Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: baron.power en Diciembre 19, 2012, 10:33:33 AM

Título: [SOLUCIONADO] Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 19, 2012, 10:33:33 AM
Hola compañeros, necesito que me ayudeis y orienteis en como securizar un CMS joomla tanto a nivel software como hardware, es para una web que manejare datos muy sensibles y la seguridad deber ser excepcional. Saludos y gracias
Título: Re:Como fortificar un CMS de joomla?
Publicado por: Sanko en Diciembre 19, 2012, 11:54:41 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola compañeros, necesito que me ayudeis y orienteis en como securizar un CMS joomla tanto a nivel software como hardware, es para una web que manejare datos muy sensibles y la seguridad deber ser excepcional. Saludos y gracias
para mi la versión más segura es la 2.5 si le corrijes el bug de la vulnerabilidad en el registro.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: zoro248 en Diciembre 19, 2012, 03:18:32 PM
Un complemento interesante es adminexile (creo que asi se escribe..) es para que acceses a la admiistracion mediante una contraseña, es una medida mas de seguridad mas, podria ayudarte ante ataques de fuerza bruta :D
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 19, 2012, 08:43:49 PM
gracias compañeros, y como eliminar la posibilidad de ataque xss o sqlinjection? saludos
Título: Re:Como fortificar un CMS de joomla?
Publicado por: Sanko en Diciembre 20, 2012, 10:27:12 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
gracias compañeros, y como eliminar la posibilidad de ataque xss o sqlinjection? saludos
pues la xss se evita simplemente con filtrar con htmlentities y la sqli simple correjir los errores de validación , aparte como ya te dije la 2.5 solo tiene bug de escalada de privilegios en registro y como mucho un IFXSS en el uploader de avatares en el foro.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 20, 2012, 07:08:16 PM
gracias por vuestros consejos, soys unos cracks, saludos
Título: Re:Como fortificar un CMS de joomla?
Publicado por: Okol en Diciembre 22, 2012, 04:42:34 AM
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: zoro248 en Diciembre 22, 2012, 09:36:35 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.
Esto se escrjbe en el buscador o en la url??
Título: Re:Como fortificar un CMS de joomla?
Publicado por: arthusu en Diciembre 23, 2012, 01:31:36 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.
Esto se escrjbe en el buscador o en la url??

en la url
Título: Re:Como fortificar un CMS de joomla?
Publicado por: krachno en Diciembre 26, 2012, 05:19:38 AM
En este link explico  las medidas a tomar para que tu sistema Joomla sea un poco más seguro.

http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html (http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html)

Título: Re:Como fortificar un CMS de joomla?
Publicado por: Sanko en Diciembre 26, 2012, 12:32:52 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En este link explico  las medidas a tomar para que tu sistema Joomla sea un poco más seguro.

http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html (http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html)
No estan nada mal esas medidas , pero a parte de eso falsear el robots y chapar el htaccess es importante , en general puedes volver cualquier cms (conocidos por ser inseguros) bastante más seguro si tienes nociones básicas en el research de fallos.
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 31, 2012, 10:01:35 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En este link explico  las medidas a tomar para que tu sistema Joomla sea un poco más seguro.

http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html (http://zerorows.blogspot.com.es/2012/11/fortaleciendo-un-sistema-joomla.html)

genial compañero, me sirve d emucho, gracias, excelente blog, saludos
Título: Re:Como fortificar un CMS de joomla?
Publicado por: baron.power en Diciembre 31, 2012, 10:02:05 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En joomla 2.5.6 hay una vulnerabilidad XSS
http://[target]/joomla/index.php/image-gallery/"><script>alert('xss')</script>

Puedes corregirla satanizando las respectivas variables ó simplemente actualizando el script.
un saludo.
Cualquier cosa que necesites no dudes en publicarlo.

gracias por vuestra ayuda, feliz año a todos, saludos