Rdzeń Joomli jest solidny, problem zaczyna się przy rozszerzeniach
Joomla ma opinię systemu bezpiecznego i słusznie. Zespół szybko łata rdzeń i wydaje pilne poprawki. Problem w tym, że strona to nie tylko rdzeń. To także rozszerzenia: buildery, galerie, formularze, sklepy. I to właśnie one są najczęstszą drogą włamania.
Gdzie leży ryzyko
Rozszerzenia pisze mnóstwo różnych twórców, o różnym poziomie dbałości. Część jest rozwijana latami, część porzucona po roku. Gdy w takim dodatku pojawia się luka, a autor już go nie aktualizuje, poprawka nigdy nie przychodzi, a strona zostaje odsłonięta.
Głośne luki w rozszerzeniach Joomli, jak groźny błąd w edytorze JCE czy w builderze SP Page Builder, pokazują tę samą prawidłowość: napastnicy celują w popularne dodatki, bo jeden exploit działa na tysiącach stron naraz.
Co robić
- Aktualizuj rozszerzenia równie pilnie jak rdzeń to one są najczęstszym wejściem.
- Usuwaj dodatki, których nie używasz. Wyłączone też bywają podatne.
- Instaluj rozszerzenia tylko z zaufanych źródeł i sprawdzaj, czy są wciąż rozwijane.
- Zaglądaj do oficjalnej listy podatnych rozszerzeń, którą prowadzi Joomla.
Śledzenie kondycji kilkunastu rozszerzeń to codzienna, żmudna robota. W ramach opieki robimy to za Ciebie, napisz do nas.