Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: baron.power en Diciembre 19, 2012, 10:33:33 AM

Título: [SOLUCIONADO] Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 19, 2012, 10:33:33 AM
Hola compañeros, necesito que me ayudeis y orienteis en como securizar un CMS joomla tanto a nivel software como hardware, es para una web que manejare datos muy sensibles y la seguridad deber ser excepcional. Saludos y gracias
Título: Re:Como fortificar un CMS de joomla?
Publicado por: Sanko en Diciembre 19, 2012, 11:54:41 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola compañeros, necesito que me ayudeis y orienteis en como securizar un CMS joomla tanto a nivel software como hardware, es para una web que manejare datos muy sensibles y la seguridad deber ser excepcional. Saludos y gracias
para mi la versión más segura es la 2.5 si le corrijes el bug de la vulnerabilidad en el registro.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: zoro248 en Diciembre 19, 2012, 03:18:32 PM
Un complemento interesante es adminexile (creo que asi se escribe..) es para que acceses a la admiistracion mediante una contraseña, es una medida mas de seguridad mas, podria ayudarte ante ataques de fuerza bruta :D
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 19, 2012, 08:43:49 PM
gracias compañeros, y como eliminar la posibilidad de ataque xss o sqlinjection? saludos
Título: Re:Como fortificar un CMS de joomla?
Publicado por: Sanko en Diciembre 20, 2012, 10:27:12 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
gracias compañeros, y como eliminar la posibilidad de ataque xss o sqlinjection? saludos
pues la xss se evita simplemente con filtrar con htmlentities y la sqli simple correjir los errores de validación , aparte como ya te dije la 2.5 solo tiene bug de escalada de privilegios en registro y como mucho un IFXSS en el uploader de avatares en el foro.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 20, 2012, 07:08:16 PM
gracias por vuestros consejos, soys unos cracks, saludos
Título: Re:Como fortificar un CMS de joomla?
Publicado por: Okol en Diciembre 22, 2012, 04:42:34 AM
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: zoro248 en Diciembre 22, 2012, 09:36:35 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.
Esto se escrjbe en el buscador o en la url??
Título: Re:Como fortificar un CMS de joomla?
Publicado por: arthusu en Diciembre 23, 2012, 01:31:36 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.
Esto se escrjbe en el buscador o en la url??

en la url
Título: Re:Como fortificar un CMS de joomla?
Publicado por: krachno en Diciembre 26, 2012, 05:19:38 AM
En este link explico  las medidas a tomar para que tu sistema Joomla sea un poco más seguro.

http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html (http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html)

Título: Re:Como fortificar un CMS de joomla?
Publicado por: Sanko en Diciembre 26, 2012, 12:32:52 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
En este link explico  las medidas a tomar para que tu sistema Joomla sea un poco más seguro.

http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html (http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html)
No estan nada mal esas medidas , pero a parte de eso falsear el robots y chapar el htaccess es importante , en general puedes volver cualquier cms (conocidos por ser inseguros) bastante más seguro si tienes nociones básicas en el research de fallos.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 31, 2012, 10:01:35 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
En este link explico  las medidas a tomar para que tu sistema Joomla sea un poco más seguro.

http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html (http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html)

genial compañero, me sirve d emucho, gracias, excelente blog, saludos
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 31, 2012, 10:02:05 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.

gracias por vuestra ayuda, feliz año a todos, saludos