
Ayer hablábamos de algunos trucos para Webs Joomla, y hoy traigo otro listado de trucos que os ayudarán a mantener vuestra Web lo más protegida posible. Todos estos trucos se pueden realizar desde el directorio local php.ini (si tu servidor te permite editarlo), así dejamos el global intacto.
Usa las “disable_functions” para prevenir el uso de algunas funciones PHP peligrosas. Pro ejemplo:
disable_fuctions = show_source, exec, phpinfo
Usa open_basedir: Esto limitará qué archivos PHP pueden abrirse y cuales no. Veamos un ejemplo:
open_basedir = /home/webguy/www/html
Deshabilita register_globals: Joomla te avisará cuando esta función no esté activada. La usaremos del sigueinte modo:
register_globals = 0
Deshabilita allow_url_fopen: Esta función se utiliza cuando creamos PHP wrappers para abrir URLs remotas. Para configurarlo tendremos que añadir:
allow_url_fopen = 0
Vía | www.docs.joomla.org