Uw Back-end is niet Beveiligd!

Geschreven door Jurian Even | donderdag, 20 januari 2011

Iedereen kan het administrator log-in scherm van uw Joomla website bereiken, door simpelweg /administrator achter de domeinnaam te typen. Hackers kunnen dan zien dat de website met Joomla is gemaakt en in sommige gevallen kunnen ze de inloggegevens kraken en inloggen!

Dit kunt u eenvoudig voorkomen met behulp van een log-in protectie extensie. Zo'n extensie beveiligt uw administrator gedeelte met een extra wachtwoord, waardoor u een extra beveiligingslaag aan uw Joomla website toevoegt. Voorbeelden hiervan zijn AdminExile, Kareebu Secure en jSecure.

Naast deze plugins zijn er ook diverse site protectie extensies beschikbaar. Deze extensies hebben meer mogelijkheden, maar kunnen wat lastiger zijn om in te stellen. Voorbeelden hiervan zijn RSFirewall! en Admin Tools Professional. Admin Tools Professional heeft onze voorkeur en heeft onder andere mogelijkheden voor het instellen van automatische IP blokkeringen.

Nadat u een beveiligingsextensie heeft geïnstalleerd en geconfigureerd, kunt u inloggen door uw wachtwoord (inclusief een voorafgaande ?) achter uw inloglink te plaatsen: www.websitenaam.nl/administrator?wachtwoord. Uw Joomla website is nu een stuk veiliger, maar merk op dat een ketting zo sterk is als zijn zwakste schakel!

Bekijk onze andere blogposts voor meer Joomla beveiligingstips.

Jurian Even

Over de auteur

Hallo! Ik ben Jurian Even, Engineer, Joomla specialist en oprichter van Twentronix. De ontwikkelingen van Joomla hou ik voortdurend bij, zodat ik optimaal gebruik kan maken van Joomla. Deze opgedane kennis ziet u terug in onze Joomla blog, websites en support.

Gelezen: 692 keer Laatst aangepast op maandag, 02 april 2012 21:35