M
MoneyMan
Delta
Programador
Verificado por Whatsapp
Buenas Betas, este post va dirigido a los usuarios de Joomla, especificamente la versión 1.6, 1.7 y 2.5, esta versión tiene una grave vulnerabilidad que permite escalar privilegios al registrarse en el sitio. Lo que hace el atacante básicamente es editar los valores de los campos de registro y esto le otorgo permisos de administrador con una cuenta propia.
Ahora hay distintas formas de evitar ser hackeados, primero tenemos la opcion de volver a la versión 1.5 ya que esta no es vulnerable a este error, tambien podemos desactivar los registros de usuarios, de esta manera no podrán explotar la vulnerabilidad.
Para desactivar los registro solo debemos hacer esto:
Vamos al menú en "Usuarios" y damos click en "Gestor de Usuarios" en esta sección muestra los usuarios que están registrados en el sitio web, acá damos click al botón de "Opciones" (se encuentra del lado derecho, arriba). Se abre una ventana acá revisamos la opción "Permitir Registro de Usuarios" y la marcamos como No y debería quedar así:
Eso es todo, con esto tendrán su blog en Joomla mas seguro, aunque siempre hay otros lugares por donde entrar si necesitan ayuda con la seguridad de sus sitios web, pueden entrar al enlace de mi firma y ver mis servicios.
¡Saludos y Suerte! :encouragement:
Ahora hay distintas formas de evitar ser hackeados, primero tenemos la opcion de volver a la versión 1.5 ya que esta no es vulnerable a este error, tambien podemos desactivar los registros de usuarios, de esta manera no podrán explotar la vulnerabilidad.
Para desactivar los registro solo debemos hacer esto:
Vamos al menú en "Usuarios" y damos click en "Gestor de Usuarios" en esta sección muestra los usuarios que están registrados en el sitio web, acá damos click al botón de "Opciones" (se encuentra del lado derecho, arriba). Se abre una ventana acá revisamos la opción "Permitir Registro de Usuarios" y la marcamos como No y debería quedar así:
Enlace eliminado
Eso es todo, con esto tendrán su blog en Joomla mas seguro, aunque siempre hay otros lugares por donde entrar si necesitan ayuda con la seguridad de sus sitios web, pueden entrar al enlace de mi firma y ver mis servicios.
¡Saludos y Suerte! :encouragement: