جوملا به عنوان یک سیستم مدیریت محتوا به حساب می­آید که در ساخت سایت­های اینترنتی به کار گرفته می­شود، به همین سبب راهکارهای تامین امنیت جوملا جزء چالش­های مهمی است که باید به آن­ها پرداخته شود.

با این اوصاف اهمیت به امنیت جوملا برای کاربران این حیطه از درجه اهمیت بالایی برخوردار است. اما سوالی که پیش می­آید این است که چرا تامین اهمیت جوملا اهمیت دارد و یا خطرات بی توجهی به امنیت جوملا چه هستند و در ادامه نیز اطلاع از راهکارهای افزایش امنیت جوملا مورد توجه قرار می­گیرد. به صورت کلی بحث امنیت در سیستم مدیریت محتوا نقش پررنگی را ایفا می­کند. از این رو قصد داریم در ادامه این مطلب به نقد و بررسی اهمیت امنیت در جوملا بپردازیم و پاسخ سوالات مذکور را به صورت کامل مورد شرح قرار دهیم.

چرا تامین امنیت جوملا اهمیت دارد؟

سیستم­های مدیریت محتوا به منظور ساخت سایت بدون استفاده از کد نویسی به کار گرفته می­شوند. طبیعی است که امنیت این سیستم­ها در اولویت باشد، چرا که فعالیت بسیاری از سایت­های اینترنتی مهم و حیاتی است. می­توان کسب و کاری را در نظر گرفت که راه درآمد چندین نفر می­باشد و امنیت آن وابسته به پایداری این درآمد است. مثال­های متعددی وجود دارد که از طریق آن­ها می­توان به اهمیت تامین امنیت در سیستم­های مدیریت محتوا دست یافت.

در بیشتر مواقع آنچه که از عدم حضور امنیت تصور می­شود این است که یک هکر مدیریت یک سایت را از وبمستر اصلی گرفته و سایت را به نام خود ساخته است و یا تمامی حساب­های بانکی را خالی کرده و با پول­ها فرار کرده است. این یک تصور عمومی از دستبرد اینترنتی است و می­توان گفت درست است. اما موضوعات بسیار دیگری هم وجود دارند که اهمیت امنیت آن­ها هم باید در نظر گرفته شود. به طور مثال اطلاعات، اعتبار، کاربران، محتوا و.. همه و همه از جمله فاکتورهایی هستند که امنیت آن­ها اهمیت دارد و می­توانند مورد سرقت قرار بگیرند و یا حتی طی عملکرد نامطلوب یک سایت از بین بروند. با این اوصاف تمام تلاش سیستم­های مدیریت محتوا حول محور ایجاد امنیت می­چرخد، چرا که بدون وجود امنیت هیچ سایتی اعتبار کافی جهت فعالیت را کسب نمی­کند.

قطعا اگر یک خبر ضعف امنیتی از یک سایت یا سیستم مدیریت محتوا منتشر شود، کشور سازنده آن برای رفع این مشکل و تکذیب خبر منتشر شده از هیچ تلاشی دریغ نخواهد کرد. چرا که کارنامه کاری یک شرکت یا سیستم به رزومه کاری آن وابسته است. در ادامه همین موضوع اگر در رابطه با سیستم­های مدیریت محتوا وردپرس، جوملا یا مجنتو مطالعه کرده باشید خواهید دید که گذشته کاملا پاک و بدون لکه­ای دارند. با این حال خطرات بی توجهی به امنیت سیستم­های مذکور و چالش راهکارهای افزایش امنیت آن­ها همچنان برقرار است تا کارنامه کاری آن­ها پاک در این میان باقی بماند.

جوملا

خطرات بی توجهی به امنیت جوملا

امنیت یک سیستم مدیریت محتوا شوخی نیست که آن را در نظر نگیرید و یا به آن بی توجهی کنید، چون کسانی که قصد دارند سایت خود را با یک سیستم مدیریت محتوا ساخته و طراحی کنند، بالطبع به فاکتور مهمی مثل امنیت توجه خواهند کرد و بر اساس وجود یا عدم وجود آن دست به انتخاب خواهند زد. لذا بخشی از مواردی که بی توجهی به آن­ها می­تواند آن­ها را به خطر بدل کند، شامل مولفه­ های زیر است.

کاهش اعتبار سایت

اعتبار یک سایت مهم­ترین رکنی است که می­تواند با تکیه بر آن به فعالیت کاری خود ادامه دهد. شاید برایتان عجیب به نظر برسد اما در خصوص عملکرد سایت­های بسیار مهم و سایت­هایی که عملیات مالی انجام می­دهند و حالت سرمایه گذاری دارند، اینکه با چه سیستم مدیریت محتوایی ساخته شده­اند اهمیت دارد. طبیعی است که کاربران یا سرمایه گذاران بخواهند از اعتبار و کیفیت سایتی که در آن سرمایه خود را ذخیره می­کنند مطمئن شوند. این تنها یک مثال کلی و ساده از این جریان بود، در حالی که تحت هر شرایطی امنیت و اعتبار سیستم مدیریت محتوا برای کاربران و سازندگان سایت حائز اهمیت است.

از سوی دیگر تامین امنیت جوملا یا هر سیستم مدیریت محتوایی برای ادامه فعالیت کاری آن لازم است. چرا که اگر بر اعتبار امنیتی جوملا یا دیگر سیستم­ها خدشه وارد شود، قطعا تعداد متخصصینی که بخواهند از طریق این سیستم یا افزونه، سایتی را راه اندازی کنند روز به روز کاهش پیدا خواهد کرد و شاید حتی روزی برسد که تعداد این توسعه دهندگان به صفر برسد.

کاهش کاربران سایت

این یک روند کاملا طبیعی و مورد انتظار است. عدم وجود امنیت مساوی است با کاهش کاربران یک سایت یا افزونه. بنابراین می­توان گفت یکی از مخرب­ترین خطراتی که در پی بی توجهی به امنیت جوملا ایجاد می­شود، این است که یک سایت یا افرونه کاربران خود را از دست بدهد. چرا که هر آنچه مربوط به اینترنت و فضای مجازی باشد، با کاربرانی که دارد زنده است و بدون آن­ها مطلقا هیچ خاصیتی نخواهد داشت.

عمومی شدن اطلاعات مهم

تصور کنید که گارد امنیت پایین بیاید و اطلاعات مهم و کلیدی یک سایت فاش شوند؟.. چه بلایی بر سره کاربران، اعتبار، فعالیت و.. آن سایت خواهد آمد؟.. گاهی یک سری از اسرار و اطلاعات آن­قدر مهم هستند که نمی­توان نسبت به عدم ایمن بودن آن­ها هیچ واکنشی نشان نداد.

نارضایتی کاربران

فضای مجازی و اینترنتی با کاربرانی که دارد نفس می­کشد و همانطور که پیش از این اشاره کردیم بدون کاربران خود هیچ سود یا اعتباری ندارد. با این حساب در صورتی که یک سایت یا افزونه عملکرد مناسبی نداشته باشد نارضایتی کابران را به دنبال خواهد داشت و در پی آن نیز به احتمال زیاد کاربران ناراضی خود را از دست خواهد داد. ­­­

 

راهکارهای افزایش امنیت جوملا

راه حل­ها و روش­های زیادی برای افزایش امنیت جوملا وجود دارند که می­توان با بهره­گیری از آن­ها یک سایت قدرتمند و ایمن را از طریق جوملا طراحی کرد و ساخت. در صورتی که مایل به انجام این کار هستید، کافی است یک سرچ ساده از این راهکارها داشته باشید تا به هدف مورد نظرتان دست پیدا کنید. اما موضوع قابل توجه این است که به منظور اعمال این راهکارها باید برنامه ریزی داشته باشید و تمامی شیوه ­هایی که دارید را به اجرا درآورید. در همین راستا در ادامه به چند نمونه از این راهکارها اشاره می­کنیم که در حال حاض یعنی در زمان نگارش این مقاله، کامل هستند.

انتخاب یوزرنیم

یکی از مهم­ترین مواردی که در امنیت جوملا به آن اشاره می­شود. انتخاب یک پسورد یا گذرواژه مطلوب و غیرقابل حدس است. در این حالت از پسورد یا یوزرنیم­هایی مانند Admin استفاده نکنید که به راحتی قابل حدس هستند.

انتخاب پسورد قوی

این مورد درست همانند یوزرنیم است. در حالت کلی شما باید از یوزرنیم و پسورد خود محافظت کنید و نگذارید که برای هکرها یا افراد سودجو امکان حدس و بازیابی وجود داشته باشد. ترکیب حروف بزرگ و کوچک به همراه علائمی مانند !، @، % و.. می­توانند برای پیچیده­تر شدن پسورد شما کاربرد داشته باشند. لذا در صورتی که می­خواهید امنیت سایت خود را در وهله اول به خوبی تامین کنید بهتر است برای ورودی سایت و پنل مدیریتی خود از این دست پسوردها استفاده کنید.

تغییر آدرس صفحه ورود

تا این لحظه دو فاکتوری که ذکر شدند برای ایجاد دروازه مستحکم بودند تا از طریق آن­ها بتوان امنیت ورودی سایت را تامین کرد. اما در ادامه کاری که می­توان انجام داد این است که این دروازه را از دید دیگر افراد مخفی نگه داشت. در واقع باید برای انجام این کار آدرس صفحع ورود را تغییر داد که شما به آسانی میتوانید با عوض کردن صفحه ورود مدیریت که به صورت پیش فرض yoursite.com/administrator است را تعویض کرده و یک آدرس دلخواه را جایگزین کنید. در واقع با این کار ورودی خود را علاوه بر استحکام سازی از دیدرأس عموم مردم پنهان می­کنید، به گونه ­ای که تنها کاربران از آن اطلاع داشته باشند.

کاملا درست است که محافظت از ورودی سایت می­تواند در بحث ایجاد امنیت جوملا بسیار موثر واقع شود، اما بالطبع این تمام کاری نیست که باید انجام دهید و موارد دیگری هم برای ایجاد این امنیت نقش مهمی را ایفا می­کنند.

محافظت از فایل­های حساس

از دیگر مواردی که می­تواند به افزایش امنیت جوملا منجر شود، محافظت از فایل­های حساس و مهم است. در این حالت برای هر فایل باید به صورت مجزا عملیاتی را انجام داد.

یکی از فایل­هایی که باید حذف شود، فایل Installer است که پس از نصب بر روی هاست شما وجود دارد. ممکن است تصور کنید که عوض کردن پسورد و نگه داشتن آن کفایت می­کند اما روی این فایل­ها ماژول­هایی وجود دارد که تعیین می­کنند مدیریت سیستم به عهده چه کسی باشد و چه ایمیلی داشته باشد. با این اوصاف اگر این فایل­ها در دسترس یک هکر قرار گیرند به راحتی امنیت جوملا تحت خطر قرار می­گیرد. برای اینکه از این موضوع جلوگیری کنید باید این فایل­ها را از روی هاست و Trash به صورت کامل پاک کنید.

فایل­های htaccess و Configuration.php نیز فایل­های حساسی هستند که باید امکان دسترسی همه مدیران به آن­ها مسدود شود. چرا که دستکاری و ایجاد تغییر در این فایل­ها برای سایت زیان بزرگی را در پی دارد و فاجعه است.

مورد دیگر این است که به فایل­های index.html دست نزنید. بسیاری از مدیران یا وب مستران وجود دارند که این فایل­ها را پاک می­کنند و تصور می­کنند که بیهوده هستند. شاید حضور آن­ها از نظر شما هیچ خاصیتی نداشته باشد اما عدم وجودشان می­تواند مسبب زیان شود، لذا این فایل­ها را پاک نکنید.

نصب افزونه و قالب مجاز

افزونه ­ها و قالب­هایی را که هیچ شناختی از آن­ها ندارید را نصب نکنید و همیشه سعی کنید افزونه­ های مورد نیاز خود را که مجاز و معتبر هستند را مورد نصب قرار دهید.

افزونه و یا قالبی را که نال شده است را هرگز بر روی سایت خود نصب نکنید.

از طرف دیگر سعی کنید که کمتر از افزونه­ ها استفاده کنید، چرا که در اکثر اوقات خود افزونه ­ها قابلیت این را دارند که یک نقطه ضعف برای سایت باشند و به علت نواقصی که دارند راه را برای هکرها هموار سازند.

از آن­جایی که نگهداری از افزونه­ های فعال می­تواند راه نفوذ ایجاد کند، بهتر است افزونه ­هایی که از آن­ها استفاده نمی­کنید و یا جایگزین هستند را پاک کنید. همچنین سعی کنید که از افزونه­ های امنیتی جوملا استفاده کنید تا امنیت آن را افزایش دهید. افزونه­ های RSFireWall, Watchful, AdminExile به منظور افزایش امنیت جوملا پیشنهاد می­شوند. از سوی دیگر فراموش نکنید که افزونه ­ها و هسته جوملا را برای پیشگیری از ارورها مدام بروزرسانی کنید.

به عنوان آخرین نکته باید بگوییم که تهیه نسخه بکاپ می­تواند موثرترین شیوه باشد، چرا که وجود یک نسخه سالم از سایت برای زمانی که سایت مورد نفوذ قرار گرفته و یا تغییراتی بر روی آن اعمال شده است ضرورت دارد.

در نهایت قابل ذکر است که امنیت جوملا به سادگی تامین می­شود اما در صورتی که از ایجاد ایمنی آن شانه خالی کنید، اتفاقات خوبی در انتظار سایت­تان نخواهد بود. لذا امیدواریم مطالب و اطلاعات ذکر شده به حد کافی مفید واقع شده باشند.