ทำเว็บไซต์ Joomla ให้ปลอดภัย
How to secure your Joomla site.
หลายๆ ท่านอาจจะมีคำถาม หรือ อาจจะเคยได้ยินคนบอกว่า ใช้ Joomla Hack ง่าย ในความเป็นจริงไม่ว่าคุณจะใช้ CMS ใดๆ หรือจะพัฒนาขึ้นมาเอง ก็มีความเสี่ยงอยู่ด้วยกันทั้งนั้น หากคุณไม่ดูแล ไม่อัพเดด ไม่คอยเช็คตรวจสอบถึงช่องโหว่ที่มีคนค้นพบ เช่นปัจจุบันถ้าหากคุณใช้ Joomla 1.5.x อยู่และยังไม่ได้อัพเดดให้เป็น Joomla 1.5.26 แล้วละก็ผมยืนยันได้ตรงนี้ว่า เว็บไซต์คุณอยู่ในสถานะไม่ปลอดภัย นอกจากตัว Joomla แล้ว Extensions เสริมต่างๆ ที่คุณใช้งานก็เช่นเดียวกัน ก็ต้องหมั่นเช็คและตรวจสอบกับเว็บไซต์ของผู้พัฒนาว่าเขามีการอัพเดดอะไรบ้างไหม หรือมีคนเคยรายงานถึงความไม่ปลอดภัยใน extensions (module,component,plugin,template) ไว้บ้างหรือไม่
นอกจากการถูก Hack เปลี่ยนหน้าแล้ว ก็ยังมีลักษณะที่เรียกว่า ติด Malware ทำให้ Browser ฟ้องว่าเว็บนี้ไม่ปลอดภัย ซึ่งเท่าที่ผมพบจากเว็บลูกค้าที่ติดต่อมาให้ทางทีมมาร์เวลิค แก้ไขให้ นั้น ส่วนใหญ่แล้วจะเกิดจาก เว็บไซต์ไม่ได้อัพเดดจูมล่าเลยส่วนใหญ่ก็ใช้ Joomla ต่ำกว่าเวอร์ชั่น 1.5.26 รวมถึงมีการใช้ extensions รวมถึง Template ที่ไม่ได้ซื้อมาจากเว็บผู้พัฒนา ทีนี้เราจะทำเว็บ Joomla ของเราให้ปลอดภัยได้อย่างไร