se preocupar com esses detalhes só quando houver problemas.

7. Use o mesmo nome de usuário e senha para tudo.

Use o mesmo nome de usuário e senha para sua conta bancária on-line, Joomla! conta administrador, a Amazon conta, conta Yahoo, etc. Ei, quem tem tempo para acompanhar de tantas senhas? É mais fácil utilizar a mesma o tempo todo, em todos os lugares.

6. Instale e desenvolva seu novíssimo site em Joomla! e comemore um trabalho bem feito.

Não se preocupe com isso novamente. Afinal, se você não vai mais fazer alterações, o que pode dar errado?

5. Faça todas as atualizações sobre o site imediatamente.

Quem precisa de um servidor de teste e desenvolvimento afinal? Se uma instalação falhar, será só desinstalá-lo novamente. Dessa forma desfazemos qualquer dano causado a instalação.

4. Confiança de terceiros extensões.

Instale todos os cool-olhar coisas que você pode encontrar. Qualquer pessoa inteligente o suficiente para escrever uma extensão Joomla! proporcionará perfeita proteção que bloqueia todos os códigos conhecidos explorar tentativa, agora e sempre. Afinal, quase todo esse material é fornecido gratuitamente por pessoas muito bem-intencionada e de bom coração, que sabem o que estão fazendo.

3. Não se preocupe com a atualização para a última versão do Joomla!

Ei, não aconteceu nada de ruim até agora, e se está indo tudo bem é melhor não atualizar. O mesmo serve para atualizações de extensões de terceiros. Isso dá muito trabalho, melhor ir à praia.

2. Quando o seu site recebe cracking, seu pânico te leva aos Joomla! Fóruns.

Iniciar um novo post com um título muito familiar: "meu site foi alterado! (Sic)" Tenha certeza de não deixar nenhuma informação importante, tais como: a versão obsoleta do seu Joomla! e as extensões que você instalou.

1. Quando o seu site sofrer invasão, é só corrigir o arquivo index.php falsificados e assumir tudo está bem.

Não analise logs, não altere suas senhas, não limpe todo o diretório para reconstruir a partir de backups. Nem tome qualquer outra ação paranóica aparentemente excessiva. Quando os atacantes regressarem no dia seguinte, grite bem alto que você foi "atacado novamente" e é tudo culpa do Joomla! Ignore o fato de que remover os arquivos falsificados não é sequer um passo no difícil processo de recuperar plenamente um site atacado.

WEBbeijos

3 comentários:

Unknown disse...

Interessante o post :)

Anônimo disse...

que artigo de merda....

Sêmen de Gargalo disse...

Já vi que o Ken adota as práticas estúpidas. Ou não teria esta opinião.
WEBbeijos