<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Informatika Shqiptare - RomeoLab.Com &#187; Joomla</title>
	<atom:link href="http://www.romeolab.com/kategoria/cms/joomla/feed" rel="self" type="application/rss+xml" />
	<link>http://www.romeolab.com</link>
	<description>Wordpress, Shkarko Programe, Tutoriale Shqip, Webmaster Shqiptare</description>
	<lastBuildDate>Thu, 29 Apr 2010 00:31:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<atom:link rel='hub' href='http://www.romeolab.com/?pushpress=hub'/>
		<item>
		<title>7 keshilla per sigurine ne Joomla</title>
		<link>http://www.romeolab.com/7-keshilla-per-sigurine-ne-joomla</link>
		<comments>http://www.romeolab.com/7-keshilla-per-sigurine-ne-joomla#comments</comments>
		<pubDate>Fri, 16 Jan 2009 01:34:43 +0000</pubDate>
		<dc:creator>Romeo</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Tutoriale]]></category>
		<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[no hack]]></category>
		<category><![CDATA[Siguri]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://www.romeolab.com/?p=321</guid>
		<description><![CDATA[Siç e dimë të gjithë Joomla është një CMS që ka një përhapje të madhe në të gjithë botën. Për këtë arsye Hackers tentojnë gjithmonë me gjet një mënyrë për të hackuar faqet e internetit që janë të punuara me Joomla. Më poshtë do mundë të gjeni 7 këshilla si t&#8217;i shmangeni në maksimum këtyre [...]<p><a href="http://www.romeolab.com/7-keshilla-per-sigurine-ne-joomla">7 keshilla per sigurine ne Joomla</a> është një postim nga: <a href="http://www.romeolab.com">RomeoLab.Com</a></p>
]]></description>
			<content:encoded><![CDATA[
<!-- google_ad_section_start -->
<p><img class="aligncenter size-full wp-image-1931" title="joomlasecurity" src="http://www.romeolab.com/wp-content/uploads/2009/01/joomlasecurity.png" alt="joomlasecurity 7 keshilla per sigurine ne Joomla" width="408" height="207" />Siç e dimë të gjithë <a rel="nofollow" target="_blank" href="http://www.joomla.org/" target="_blank">Joomla</a> është një <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/Content_management_system" target="_blank">CMS</a> që ka një përhapje të madhe në të gjithë botën. Për këtë arsye Hackers tentojnë gjithmonë me gjet një mënyrë për të hackuar faqet e internetit që janë të punuara me Joomla. Më poshtë do mundë të gjeni 7 këshilla si t&#8217;i shmangeni në maksimum këtyre hackimeve. Nëse i zbatoni ato, siguria e faqes tuaj të internetit do të rritet ndjeshëm.</p>
<p>Gjëja që duhet të bëni se sbën është një <strong>Backup</strong> i shpeshtë i faqes tuaj të internetit. Kështu që edhe po ju bën hack, mund ta ktheni faqen sërisht online. Nëse ju hackojnë përsëri, atëher kthehuni në një version më të vjetër të Joomla dhe mundohuni me gjet se cili Extension ju krijon probleme e nga i cili mund të hackohet faqja.<br />
<span id="more-321"></span></p>
<p style="font-size: 16px;"><span style="color: #0000ff;"><strong>1.Ndrysho prefiksin e Database (jos_)</strong></span></p>
<p>Shumë Databse injections që shkruhen për të hackuar Joomla mundohen me marr informacione nga tabelat jos_users. Në këtë mënyrë ato mund të marrin fjalëkalimin e Super Administratorit. Duke ndryshuar këtë prefiksh do të shmangni shumë/të gjithë injections që mund të tentohen me u bër.</p>
<p>Prefiksi i Database mund të ndryshohet kur ju instaloni Joomla. Nëse e keni instaluar Joomla më parë me prefiksin e vet atëher ndiqni hapat e mëposhtëm për ta ndryshuar atë:</p>
<ul>
<li>Hyni te <strong>Back-End</strong> i Joomla</li>
<li>Shko ne <strong>Global Configuration</strong> dhe kërko për Database</li>
<li>Ndrysho prefiksin e Database (Psh. fsdawq_) dhe shtyp Save</li>
<li>Shko në <strong>phpMyadmin</strong></li>
<li>Shko ne <strong>export</strong> dhe shtypni <strong>Start</strong>. Eksportimi mund të zgjashi disa minuta në varësi të linjës edhe madhësisë së Database</li>
<li>Kur të mbaroni hapeni edhe selektoni të gjith kodin e ngjiteni në <strong>Notepad</strong> për ta edituar</li>
<li>Në<strong> phpMyadmin</strong> zgjidhni të gjithë tabelat edhe i fshini</li>
<li>Në Notepad bëni një <strong>Search &amp; replace</strong> (Ctrl + H). Kërkoni për<strong> jos_</strong> edhe e zëvendësoni me një prefiks tjetër.(Psh. fsdawq_) Përdorni butonin <strong>&#8220;Replace all&#8221;</strong>.</li>
<li>Selektoni çdo gjë në <strong>Notepade</strong> edhe e ruani. Në <strong>phpMyadmin</strong> shkoni në<strong> SQL</strong>, ngjisni ato që keni kopjuar dhe shtypni <strong>Start.</strong></li>
</ul>
<p style="font-size: 16px;"><span style="color: #0000ff;"><strong>2.Hiqni numrin e versionit te Joomla edhe te extentioneve</strong></span></p>
<p>Shumë herë një faqe mund të hackohet për Bugs që mund të ket një extentions. Nëse juve ju shfaqet një shembull i till: <strong>My Extention version 2.14</strong>, atehëherë kjo mund të rrezikoj faqen tuaj. Ju mund ta modifikoni këtë gjë duke ndjek hapat e mëposhtëm.</p>
<ul>
<li>Merrni të gjithë extension nga serveri juaj</li>
<li>Hapni një program si <a rel="nofollow" target="_blank" href="http://www.adobe.com/products/dreamweaver/" target="_blank">Dreamweaver</a></li>
<li>Hapni me anë të programit çdo file që shkarkuat nga serveri juaj</li>
<li>Përdorni funksionin <strong>Search</strong> dhe kërkoni çdo file.</li>
<li>Kërkoni për &#8220;<strong>My extention version 2.14</strong>&#8221; dhe shtypni Ok</li>
<li>Kur ta keni gjet këtë atëher fshini numrin e versionit që vjen nga pas</li>
<li>Ngarkoni sërisht të gjithë filet në server edhe shifni nëse ndryshimet janë ruajtur</li>
</ul>
<p style="font-size: 16px;"><span style="color: #0000ff;"><strong>3.Përdor një komponente SEF</strong></span></p>
<p>Shumë hacker përdonin <a rel="nofollow" target="_blank" href="http://www.google.nl/search?q=inurl%3Acom_contact" target="_blank">Google:inurl command</a> për të kërkuar për ndonjë exploit. Përdorni <a rel="nofollow" target="_blank" href="http://www.artio.net/" target="_blank">Artio</a>, <a rel="nofollow" target="_blank" href="http://joomlacode.org/gf/project/sh404sef/" target="_blank">SH404SEF</a> apo <a rel="nofollow" target="_blank" href="http://extensions.joomla.org/index.php?option=com_mtree&amp;task=listcats&amp;cat_id=1803&amp;Itemid=35" target="_blank">ndonjë komponentet tjetër SEF</a> për të ndryshuar URL dhe për të mos i mundësuar hackerave të kërkojnë për exploit.</p>
<p>Gjithashtu ju rënditeni më lart në Google nëse përdorni SEF.</p>
<p style="font-size: 16px;"><span style="color: #0000ff;"><strong>4.Mbani Joomla dhe extention në versionin e fundit</strong></span></p>
<p>Kjo është diçka që kërkon një kontroll të përhershëm. Gjithmonë shikoni nëse ka dal versioni i ri i Joomla apo të komponenteve apo moduleve që përdorni edhe i bëni gjithmonë një Upgrade.</p>
<p style="font-size: 16px;"><span style="color: #0000ff;"><strong>5.Përdorni CHMOD-in e duhut për dosjet edhe filet</strong></span></p>
<p><a rel="nofollow" target="_blank" href="http://www.netadmintools.com/art560.html" target="_blank">Kthimi i CHMOD në 777 apo 707</a> i një dosjeje apo i një fili, është i domosdoshëm vetëm atëher kur një script duhet të shkruajë tek ai fili apo dosje. Të gjithë filet e tjerë kanë këtë CHMOD:</p>
<ul>
<li>PHP &#8211; 644</li>
<li>Coonfig &#8211; 666</li>
<li>Dosjet e tjera &#8211; 755</li>
</ul>
<p style="font-size: 16px;"><span style="color: #0000ff;"><strong>6.Fshini filet e mbetura nga ç&#8217;instalimi</strong></span></p>
<p>Shpresh herë kur ç&#8217;instaloni diçka, në server mbesin disa file. Ju s&#8217;duhet të harroni ti fshini këto, sepse funksioni uninstall nga Joomla len shumë her gjëra pa fshirë.</p>
<p><span style="color: #0000ff;"><strong style="font-size: 16px;">7.Ndryshoni filin .htaccess</strong></span></p>
<p>Shtoni kodin e mëposhtëm tek .htaccess juaj për të shmangut një sërë exploit</p>
<pre class="brush: php;">########## Begin - Rewrite rules to block out some common exploits
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]
# Block out any script that includes a &lt; script&gt; tag in URL
RewriteCond %{QUERY_STRING} (&lt;|%3C).*script.*(&gt;|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]
# Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]
# Block out any script that tries to set sbp or sb_authorname via URL (simpleboard)
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits </pre>
<p>Për më shume siguri në Joomla mund të lexoni artikujt e mëposhtëm:</p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://docs.joomla.org/Joomla_Administrators_Security_Checklist" target="_blank">Joomla Administrators Security Checklist</a></li>
<li>Vizitoni forumin e Joomla (<a rel="nofollow" target="_blank" href="http://forum.joomla.org/viewforum.php?f=267" target="_blank">1.0</a> ose <a rel="nofollow" target="_blank" href="http://forum.joomla.org/viewforum.php?f=432" target="_blank">1.5</a>)</li>
</ul>
<p>Shikoni faqet e internetit që lajmërojnë nëse gjehen Bugs në Joomla</p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://secunia.com/search/?search=joomla" target="_blank">Secunia</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.frsirt.com/english/" target="_blank">FrSIRT</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.milw0rm.com/" class="broken_link">Milw0rm</a></li>
</ul>
<p>Nëse ju dini ndonjë gjë tjetër që mund të ndihmoj në rritjen e sigurisë në Joomla, atëher jeni të lutur të na kontaktoni.</p>
<p><a href="http://www.romeolab.com/7-keshilla-per-sigurine-ne-joomla">7 keshilla per sigurine ne Joomla</a> është një postim nga: <a href="http://www.romeolab.com">RomeoLab.Com</a></p>

<!-- google_ad_section_end -->
]]></content:encoded>
			<wfw:commentRss>http://www.romeolab.com/7-keshilla-per-sigurine-ne-joomla/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>
