Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione

 
Ricerca Avanzata

409 Posts in 108 Topics- da 994 Utenti - Ultimo Utente: mxgs
Pagine: [1]
Stampa
Autore Topic: Aumentare la sicurezza cambiando login  (Letto 959 volte)
pier56
Newbie
*
Posts: 8


Guarda Profilo
« il: Settembre 28, 2008, 01:00:03 »

Quando si installa un sito Joomla l'utente Administrator ha come login di default admin.
Nel 99% dei casi non lo si modifica per cui un malintenzionato sa che per cercare di entrare nel sito deve scoprire solo la password in quanto il login è quasi sempre quello.
Modificando il login si raddoppia la difficoltà in quanto dovrà trovare sia il login che la password.
Cambiare il login dell'Administrator è un'operazione semplicissima che ci garantisce (per questo tipo di attacchi) il doppio della sicurezza   Sorriso
Andate su Gestione Utenti, selezionate Administrator e nella casella dove c'è scritto admin inserite un nuovo login, salvate et voilà, il malintenzionato dovrà faticare il doppio.
Ricordatevi di segnarvi da qualche parte il nuovo login perchè ora non sarà più, come di default, admin  Occhiolino
Un ulteriore suggerimento, il login, come la password dovrebbe avere almeno 8 caratteri scelti tra maiuscole, minuscole e numeri e, volendo complicare la cosa, qualche carattere come il cancelletto, l'asterisco e così via...
Rendiamo difficile la vita a chi ci vuol male, in questo caso è facile facile.

Poi magari lo sapevate già....
« Ultima modifica: Settembre 28, 2008, 01:01:55 da pier56 » Loggato
Iared
JoomlaNubied
Global Moderator
Jr. Member
*****
Posts: 83



Guarda Profilo WWW
« Risposta #1 il: Settembre 28, 2008, 02:40:55 »

Bravo Pier!
PErsonalmente lo sapevo...e credo anche altri...ma per nouvi che usano joomla credo sia veramente utile:)
Loggato
stiantos
Global Moderator
Newbie
*****
Posts: 8


Guarda Profilo
« Risposta #2 il: Ottobre 01, 2008, 11:46:34 »

Aggiungerei cambiare la password ogni 6 mesi.

Giusto per scrupolo Occhiolino
Loggato
JoomExpert
Administrator
Newbie
*****
Posts: 14


Guarda Profilo
« Risposta #3 il: Ottobre 01, 2008, 12:15:10 »

Il mio consiglio è questo:

1) creare un altra utenza super admin, con un altro nome, in questo modo non si avvrà l'id iniziale 62
2) disabilitiamo super admin id 62
3) utiliziamo quello appena creata per gestire il sito.

Ciao
Loggato
Nos.tdr
Global Moderator
Newbie
*****
Posts: 39



Guarda Profilo
« Risposta #4 il: Ottobre 03, 2008, 08:42:33 »

Utilizzare anche un nome visualizzato diverso dall'username usato per il login può essere utile?
Loggato
Pagine: [1]
Stampa
Salta a: