Как защитить админку сайта на Joomla от подбора паролей?
- Как защитить форму авторизации админки?
- Скрываем форму авторизации компонентом admin tools
- Настройка компонента admin tools
- Видеоинструкция
У CMS Joomla есть характерная особенность. Это стандартный путь админки, добавив к основному домену путь /administrator откроется форма авторизации в админку. Этим могут воспользоваться боты, которые постоянно пытаются подобрать пароль и попасть в панель управления сайтом. А также это указывает, что сайт сделан на Joomla.
Как защитить форму авторизации админки?
Как можно защитить наш сайт. А именно: как можно защитить нашу админку? Чтобы попасть в админ-панель вашего сайта, надо набрать:
адрес_сайта/administrator/
Поэтому пути появляется страница авторизации. Для входа в админку останется ввести только логин и ваш пароль. Все, кто сталкивался с joomla знают как войти на страницу авторизации. Конечно, злоумышленники этим часто пользуется. Через подбор паролей попадают к вам в админку.
Им надо только взять домен, подставить администратор, и если открылась страница авторизации joomla, просто настроить ботов. Боты будут перебирать пароли, пока не подойдет нужный. Дальше они могут сделать с вашим сайтом все что угодно.
Скрываем форму авторизации компонентом admin tools
Мы будем защищать нашу админку с помощью скрытия данной формы авторизации. Как это делается? Для этого мы воспользуемся одним компонентом.
Установка компонента в joomla 3
Открываем админ панель joomla 3, далее “Расширения” ❯ “Менеджер расширений” ❯ нам нужна вкладка «Установить из JED». Если ее нет Кликните По кнопке «Добавить закладку». По — умолчанию в joomla 3 этой вкладки нет.
Как только появилась вкладка «Установить из JED» в поиске пишем название компонента Admin tools.
Эта версия бесплатная. Есть еще и платная версия, но нам будет достаточно бесплатной.
Нажимаем ❯ “Install” ❯ “Установить”. Появится сообщение “Установка пакета успешно завершена”
Установка компонента в joomla 4
Админ панель joomla 4 “Система” ❯ В разделе “Установка” нажимаем “Расширения” ❯ на вкладке Установить из JED. В поиске пишем название компонента “Admin tools”.
Нажимаем ❯ “Install” ❯ “Установить”. Появится сообщение “Установка пакета успешно завершена”.
Подпишись на Telegram канал
«Гончаров про сайты»Авторский канал о развитии и заработке на создании сайтов
Подписаться
Настройка компонента admin tools
Переходим в компоненты. Кликаем по “Admin tools”.
Компонент на английском языке, но не переживайте все легко. Просто кликните по кнопке “Password-protect Administrator” Защита паролем администратора.
Останется придумать логин и пароль на вход и нажать на кнопку “Применить защиту паролем”.
Внимание! Логины и пароли на вход в админку joomla и на вход для компонента “Admin tools” должны отличаться. Результат применения плагина admin tools. Давайте посмотрим, как теперь выглядит страница, если набрать адрес_сайта/administrator/
Страница авторизации скрыта. Никаких признаков, что это страница авторизации от CMS Joomla нет.
Чтобы попасть в форму авторизации CMS Joomla, надо ввести с начала логин и пароль для формы авторизации от компонента “Admin tools”.
Вот такая дополнительная защита админки. Она убережет вас от многих неприятностей. Никто не защищен от подбора паролей по стандартному пути. У CMS joomla - это administrator, у WordPress - это wp-admin у Битрикс свой путь. Но у всех CMS всё равно это стандартные пути, потому что это движки, и они стандартизированы.
Поэтому Используйте данную защиту на своих сайтах. Устанавливайте компонент “Admin tools”. Ставьте дополнительный пароль на защиту своей административной панели.
Видеоинструкция
Восстановление пароля Joomla: как восстановить пароль администратора?
В этой небольшой статье я расскажу вам о не очень приятной ситуации, с которой сталкиваются пользователи движка Joomla 2.5. Некоторые вебмастера иногда по различным причинам забывают или теряют свои пароли от админ-панели Joomla. В этом материале я поведаю вам о том, как можно без особых усилий восстановить забытый или же утерянный пароль от админки.
Я предлагаю вам два варианта решения данной проблемы. В первом варианте мы попытаемся восстановить пароль с помощью запроса на восстановление через e-mail. А во втором варианте с помощью базы данных (БД).
Итак, первый вариант:
Если вы помните свой e-mail адрес, то можете зайти на сайт и воспользоваться стандартным восстановлением пароля. Для этого необходимо перейти по ссылке (http://site.ru/index.php?option=com_users&view=reset), где http://site.ru – домен вашего ресурса. После того, как вы перешли по данной ссылке и перед Вами появилось окно с возможностью ввода e-mail адреса. Для восстановления пароля необходимо ввести «мыло» своего суперпользователя и нажать кнопку «Отправить» или т.п..
Теперь необходимо зайти на свой почтовый ящик и восстановить пароль. Если же вдруг вы не знаете или не помните своего почтового адреса, то пожалуй второй вариант именно для вас.
Второй вариант восстановления пароля в Joomla 2.5:
Для восстановления пароля этим вариантом, необходимо иметь доступ к phpmyadmin, то есть доступ к базе данных Joomla.
Итак, мы зашли в phpmyadmin и можем управлять базой данных. Чтобы изменить пароль необходимо выбрать свою БД:
Далее нужно найти таблицу с названием “…_users” (в моем случае это ixyqc_users) в Вашем случае может быть другой префикс таблиц, а именно не ixyqc_, а что-то другое. Итак заходим в нашу таблицу:
Если у вас на сайте имеется огромное количество пользователей, то чтобы найти своего, нужно обратить внимание на столбец с название “name” и теперь ищем пользователя, у которого в данном столбце написано Super User – это и есть главный администратор сайта, другими словами пользователь, который имеет доступ к админ-панели Joomla 2.5. Кстати, если вы по каким-то причинам забыли логин, то столбец с названием “superuser” отвечает именно за этот пункт авторизации.
Вот мы нашли своего пользователя, что же дальше? Далее необходимо изменить пароль для доступа в админ-панель. Для этого нажимаем на карандашик, который размещен напротив Вашего пользователя (слева) и позволит нам изменить параметры входа.
Перед нами открылось окно, в котором нас интересует пункт “password”, вводим свой новый пароль и в выпадающем списке, который находится в столбце “Функция” необходимо указать параметр MD5 – это алгоритм, который кодирует пароли.
После всех проделанных пунктов восстановления пароля, нажимаем кнопочку ОК. Теперь пробуем зайти в админ-панель Joomla 2.5. Если возникнут вопросы по восстановлению пароля – задавайте их в комментариях. Спасибо!
Проблемы со входом в Joomla: решение проблем с доступом администратора
Понимание проблем доступа администратора JoomlaВероятно, каждый администратор сайта Joomla в какой-то момент сталкивался с проблемами входа. Это может быть особенно неприятно, когда нужно выполнить важную работу, а вы не можете получить доступ к серверной части своего веб-сайта. В Revibe Digital мы предлагаем ряд услуг Joomla, которые помогают обеспечить бесперебойную работу вашего сайта, и мы считаем, что понимание распространенных проблем со входом в систему является важной частью этого.
Распространенные причины проблем со входом в системуНесколько факторов могут вызвать проблемы со входом администратора Joomla. Вот несколько наиболее распространенных:
- Неверные учетные данные для входа : Забытое имя пользователя или пароль могут лишить вас доступа к собственному сайту.
- Поврежденная установка Joomla : Если основные файлы Joomla были скомпрометированы или каким-либо образом повреждены, это может помешать вам войти в систему. Наша служба исправления ошибок Joomla может помочь решить эти проблемы.
- Проблемы с сеансом и файлами cookie : Если файлы cookie вашего браузера или сведения о сеансе не совпадают с сервером, это может вызвать проблемы со входом в систему.
- Проблемы с хостингом : Иногда проблемы на уровне сервера или конфигурации хостинга могут повлиять на процесс входа в систему. Подумайте о том, чтобы проверить наш хостинг Joomla для бесперебойной работы.
- Брандмауэр или расширения безопасности : Если ваши настройки безопасности слишком строгие, они могут непреднамеренно заблокировать законные попытки входа в систему. Очень важно иметь надлежащие меры поддержки и безопасности Joomla.
Вот как устранить распространенные проблемы со входом в Joomla:
- Подтвердите свои учетные данные : Убедитесь, что вы вводите правильное имя пользователя и пароль. Если вы забыли, вы можете сбросить их через базу данных с помощью phpMyAdmin.
- Проверьте основные файлы Joomla : Если ваша установка Joomla повреждена, рассмотрите возможность повторной загрузки основных файлов, убедившись, что вы не перезаписали файл «configuration.php».
- Очистите файлы cookie и кеш браузера : это устранит любое потенциальное несоответствие с данными сеанса сервера. Кроме того, попробуйте войти с другого браузера или устройства.
- Исследование проблем с хостингом : Обратитесь к своему хостинг-провайдеру на предмет известных проблем. Это может быть временная проблема с их стороны.
- Проверка параметров брандмауэра и безопасности : Отключить все недавно установленные расширения безопасности. Проверьте файл .htaccess на наличие подозрительных правил и убедитесь, что ваш IP-адрес не заблокирован.
- Поддерживайте регулярное резервное копирование : Последнее резервное копирование может спасти жизнь, если ваш сайт Joomla станет недоступным из-за повреждения.
- Обновляйте Joomla и расширения : Устаревшее программное обеспечение часто более восприимчиво к проблемам и уязвимостям безопасности. Наша служба обновлений Joomla 4 может помочь поддерживать ваш сайт в актуальном состоянии.
- Наличие надежных уникальных паролей : Это снижает вероятность несанкционированного доступа, уменьшая возможные осложнения.
- Используйте авторитетного хостинг-провайдера : Хорошие хостинг-провайдеры предлагают отличное время безотказной работы, безопасность и поддержку клиентов, чтобы помочь с подобными проблемами.
- Применяйте надлежащие меры безопасности : Используйте расширения безопасности с умом и убедитесь, что настройки вашего брандмауэра не являются чрезмерно ограничивающими.
Помните, что понимание причины проблемы — это половина пути к ее решению. Теперь, когда вы знакомы с распространенными проблемами входа в систему Joomla и их решениями, вы будете лучше подготовлены для беспрепятственного доступа к своим
Для получения дополнительной информации посетите официальную документацию Joomla. Если вы все еще сталкиваетесь с проблемами, форум Joomla — отличный ресурс, где вы можете обратиться за помощью к сообществу.
Постоянно обновляйте Joomla и расширения : Постоянно обновляйте свой сайт Joomla и его расширения. На (текущая дата) последней версией Joomla является Joomla 4. x. Устаревшее программное обеспечение часто более подвержено проблемам и уязвимостям в системе безопасности. Наша служба обновлений Joomla 4 может помочь поддерживать ваш сайт в актуальном состоянии. Не забывайте регулярно проверять каталог расширений Joomla на наличие последних обновлений расширений.
Не верьте нам на слово, посмотрите, что говорят наши клиенты!
Наши довольные клиенты
Бретт был очень полезным и очень эффективным. Он устранил проблему с нашим сайтом в течение 2 часов после моего первого обращения. Настоятельно рекомендуется
Мы используем веб-сайт Joomla, который был на несколько версий ниже, наша служба коммерческого сервера столкнулась с проблемой во время преобразования. и мы не смогли попасть в серверную часть нашего сайта. Спустя несколько «экспертов Joomla» это так и не было исправлено. Мы наткнулись на Revibe Digital и Бретта во время поиска в Google, и Бретт сказал нам, что может нам помочь. Бретт сдержал свое слово, и наш сайт снова заработал. Мы были поражены тем, как быстро он починил сайт, это непросто, когда ты за полмира, согласовывать пароли и другие параметры. Бретт также относился к нам как к семье, когда дело доходило до выставления счетов за его работу. Я был поражен тем, насколько разумными были его обвинения. Если вы ищете чрезвычайно компетентного инженера-программиста, который знает свою линейку продуктов, не ищите дальше. Я искренне рекомендую вам связаться с Бреттом в Revibe Digital, где бы вы ни находились. Большое спасибо, Бретт.
Отличная работа! Мы наняли Revibe, чтобы завершить проект Joomla, начатый другой фирмой, который шел не очень хорошо. Имея минимум указаний, они сразу же включились и позаботились обо всех невыполненных задачах, как мы и просили. Было очень волнительно наблюдать за тем, как фирма движется так быстро, и понимать, что нужно, всего с двумя электронными письмами с объяснением. Кроме того, цены были очень справедливыми. Единственное, о чем мы жалеем, это о том, что мы не начали с Revibe. Настоятельно рекомендуется!
Нам очень понравилось работать с Бреттом. Он щедр на советы и быстро понимает и выполняет любое задание.
Первый класс
Бретт невероятно полезен. Он чрезвычайно хорошо осведомлен о веб-сайтах и о том, как заставить их работать лучше всего для нужд людей. 😊
Бретт из Embed Web Design предоставил отличный сервис. Он быстро откликнулся на мою просьбу о помощи с проблемой на сайте и очень быстро решил ее. Я очень рекомендую эту компанию.
Работать с Бреттом @ Embed было фантастически! Он всегда очень услужливый, быстро отвечает на вопросы и все исправляет. Ни один вопрос не был удовлетворен, решение того, что мы хотели сделать, всегда находилось. Они хорошо работают с другими нашими поставщиками и всегда готовы помочь.
Я очень впечатлен Бреттом Рэнсли из Embed Limited. Его знания превосходны, и он рад поделиться своими знаниями. Он дружелюбный, очень услужливый и очень профессиональный. Я принял коммерческое решение отказаться от давнего сотрудничества с нашим предыдущим I. T. поставщика услуг и перейти на Embed Limited. Я также впечатлен энергией, которую приносит Бретт, и той ценностью, которую он вносит в наш бизнес. Я очень счастлив и без колебаний рекомендую Embed Limited. Шейн Кроуфорд, управляющий директор Specialist Collections & Consultants Limited.
Ваш цифровой союзник с 2011 года
Лучшее агентство веб-дизайна в Новой Зеландии
Revibe Digital предлагает широкий спектр решений Joomla, WordPress и CMS для бизнеса. Наши услуги варьируются от веб-дизайна и разработки до хостинга и оптимизации. Мы являемся универсальным магазином для ваших цифровых потребностей, что позволяет вам сосредоточиться на своих бизнес-операциях.
Наша миссия — способствовать вашему росту. Независимо от того, представляете ли вы малый, средний или крупный бизнес, мы можем определить и использовать возможности, чтобы помочь вам достичь ваших целей!
- Узнайте больше о Revibe
Ресурсы и часто задаваемые вопросы
Найдите ответы на распространенные вопросы и будьте в курсе наших последних новостей!
Мы предлагаем разнообразные планы и пакеты для удовлетворения ваших конкретных потребностей. Наши предложения включают в себя хостинг веб-сайтов, пакеты SEO, пакеты электронного маркетинга, пакеты для новых бизнес-сайтов, пакеты для перестроения/миграции CMS, пакеты обновлений/модификаций и текущее обслуживание и поддержку (OMSP). Некоторые из наших пакетов также предоставляют эксклюзивные скидки на разработку и бесплатный хостинг веб-сайтов. Если у вас возникнут дополнительные вопросы или вам потребуется дополнительная информация, не стесняйтесь обращаться к нам по адресу [email protected].
Действительно, мы можем отремонтировать, защитить и обновить ваш веб-сайт. Как компания веб-дизайна, базирующаяся в Новой Зеландии, мы предлагаем различные услуги, включая исправления вредоносных программ и системы безопасности. Мы также можем обновить плагины вашего веб-сайта и версии PHP, а также внести любые изменения стиля или разработки, которые вам потребуются.
Если у нас есть необходимый доступ, мы готовы помочь практически с любыми потребностями, которые могут возникнуть у вас для вашего веб-сайта. Более того, мы гордимся нашими конкурентоспособными ценами и уверены, что сможем предложить вам более доступную цену, чем ваше нынешнее агентство.Хотя наша операционная база находится в Новой Зеландии, у нас есть все необходимое для оказания помощи предприятиям по всему миру. Мы с готовностью оказываем поддержку в Австралии и Новой Зеландии, а по запросу можем расширить наши услуги на остальной мир. Наша цель — предложить доступную удаленную поддержку предприятиям любого размера, охватывающую такие аспекты, как настройка веб-сайта, хостинг и поддержка. Учитывая наше местоположение в Новой Зеландии, мы взимаем плату в новозеландских долларах. Эта договоренность может представлять собой экономически эффективное решение для поддержки вашего веб-сайта, потенциально позволяя вам сэкономить деньги.
Наш бизнес в основном работает с программным обеспечением с открытым исходным кодом, за исключением Shopify. Это программное обеспечение CMS с открытым исходным кодом включает Joomla, Magento, WordPress, Drupal и Grav. Если ваш веб-сайт не использует эти программные платформы или вы не уверены в программном обеспечении, используемом на вашем веб-сайте, свяжитесь с нами. Мы будем более чем рады помочь вам в определении ваших потребностей в программном обеспечении.
Мы предоставляем широкий спектр услуг и решений в сфере веб-сайтов. К ним относятся хостинг веб-сайтов, обслуживание веб-сайтов, дизайн и разработка, SEO-маркетинг, исправления вредоносных программ и безопасности, исправления ошибок и ошибок. Кроме того, мы предлагаем ряд услуг, ориентированных на конкретные платформы, такие как Joomla, WordPress и другие системы CMS. Мы стремимся предоставлять комплексные решения для всех ваших потребностей, связанных с Интернетом.
Если на вашем веб-сайте используется программное обеспечение с открытым исходным кодом, такое как Joomla, Magento, WordPress, Drupal или любое из множества альтернатив, мы, скорее всего, сможем разместить ваш веб-сайт без каких-либо осложнений. Однако, в зависимости от возраста вашего веб-сайта, нам может потребоваться, чтобы вы внедрили определенные обновления для повышения безопасности наших серверов. Если на вашем веб-сайте используется проприетарное программное обеспечение, такое как Wix или Shopify, мы не сможем разместить ваш веб-сайт. Но мы предлагаем услугу по восстановлению вашего веб-сайта с помощью программного обеспечения с открытым исходным кодом, предоставляя вам свободу переноса вашего веб-сайта в любое место, где это необходимо. В настоящее время мы предлагаем три индивидуальных плана хостинга по цене от 35 долларов США в месяц или по сниженной годовой ставке. Пожалуйста, не стесняйтесь запрашивать более подробную информацию.
У нас есть возможность изменить любой аспект вашего веб-сайта, используя ряд методов и инструментов. Предполагая, что у нас есть необходимый доступ к вашему веб-сайту через FTP, cPanel или SSH, и вы используете систему управления контентом с открытым исходным кодом, такую как WordPress, Magento, Joomla или Drupal, мы сможем без проблем внести желаемые изменения. . Однако время, необходимое для внесения этих изменений, может варьироваться. Факторы, влияющие на это, включают сложность вашего веб-сайта, способ создания сайта предыдущими разработчиками и масштаб изменений. Если ваш веб-сайт работает на таком программном обеспечении, как Shopify, Wix или аналогичных платформах, наша способность вносить изменения может быть ограничена ограничениями этих систем.
Сроки создания веб-сайта сильно различаются, и универсального ответа не существует. Продолжительность зависит от нескольких факторов, таких как сложность веб-сайта, функции, которые вы хотите включить, ваш бюджет, а также ваши личные навыки и опыт. В общих чертах, создание веб-сайта может занять от нескольких дней до нескольких месяцев. Сложность веб-сайта и широта желаемых функций обычно увеличивают время, затрачиваемое на его создание. Тем не менее, следование хорошо структурированному и эффективному процессу разработки может сделать процесс создания веб-сайта приятным и полезным. Если вы работаете в сжатые сроки, мы достаточно гибки, чтобы изменить наши проекты в соответствии с вашими потребностями.
Стоимость сайта в Новой Зеландии не фиксирована; он варьируется в зависимости от сложности веб-сайта и включенных функций. В среднем базовый веб-сайт может стоить от 1500 до 8000 долларов. Более сложные веб-сайты могут стоить более 15 000 долларов, а комплексные сайты электронной коммерции могут даже превышать 100 000 долларов. Окончательная цена вашего веб-сайта также зависит от того, кто его создает, сроков проекта, бюджета и конкретных требований. Мы предлагаем гарантию конкурентоспособной цены: если вы предоставите нам предложение от конкурента, мы обязуемся снизить его на 15%. Выбор готовых шаблонов, приоритетного программного обеспечения или подхода «сделай сам» потенциально может сэкономить ваше время и деньги. Однако каждый метод имеет свои недостатки. Мы здесь, чтобы провести вас через эти варианты и определить наиболее эффективный и выгодный маршрут для вашего бизнеса.
Некоторые из наших партнеров
Мы гордимся тем, что у нас сложились многочисленные ценные отношения. Ознакомьтесь с некоторыми из наших уважаемых партнеров и клиентов ниже.
Аварийный выключательНадежно отключить ваш сайт в случае атаки | Включено в Core | Включено в Pro |
Мастер-парольЗапретить этому клиенту ломать свой сайт, «ничего не делая» | Включено в Core | Включено в Pro |
Настройка разрешенийACL: детализированные разрешения, определяющие, к каким функциям инструментов администратора может получить доступ каждый пользователь. | Включено в Core | Включено в Pro |
Защита каталога администратораЗащитите доступ к вашему каталогу администратора с помощью имени пользователя и пароля. | Включено в Core | Включено в Pro |
Изменить права доступа к файлам и папкамЛегко меняйте разрешения для всех файлов и папок на вашем сервере. Разрешения полностью настраиваемые. | Включено в Core | Включено в Pro |
Очистка временных файлов в один кликОчистка временного каталога одним щелчком | Включено в Core | Включено в Pro |
Исправление и оптимизация таблицВосстановите и оптимизируйте все таблицы вашего сайта. Доступно только для Joomla 3 из-за технических ограничений Joomla 4. | Включено в Core | Включено в Pro |
Очистка таблицы сеансовОчистить и оптимизировать таблицу сеансов одним щелчком мыши | Включено в Core | Включено в Pro |
URL-адрес перенаправленияПеренаправьте старые URL-адреса или создайте собственный сокращатель URL-адресов с функциями, далеко превосходящими Joomla! | Не включено в Core | Включено в Pro |
Запланированная очисткаЗапланированная автоматическая очистка вашего временного каталога и таблицы сеансов | Не входит в основной | Включено в Pro |
Сканер изменений файлов PHPОтслеживайте свой сайт на наличие измененных или добавленных файлов PHP и оценивайте их потенциальное вредоносное поведение | Не входит в основной | Включено в Pro |
Импорт/экспорт настроекЛегко дублируйте настройки инструментов администратора между вашими Joomla! места. | Не входит в основной | Включено в Pro |
.htaccess, конфигурация NginX и средство создания web.config | ||
Отключить списки каталогов | Не входит в основной | Включено в Pro |
Защита от распространенных атак путем внедрения файлов | Не входит в основной | Включено в Pro |
Отключить пасхальные яйца PHP | Не входит в основной | Включено в Pro |
Блокировать доступ к файлам, важным для безопасностиЗаблокировать доступ к таким файлам, как htaccess.txt, configuration.php-dist и php.ini в корне вашего сайта | Не входит в основной | Включено в Pro |
Защита от кликджекинга | Не входит в основной | Включено в Pro |
Уменьшить риски безопасности типа MIME | Не входит в основной | Включено в Pro |
Защита от отраженного XSS | Не входит в основной | Включено в Pro |
Удалить подпись версии Apache и PHP | Не входит в основной | Включено в Pro |
Запрет преобразования содержимого | Не входит в основной | Включено в Pro |
Блокировать определенные пользовательские агенты | Не входит в основной | Включено в Pro |
Заблокировать прямой доступ к файлам PHPЗащита от прямого доступа к файлам PHP. Он может даже заблокировать доступ к загруженным хакерским сценариям, смягчив атаку. | Не входит в основной | Включено в Pro |
Принудительно выполнять синтаксический анализ index.php перед index.html | Не входит в основной | Включено в Pro |
Оптимизировать время истечения срока действия(хорошо для SEO) | Не входит в основной | Включено в Pro |
Сжать статические ресурсыАвтоматически сжимать статические ресурсы, такие как изображения, CSS, JS | Не включено в Core | Включено в Pro |
Перенаправить index.php в корень сайта | Не входит в основной | Включено в Pro |
Перенаправление с www/без wwwПеренаправление с www на сайт без www или без www на сайт с www, например. с http://example.com на http://www.example.com | Не входит в основной | Включено в Pro |
Перенаправить старое доменное имя на новое доменное имя | Не входит в основной | Включено в Pro |
Принудительно использовать HTTPS для определенных URL-адресовИспользовать HTTPS, даже если Joomla! не позволяет вам | Не входит в основной | Включено в Pro |
Заголовок Force HSTSПовысьте безопасность HTTPS, запретив браузерам доступ к незащищенной HTTP-версии вашего сайта. | Не входит в основной | Включено в Pro |
Отключить методы HTTP TRACE и TRACKЗащитите свой сайт от XST-атак | Не входит в основной | Включено в Pro |
Управление политикой общего доступа к ресурсам между источниками (CORS) вашего сайта | Не входит в основной | Включено в Pro |
Контролировать, будут ли и какие ETags отправлятьсяОптимизируйте кэширование содержимого вашего сайта на стороне клиента, особенно если оно находится за балансировщиком нагрузки. | Не входит в основной | Включено в Pro |
Брандмауэр веб-приложений | ||
Индивидуальные исключенияВниз к компоненту, представлению или строке запроса уровня | Не входит в основной | Включено в Pro |
Полное протоколирование заблокированных запросов | Не входит в основной | Включено в Pro |
Уведомление по электронной почте при исключении безопасностиОтправлять электронное письмо при возникновении исключения безопасности | Не входит в основной | Включено в Pro |
Список запрещенных IP-адресовЗапретить доступ к вашему сайту с определенных IP-адресов или блоков IP-адресов | Не входит в основной | Включено в Pro |
Список разрешенных IP-адресов администратораРазрешить доступ к разделу администратора вашего сайта только для определенных блоков IP-адресов | Не входит в основной | Включено в Pro |
Параметр секретного URL-адреса администратора.Вы можете увидеть страницу входа администратора, только если вы добавите ?secretWord к URL-адресу (секретное слово можно настроить) | Не входит в основной | Включено в Pro |
Изменить URL-адрес входа администратора(например, используйте http://www.example.com/mylogin вместо http://www.example.com/administrator) | Не входит в основной | Включено в Pro |
Уведомление по электронной почте о входе в системуОтправка электронной почты при успешном или неудачном входе администратора | Не входит в основной | Включено в Pro |
Настраиваемые шаблоны электронной почты и регулирование скорости для электронных писем с инструментами администратора | Не входит в основной | Включено в Pro |
Запретить вход суперпользователя переднего планаЗапретить вход суперпользователя переднего плана, чтобы предотвратить взлом пароля | Не входит в основной | Включено в Pro |
Контролировать или запретить создание внешнего суперпользователяУведомлять о создании фронтенда Super Users или полностью запрещать это | Не входит в Core | Включено в Pro |
Отслеживать или запрещать расширения и Joomla! конфигурацияУведомить или предотвратить изменение Joomla! и/или параметры конфигурации расширения. |