{"id":462,"date":"2013-01-16T16:21:01","date_gmt":"2013-01-16T15:21:01","guid":{"rendered":"http:\/\/www.ub.edu\/tecnicweb\/?p=462"},"modified":"2013-03-12T15:47:47","modified_gmt":"2013-03-12T14:47:47","slug":"bones-practiques-en-prevencio-datacs-a-cmss-com-wordpress-joomla-drupal","status":"publish","type":"post","link":"https:\/\/www.ub.edu\/tecnicweb\/bones-practiques-en-prevencio-datacs-a-cmss-com-wordpress-joomla-drupal\/","title":{"rendered":"Bones pr\u00e0ctiques en prevenci\u00f3 d&#8217;atacs a CMS&#8217;s com WordPress, joomla, drupal, &#8230;"},"content":{"rendered":"<p>La seguretat \u00e9s molt important a l&#8217;hora de mantenir un lloc web. Mai s&#8217;est\u00e0 prou segur, aix\u00ed doncs una vegada instal\u00b7lat un CMS, com Joomla, Drupal o WordPress, \u00e9s convenient una s\u00e8rie de comprovacions de seguretat.<\/p>\n<p>Per aquest motiu es aconsellable v\u00e0ries accions de prevenci\u00f3:<\/p>\n<p>&#8211; <strong>Actualitzar sempre a la darrera versi\u00f3 <\/strong>del CMS. Els desenvolupadors llancen peri\u00f2dicament noves versions amb millores de seguretat i correcci\u00f3 de bugs . \u00c9s imprescindible estar sempre actualitzat a la darrera versi\u00f3, ja que si no es fa, les errades de seguretat de versions anteriors son conegudes i explotades pels hackers<\/p>\n<p>&#8211; <strong>Mantenir actualitzats tots els plugins i temes<\/strong> que utilitzem al nostre CMS. La ra\u00f3 \u00e9s la mateixa que en el punt anterior: les noves versions de plugins i temes serveixen per solucionar problemes i millorar les versions anteriors.<\/p>\n<p>&#8211; Tenir una bona <strong>pol\u00edtica de c\u00f2pies de seguretat<\/strong> per poder restaurar tot el lloc web. \u00c9s convenient que sempre guardem c\u00f2pia d\u2019all\u00f2 publicat en el servidor web, preferiblement amb un control de versions. Despr\u00e9s d&#8217;un atac \u00e9s recomanable tornar la web per complert a una font fiable per assegurar-nos de que s&#8217;han eliminat totes les possibles accions malicioses. El servei d&#8217;hostatgeria web ofert per l&#8217;\u00c0rea de Tecnologies disposa de c\u00f2pies de seguretat di\u00e0ries; encara aix\u00ed recomanem que l&#8217;usuari conservi c\u00f2pia del que est\u00e0 publicat al web, preferiblement versionat.<\/p>\n<p>&nbsp;<\/p>\n<p>Aquestes tres pr\u00e0ctiques serien les m\u00e9s importants per\u00f2 tamb\u00e9 n&#8217;hi han altres recomanacions que ens poden resultar molt \u00fatils:<\/p>\n<p>&#8211; <strong>Revisar els permisos de la carpeta i fitxers<\/strong> dipositats al servidor web despr\u00e9s d\u2019instal\u00b7lar el CMS. Es recomana usar una m\u00e0scara de permisos 755 per a les carpetes i de 644 per fitxers o m\u00e9s restrictiva.<\/p>\n<p>&#8211; El formularis del nostre lloc web <strong>no<\/strong> haurien de <strong>permetre l&#8217;enviament descontrolat de fitxers<\/strong>. Els hackers poden utilitzar aquestes aplicacions per publicar scripts maliciosos al teu lloc. S&#8217;ha de permetre el menor nombre d&#8217;extensions possibles i MAI, en cap concepte, permetre pujar fitxers executables (.*php, .*php3, .*php4, .*php5, .*phtml).<\/p>\n<p>&#8211;<strong> No deixar els fitxers i carpetes importants accessibles<\/strong> per qualsevol en el directori p\u00fablic. S&#8217;ha de protegir fitxers i carpetes especialment sensibles com els fitxers de configuraci\u00f3, els directoris temporals o els directoris de log del CMS.<\/p>\n<p>&#8211; <strong>No utilitzar l&#8217;usuari\u00a0<em>admin<\/em><\/strong>. Quan s&#8217;instal\u00b7la un CMS, aquest ve amb un usuari amb nom <em>admin<\/em> creat per defecte. \u00c9s aconsellable posar-li una contrasenya forta i crear un altre usuari amb rol administrador, que ser\u00e0 amb el que es treballar\u00e0.<\/p>\n<p>&#8211; <strong>No utilitzar contrasenyes febles<\/strong> per a usuaris editors del CMS. Utilitza contrasenyes dif\u00edcils d&#8217;esbrinar, no facis servir paraules comuns. No utilitzis la mateixa contrasenya per a tots els teus comptes.<\/p>\n<p>&#8211; <strong>Utilitzar un bon antivirus en el teu ordinador<\/strong> des del qual accedeixes al panell de gesti\u00f3 del CMS. Sense un bon programari antivirus, el teu ordinador personal des del qual accedeixes al panell de control del CMS pot ser v\u00edctima d&#8217;un atac de phishing si no est\u00e0s protegit degudament.<\/p>\n<p>&#8211; <strong>No assumir que el teu lloc est\u00e0 ben protegit<\/strong> si no es veuen signes d&#8217;atacs. El millor \u00e9s estar sempre atent i no confiar-se mai, ja que el dia menys pensat pots ser atacat i quedar-te sense el teu web. Mai et confi\u00efs i roman alerta.<\/p>\n<p>&nbsp;<\/p>\n<p>Teniu m\u00e9s informaci\u00f3 a:<\/p>\n<p><a href=\"http:\/\/ayuda.joomlaspanish.org\/-recursos-tecnicos-tutoriales-y-documentos-94\/205-medidas-de-seguridad-en-joomla\">http:\/\/ayuda.joomlaspanish.org\/-recursos-tecnicos-tutoriales-y-documentos-94\/205-medidas-de-seguridad-en-joomla<\/a><\/p>\n<p><a href=\"http:\/\/www.inteco.es\/guies\/guia_securizacion_joomla\">http:\/\/www.inteco.es\/guies\/guia_securizacion_joomla<\/a><\/p>\n<p><a href=\"http:\/\/drupal.org\/security\/secure-configuration\">http:\/\/drupal.org\/security\/secure-configuration<\/a><\/p>\n<p><a href=\"http:\/\/codex.wordpress.org\/Hardening_WordPress\">http:\/\/codex.wordpress.org\/Hardening_WordPress<\/a><\/p>\n<p><a href=\"http:\/\/www.inteco.es\/guies\/guia_securizacion_wordpress\">http:\/\/www.inteco.es\/guies\/guia_securizacion_wordpress<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La seguretat \u00e9s molt important a l&#8217;hora de mantenir un lloc web. Mai s&#8217;est\u00e0 prou segur, aix\u00ed doncs una vegada instal\u00b7lat un CMS, com Joomla, Drupal o WordPress, \u00e9s convenient una s\u00e8rie de comprovacions de seguretat. Per aquest motiu es aconsellable v\u00e0ries accions de prevenci\u00f3: &#8211; Actualitzar sempre a la darrera versi\u00f3 del CMS. Els [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[44],"tags":[32,34,35,36,37],"class_list":["post-462","post","type-post","status-publish","format-standard","hentry","category-ajuda","tag-seguretat","tag-cms","tag-drupal","tag-joomla","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts\/462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/comments?post=462"}],"version-history":[{"count":16,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts\/462\/revisions"}],"predecessor-version":[{"id":467,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/posts\/462\/revisions\/467"}],"wp:attachment":[{"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/media?parent=462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/categories?post=462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ub.edu\/tecnicweb\/wp-json\/wp\/v2\/tags?post=462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}