Escuchar "Solucionar y prevenir los hackeos de un Drupal"
Síntesis del Episodio
Problemas:
- Webs no actualizadas drupal 7 / drupal 8
- Footprints
- Usuarios registrados que pueden editar cualquier página, registro automático de usuarios nuevos
- Usuarios con permisos para editar twig o html/js
- Sistema de ficheros con permisos incorrectos. Formularios que permiten subir ficheros de cualquier extensión.
- Phpmyadmin/Adminer desprotegidos
- Backups accesibles para descargar
- La misma web puede alterar su código por sí misma
Recomendaciones
- Backups diarios de varios días
- Código por Git
- Tener la web actualizada
- Web en servidor independiente
- Sistema de captcha para el login/registro
- Webs no actualizadas drupal 7 / drupal 8
- Footprints
- Usuarios registrados que pueden editar cualquier página, registro automático de usuarios nuevos
- Usuarios con permisos para editar twig o html/js
- Sistema de ficheros con permisos incorrectos. Formularios que permiten subir ficheros de cualquier extensión.
- Phpmyadmin/Adminer desprotegidos
- Backups accesibles para descargar
- La misma web puede alterar su código por sí misma
Recomendaciones
- Backups diarios de varios días
- Código por Git
- Tener la web actualizada
- Web en servidor independiente
- Sistema de captcha para el login/registro
Más episodios del podcast Drupalízate
Módulo ECA y como integrar Drupal con la IA
24/02/2023
¡Drupal 10, ya lo tenemos aquí!
16/12/2022
¿Es caro tener una web en Drupal?
28/10/2022
ZARZA Somos ZARZA, la firma de prestigio que esta detras de los grandes proyectos en tecnología de la información.