Windows.  Virus.  Bärbara datorer.  Internet.  Kontor.  Verktyg.  Förare

Du kan ställa in ett lösenord för mappen via värdwebbgränssnittet (om tillgängligt), eller manuellt med hjälp av .htaccess-filen och kommandoraden.

Manuell installation: I katalogen som vi vill stänga med ett lösenord (eller i webbplatsens rotkatalog, om vi stänger hela webbplatsen), skapar vi en .htaccess-fil där vi skriver följande rader:

AuthName "free_text"
AuthType Basic
Kräv giltig användare
AuthUserFile "full_path_to_file_.htpasswd"

I AuthName-raden, istället för "free_text" finns det vanligtvis ett meddelande som anger vad som används, till exempel "Control system" eller något liknande. Detta meddelande kommer att visas i fönstret för att ange ditt användarnamn och lösenord.

På raden AuthUserFile anger vi den fullständiga sökvägen till .htpasswd-filen, som innehåller de krypterade lösenorden. Mycket ofta, av säkerhetsskäl, skapas en speciell katalog på webbhotellet för sådana filer, vars åtkomst från Internet är förbjuden. Sökvägen till .htpasswd-filen kan se ut så här: /home/my_site/.htpasswds/.htpasswd eller i fallet med Windows-operativsystemet: c:/my_site/.htpasswd.

Själva .htpasswd-filen genereras med hjälp av htpasswd-verktyget från Apache-paketet. Vanligtvis måste du skriva följande på kommandoraden för att göra detta:

Htpasswd -bc .htpasswd användarnamn användarlösenord

Efter detta måste du flytta den resulterande filen till katalogen som anges i AuthUserFile. Du kan lära dig om andra funktioner i htpasswd-verktyget genom att köra det från kommandoraden utan parametrar.

När du har slutfört de beskrivna stegen, när du försöker komma åt en skyddad webbplats eller katalog, visas ett fönster som ber dig att ange ditt användarnamn och lösenord för att komma in på webbplatsen.

2. Dölj andra spår av Joomla

2.1 Använd inte standardtabellprefix i databasen

Genom att ersätta standard Joomla-tabellprefix (jos_ i Joomla 1.5) minskar risken för hackning och injicering av skadlig kod genom SQL-databasen.

2.2 Ta bort eller byt ut

I filen index.php efter öppningstaggen du måste skriva en rad

setGenerator("Din-Site.ru"); ?>

ellersetGenerator(""); ?>

2.3 Blockera sättet att visa modulpositioner i webbplatsmallen (/?tp=1)

När du utvecklar en webbplats erbjuder Joomla detta sätt att visa modulpositioner för en webbplatsmall (till exempel domain.ru/?tp=1).

Detta är relevant för Joomla 1.5, men för 1.6, 1.7, 2.5 är detta inte relevant, eftersom i dessa versioner av Joomla denna metod för att se modulpositionen redan är inaktiverad som standard. Hur man förbjuder sådan visning för Joomla 1.5 - se artikeln som postades tidigare.

2.4 Måste använda SEF

Det är obligatoriskt att använda SEF-komponenter för att generera läsbara länkar.

3. Ta bort oanvända Joomla-komponenter

3.1 Ta bort komponenter

Det är bättre att helt ta bort alla oanvända komponenter, moduler, plugins, mallar etc.

3.2 Ta bort filer som är ansvariga för lösenordsåterställning och återställning

Om din webbplats inte använder användarregistrering är det bättre att ta bort filerna som är ansvariga för lösenordsåterställning och återställning. Du kan ta bort antingen hela mappen com_user (i mappen /components) eller filen som ansvarar för återställningen - reset.php (i mappen /components/com_user/models).

4. Begränsa rättigheter till filer och mappar

Först och främst ställer vi in ​​åtkomsträttigheterna för alla mappar och filer till 755 respektive 644.
Du kan ställa in följande rättigheter för enskilda mappar:
mallar 555 (rekursiv)
till filer i rotkatalogen 444
till mapp tmp 705
till mapp loggar 705

5. Snabb upptäckt av virus i Joomla

I alla fall är det periodiskt nödvändigt att skanna alla filer på servern efter virus och övervaka utseendet på nya obegripliga mappar och filer. Du kan använda speciella säkerhetskomponenter för Joomla: Eyesite, jFireWall, RSFirewall.

Joomla säkerhetsmoduler (del 3)

Joomla-säkerhetsmodulerna som diskuteras i den här artikeln kommer inte att skydda din webbplats från hackningsförsök. Men de kommer att hjälpa till att skydda mot olika typer av spam, vilket i sin tur kan öka användarnas förtroende för din webbplats.

Captcha

Det kan inte sägas att en captcha direkt kommer att bidra till att öka säkerheten på din webbplats från hackning (förutom när den används mot brute-force lösenordsförsök), men en captcha hjälper till att minska nivån av spam på webbplatsen.

EasyCalcCheck PLUS låter dig skydda din webbplats från spam genom att lägga till en "arithmetic captcha", ett dolt fält och en tidsfördröjning. Stöder tillägg som: ALFContact, AlphaRegistration, CBE, Community Builder, DFContact, Easybook Reloaded, Flexi Contact, Job Board, JomSocial, Kunena Forum, Phoca Guestbook, QContacts och Virtuemart. Integration med ReCaptcha, Akismet, Bot-Trap, Honeypot Project, Mollom, StopForumSpam, BotScout. Skydda åtkomst till den administrativa delen av webbplatsen genom att lägga till en "nyckel" till adressen. Översatt till följande språk: tyska, engelska, italienska, spanska, ryska, ungerska, holländska, grekiska, franska, serbiska och tjeckiska.

Lägger till Googles reCaptcha. Kompatibel med JForm.

KeyCAPTCHA är en innovativ lösning mot skräppost. Till skillnad från de flesta andra captchas kräver KeyCAPTCHA inga tecken. Egenheter:

I Joomla-tilläggskatalogen är denna tillägg markerad som "Populär". Du kan läsa mer om detta plugin i artikeln "OsolCaptcha Review. Captcha för Joomla."

OSOLCaptcha-pluginen lägger till captchas till Joomla-formulär för registrering, lösenordsåterställning och/eller inloggning och till feedbackformulär. Egenheter:

Tre olika typer av captchas: PHP SecurImage, ReCAPTCHA, MathGuard.

Core Design Captcha-plugin är ett tillägg som låter dig installera en captcha för att logga in på en webbplats, registrera eller förnya en glömd inloggning och/eller lösenord. Stöder följande tillägg: Core Design Login-modul, Core Design "Tasty" Monials plugin, Core Design Article Supporters plugin, Core Design Petitions plugin, K2, VirtueMart, Community Builder, Phoca Guestbook, Joomla Comment, AdsManager, Chrono Comments, RSForm Free, QContacts , ZOO, JoomGallery, EasyBook Reloaded.

Enmask Captcha gör det möjligt att installera en captcha för att logga in på sajten, registrera, förnya en glömd inloggning och/eller lösenord samt för feedbackformuläret. Det är möjligt att konfigurera från den administrativa panelen.

Möjlighet att installera ReCaptcha för att logga in på webbplatsen, registrera, förnya en glömd inloggning och/eller lösenord och för feedbackformuläret. Egenheter:

VouchSafe - captcha för att logga in på sidan, registrera, förnya en glömd inloggning och/eller lösenord och för feedbackformuläret, vilket kräver att användaren löser logiska problem. Till exempel, ringa in ett av objekten i bilden som faller utanför det semantiska området. Eller dra en linje från ett objekt i bilden till ett annat (förenat med det i betydelsen), utan att skära andra objekt. Det är möjligt att uttrycka uppgiften. Det är möjligt att anpassa färgschemat för captcha.

Jag tycker att det är för komplicerat för användarna och kräver för mycket tid jämfört med andra captchas, vilket i sin tur kan skrämma bort dina besökare. Det är också värt att notera att den är designad för en engelsktalande publik. Det ger dock enligt min mening en hundraprocentig garanti för bekräftelse på att handlingarna utförs av en person. Och spammare kanske inte vill bry sig om det.

Möjligheten att installera en captcha för att komma in på webbplatsen, registrera, förnya en glömd inloggning och/eller lösenord, för feedbackformuläret, forum och så vidare. Kräver inte att skriva in tecken från bilden. Användaren behöver markera flera bilder från listan som visar vissa objekt. Designad för en engelsktalande publik.

Lösenordshanteraren

En lösenordshanterare, som captcha, påverkar inte direkt skyddet av din webbplats från hackning. I tidigare artiklar "Säker Joomla (del av , )" har jag redan berört ämnet lösenordssäkerhet. Men det är omöjligt att hoppas att användare kommer att skapa säkra lösenord på egen hand (du kan läsa mer om detta i artikeln "Säkert lösenord") och ändra dem med jämna mellanrum. Lösenordshanterare används för att automatisera kontroll över skapade lösenord och för att automatiskt generera säkra lösenord.

Lösenordsgenereringsmodul. Egenheter:

Plugin för lösenordskontroll låter dig visa ett meddelande om behovet av att ändra lösenordet efter att användaren har loggat in på webbplatsen. Till exempel efter en viss period. Det är möjligt att ange användare för vilka detta plugin inte kommer att fungera. Vid ändring av lösenordet kontrolleras att det stämmer överens med det föregående. Om det är samma lösenord måste användaren ändra det.

Spamskydd

Varför du behöver skydda din webbplats från skräppost diskuterades i artikeln "Protecting Joomla (Del 5). Spam på sajten." Det finns tillägg specifikt för detta som förhindrar spammare från att göra sina "smutsiga" affärer i realtid.

SpamFighter - antispam-komponent för forum. Kunena, NinjaBoard och ccBoard stöd. Den Bayesianska algoritmen används.

Skydd av registrering på webbplatsen från skräppostregistrering ("robotar"). Vid registrering kontrolleras de inmatade uppgifterna (användarnamn, e-postadress och IP-adress) mot sådana anti-spam-databaser som: projecthoneypot.org, sorbs.net, undisposable.net, stopforumspam.com och spamcop.net. Egenheter:

Skydd av registrering på webbplatsen från skräppostregistrering ("robotar"). Vid registrering kontrolleras de inmatade uppgifterna (användarnamn, e-postadress och IP-adress) mot spambusted.com anti-spam-databasen.

Detta plugin låter dig blockera "falska" e-postadresser, "generiska" användarnamn och "generiska" lösenord.

Låter dig dölja e-postadresser på din webbplats från "robotar". Till skillnad från det inbyggda Joomla-tillägget skyddar Spam Blocker e-postadresser inte bara i artiklar, utan överallt på webbplatsen (i mallen, moduler, etc.). Insticksprogrammet har ett antal inställningar.

Platsövervakning

Varje sida måste uppmärksammas om du vill att den ska blomstra eller, åtminstone, bara fungera stabilt. Men det är inte alltid möjligt eller nödvändigt att ständigt övervaka en resurs. I de flesta fall behöver du bara snabbt svara på vissa händelser på sajten. Till exempel uppkomsten av fel, användarregistrering, release av nya uppdateringar för tillägg och så vidare. Och med hänsyn till det faktum att du kanske inte har en, utan flera webbplatser, blir denna uppgift mycket svår. Webbplatsövervakningstillägg hjälper dig att ställa in att skicka meddelanden till din e-postadress när några problem uppstår eller helt enkelt händelser som kräver ditt direkta ingripande.

JMonitoring övervakar och överför information om hackningsförsök och/eller fel på sajten. Det är väldigt bekvämt om du har flera sajter och du inte kan kontrollera dem "manuellt" varje dag. Egenheter:

Ett plugin som låter dig konfigurera att skicka ett meddelande till e-postmeddelanden från administratörer och moderatorer när du registrerar en ny användare på webbplatsen.

Komponenten låter dig analysera de tillägg som är installerade på webbplatsen och deras versioner, jämföra mottagna data med databasen och utfärda en detaljerad rapport om vilket tillägg som har hittat en säkerhetsrisk som inte är åtgärdad och vilken nivå den är. Du kan konfigurera frekvensen för kontroll av tillägg och e-postadressen som rapporter ska skickas till.

Låt oss sammanfatta några resultat. Så, i katalogen över Joomla-tillägg under den här artikeln (från 2012-01-14 till 2012-01-23) i kategorin Site Security finns det mer än 101 tillägg. Alla är indelade i åtta underkategorier. Av dessa tilldelades 4 förlängningar "titeln" "Popular" och en av dem belönades med "titeln" "Editor's Choice".

Akeeba Backup - backup. "Redaktörens val" och "Populärt".

XCloner-Backup and Restore - backup. "Populär."

Adminverktyg – webbplatsskydd. "Populär."

OSOLCaptcha - captcha. "Populär."

För större bekvämlighet kommer jag att tillhandahålla följande data: betyg, antal röstade personer och antal visningar i form av tabeller och diagram.

Säkerhetskopieringar

XCloner-Säkerhetskopiering och återställning

jBackup System Plugin

Inloggningsskydd

Kryptera konfiguration

Säker autentisering

OSE Anti-BruteForce™-plugin

yKhoon Block misslyckades inloggning

yKhoon Lås konto

yKhoon Advanced Lock Account

Platsskydd

OSE Anti-Hacker™ för Joomla!

Marcos SQL-injektion

Admin Tools Professional

OSE Anti-Virus™ för Joomla!

OSE Secure™-plugin

RVS PasswordChecker

EasyCalcCheck PLUS

Ajax Math Captcha

Captcha av Ideal

Ajax Math Captcha

Lösenordshanteraren

Lösenordskontroll

Spamskydd

E-postskydd

Platsövervakning

Baserat på dessa data, genom att rensa bort tillägg som färre än 16 personer röstade på, konstruerades följande diagram som visar betyget för varje tillägg. För enkelhetens skull ges de för varje underkategori separat. För underkategorier som "Password Manager", "Spam Protection", "E-postskydd" och "Site Monitoring" är det ingen idé att bygga diagram på grund av det lilla antalet tillägg i dessa underkategorier.

Joomla anti-spam-moduler kommer att ge din webbplats ytterligare tyngd i besökarnas ögon. Men var inte för nitisk med deras användning.

Ingen CAPTCHA, inga frågor, inga räknande djur, inga pussel, ingen matematik och inga spambots.

Osynlig antispam utan CAPTCHA, frågor, pussel, räkning av djur, matematik och etc.

CleanTalk Anti-Spam är en Joomla! partner
https://www.joomla.org/about-joomla/partners.html

Anti-spam funktioner

  1. Stoppar skräppostkommentarer.
  2. Stoppar skräppostregistreringar.
  3. Stoppar spam kontakt e-postmeddelanden.
  4. Stoppar spambeställningar.
  5. Stoppar spambokningar.
  6. Stoppar spam-prenumerationer.
  7. Stoppar spam i widgets.
  8. Kontrollerar och tar bort befintliga skräppostkommentarer och skräppostanvändare.
  9. Validering av existens för e-postadress i realtid.
  10. Blockera engångs- och tillfälliga e-postmeddelanden

Spamskydd

Stoppa spambots på VirtueMart.
Stoppar spambots vid JComments 2.3, 3.0, K2.
Stoppar spambots kontaktmail på Joomla feedback från, Rapid Contact, VTEM Contact, Sobipro, RS Form, Breezing blanketter, Easybook Reloaded.
Spamskydd för alla Joomla-formulär (med aktiverat antispamalternativ "Aktivera antispamtest för alla kontaktformulär").

Cloud anti-spam för Joomla. CAPTCHA mindre, inga skräppostkommentarer, inga skräppostregistreringar, inga skräppostkontakter

Spam är en av de mest irriterande faktorerna. Spam blir mer för varje år och konventionell anti-spam kan inte längre hantera alla spamrobotar. CleanTalk förhindrar spam och blockerar det automatiskt. Du kommer att bli förvånad över effektivt skydd mot skräppost.

Anti-spam plugin info
CleanTalk är ett skydd mot skräppost 4 i 1 för Joomla som skyddar inloggning, kommentarer, kontakt och VirtueMart-formulär på en gång. Du behöver inte installera separata anti-spam-plugins för varje formulär. Detta gör att din webbplats fungerar snabbare och sparar resurser. Efter installationen du kommer att glömma spam, CleanTalk plugin kommer att göra allt arbete. Du behöver inte hantera skräppost, CleanTalk kommer att göra detta åt dig automatiskt.

CleanTalk är ett transparent anti-spam-skydd, vi tillhandahåller detaljerad statistik över alla inkommande kommentarer och inloggningar. Det kan du alltid vara säker på det finns inga fel. Vi har utvecklat en mobilapp så att du kan se anti-spam statistik var som helst.

Vi har utvecklat antispam för Joomla som skulle ge maximalt skydd mot spambots och du kan försörja dina besökare en enkel och bekväm form av kommentarer/registreringar utan irriterande CAPTCHA och pussel. Används för att upptäcka spam-flerstegstest som tillåter oss att blockera upp till 99,998 % av spambots.

Anti-spam-metoden som erbjuds av CleanTalk gör det möjligt att byta från metoder som stör kommunikationen (CAPTCHA, frågesvar etc.) till en mer bekväm metod.

CleanTalk är premium anti-spam för Joomla, titta på priset. Vi försöker tillhandahålla anti-spam-tjänst på högsta nivå och vi har inte råd att erbjuda en gratisversion av vår tjänst, eftersom detta omedelbart kommer att påverka kvaliteten på att tillhandahålla anti-spam-skydd. Genom att betala för ett års anti-spam-tjänst sparar du mycket mer och får:

  • Upp till 99,998 % skydd mot spambots.
  • Sparar tid och resurser.
  • Fler anmälningar/kommentarer/besökare.
  • Skydda flera webbplatser samtidigt på olika CMS.
  • Lätt att installera och använda.
  • Trafikförvärv och användarlojalitet.
  • 24/7 teknisk support.
  • Tydlig statistik.
  • Inga captcha, pussel etc.
  • Gratis mobilapp för att kontrollera anti-spam-funktionen på din webbplats.

Låg falsk/positiv frekvens
Denna plugin använder flera anti-spam-tester för att filtrera spambots med en lägre falsk/positiv frekvens som möjligt. Flera anti-spam-tester undviker falska/positiva blockeringar för riktiga webbplatsbesökare även om ett av testerna misslyckades.

Hur effektivt är CleanTalk
Att blockera spam korrekt är inte en lätt sak att göra, men CleanTalk har en mycket låg bevisad falsk/positiv frekvens. Här finns faktisk statistik över falska positiva resultat för alla kunder.

Registreringar - 0,007 %
Kommentarer - 0,001 %
Kontaktformulär - 0,001 %
Beställningar - 0,008 %

Logg för skräppostattacker
Service CleanTalk (denna plugin är en klientapplikation för CleanTalks anti-spam-tjänst) registrerar alla filtrerade kommentarer, registreringar och andra spamattacker i "Logg of spamattacker" och lagrar data i loggen upp till 45 dagar. Med hjälp av loggen kan du säkerställa ett tillförlitligt skydd av din webbplats från spam och ingen falsk/positiv filtrering.

Spam brandvägg
CleanTalk har ett avancerat alternativ "Spam FireWall", detta alternativ tillåter blockering av de mest aktiva spambotarna innan de får tillgång till en webbplats. Det förhindrar att sidor på webbplatsen laddas med spambots, så din webbserver behöver inte utföra alla skript på dessa sidor. Det förhindrar också att sidorna på webbsidans spambots skannas avsevärt server.

Spam FireWall gör också CleanTalk till tvåstegsskyddet mot spambots. Spam FireWall är det första steget och det blockerar de mest aktiva spambotarna, CleanTalk Anti-Spam är det andra steget och det kontrollerar alla andra förfrågningar på webbplatsen för tillfället innan du skickar kommentarer/register och etc.

Validering av existens för e-postadress i realtid
Det är mycket viktigt att vara säker på att användaren använde sin riktiga e-postadress. Spambots använder väldigt ofta falska e-postadresser, d.v.s. vilka adresser som inte finns.

CleanTalk kommer att kontrollera e-postadresser för existens i realtid.
Icke-existerande e-postadresser innebär också flera andra problem för webbplatsägare.

Du kan aldrig kontakta dem via e-post,
- klienten kommer aldrig att få några meddelanden från dig (kontoaktiveringsbrev, lösenordsåterställning, e-postdistribution, aviseringar, etc.),
- om du använder e-postmarknadsföring för dina kunder kan ett stort antal obefintliga e-postmeddelanden i e-postlistan leda till att din IP-adress läggs till på olika svarta listor över e-postservrar.

Blockera engångs- och tillfälliga e-postmeddelanden
Blockera falska och misstänkta användare med engångs- och tillfälliga e-postmeddelanden för att förbättra e-postleveransen. Så det förhindrar också skadlig aktivitet, spambots och internettroll.

Privata svarta listor:
Personliga svarta listor är ett mycket flexibelt och kraftfullt verktyg, du kan blockera eller tillåta IP-adress, e-postadress eller mask e-post (*@mail.com - kommer att blockera/tillåta alla adresser som slutar på @mail.com)

    Anti-Spam-tjänst
    Blockera automatiskt kommentarer och registreringar från din privata svarta IP-/e-postadresslista. Det här alternativet hjälper till att stärka skyddet mot manuell skräppost eller blockera oönskade kommentarer från användare. Du kan lägga till inte bara vissa IP-adresser utan även ett separat subnät till din personliga svarta lista.

    SpamFireWall
    Det låter dig lägga till individuella IP-adresser och subnät till SpamFireWall. Det blockerar attackerna från IP-adresser som ännu inte ingår i SFW-basen. Det här alternativet kan hjälpa till att blockera HTTP/HTTPS DDoS, SQL, brute force-attacker och alla andra som tagit sig igenom HTTP/HTTPS. Du kan lägga till inte bara vissa IP-adresser utan även ett separat subnät till din personliga svarta lista.

Kontrollera befintliga kommentarer och användare för spam. Bulkborttagning

Med hjälp av anti-spam av CleanTalk kan du inspektera befintliga kommentarer och användare för att hitta och snabbt ta bort skräppostkommentarer/användare på en gång. För att använda den här funktionen, gå till plugininställningarna: Tillägg -> Pluginhanterare -> Anti-spam av CleanTalk och klicka sedan på knappen "Kontrollera skräppostanvändare" eller "Kontrollera skräppostkommentarer".

Hur det fungerar: plugin-programmet tar data för varje kommentar (IP/e-post och datum), efter kommentarsdatum eller användarregistreringsdatum kontrolleras det vad IP/e-poststatusen i CleanTalks svartlista-databasen var för det datumet. Baserat på dessa data genereras en lista över raderingar som du kan redigera.

Blockerar användare efter land
Blockera automatiskt kommentarer och registreringar från de länder du har satt ett förbud för. Det här alternativet är användbart i fall av manuellt spamskydd och för att förbättra skyddet. Om din sida inte är avsedd för en internationell publik och du inte förväntar dig kommentarer/användare från andra länder.

Blockera kommentarer med "stoppord"
Du kan blockera kommentarer som innehåller "stoppord" för att förbättra spamfiltreringen och meddelanden med obscena ordblockering. Du kan lägga till särskilda ord eller fraser.

Hur fungerar Spam FireWall?
Besökaren kommer in på din webbplats.
HTTP-förfrågningsdata kontrolleras för nästan 5,8 miljoner av vissa IP-skräprobotar.
Om det är en aktiv spam bot får den en tom sida, om det är en besökare får den en webbplatssida. Detta är helt transparent för besökarna.
All CleanTalk Spam FireWall-aktivitet loggas under filtreringsprocessen.

Spam FireWall DDoS-skydd (experimentellt alternativ)
Spam FireWall kan mildra HTTP/HTTPS DDoS-attacker. När en inkräktare gör GET-förfrågningar för att attackera din webbplats. Spam FireWall blockerar alla förfrågningar från dåliga IP-adresser. Din webbplats ger den som gör intrång en speciell sida med en beskrivning av DDoS-avvisning istället för webbplatssidorna. Därför kan Spam FireWall hjälpa till att minska CPU-användningen på din server.

Hur skyddar man webbplatser från spambots utan CAPTCHA?
Den mest populära metoden är CAPTCHA -- den irriterande bilden med böjda och lutande symboler, som erbjuds besökaren att fylla i. Det antas att spambots inte kommer att urskilja dessa CAPTCHA, men en besökare kommer att framkalla stor irritation, men om man vill säga ifrån måste han fylla i dessa symboler gång på gång, göra misstag och börja igen påminner doodle 2x år gammalt barn För användare med synproblem, är captcha bara ett oöverstigligt hinder för användare som avvisar att 95 % avvisar ytterligare försök Resursen hjälper alltså CAPTCHA att skydda resursen både från bots och besökare.

Kan jag lägga till undantag för vissa sidor på mina webbplatser
Ja, det kan du. Öppna filen "custom_config.php" från katalogen /plugins/system/antispambycleantalk
Det finns rader:

    Uteslutning för URL:

    // Exkludera webbadresser från spam_check. Lista dem separerade med kommatecken private $cleantalk_url_exclusions = "";

    Uteslutning för fält:

    //Utesluter fält från filtrering. Lista dem separerade med kommatecken private $cleantalk_fields_exclusions = "";

Till exempel: Om du behöver undanta dessa webbadresser:
- example.com/some/thing
- example.com/some/one
- example.com/some/body

Du bör lägga till detta:

Private $cleantalk_url_exclusions = "några";

Observera att du kan lägga till flera webbadresser separerade med kommatecken:

Private $cleantalk_url_exclusions = "Url1","Url2","Url3";

Ytterligare funktioner
- Online, dagliga och veckovisa anti-spam rapporterar trafik VS spam.
- Appar för iPhone, Android för att kontrollera anti-spam-tjänst, kommentarer, registreringar, kontakter. Med trafik- och spamstatistik för de senaste 7 dagarna.
- Anti-spam-appar för de flesta populära CMS på cleantalk.org.

Hej kära läsare av bloggsidan. Idag blir ett helt ovanligt inlägg. Jag har redan publicerat artiklar skrivna för mig för pengar ett par gånger (om copywriting utbyten och) och skulle gärna fortsätta att få samma underbara material. Men idag är det ett annat fall.

Det här är faktiskt ett sponsrat inlägg som jag inte tog en krona för. Författaren som skrev den här texten var tidigare på min sida, men hans lönsamhet var på randen, så han vände sig till mig med en begäran om att lägga upp ett inlägg skrivet av mig. Av förklarliga skäl tackade jag nej, men gick med på att lägga upp sin egen recension.

Installerar JComments och Cleantalk. Spamskydd på Joomla

I allmänhet skäms jag inte alls för att ta pengar från aggregatorer, marknadsföringsföretag och andra rika mullvadar, eftersom deras huvudsakliga uppgift är varumärkesbyggande. En annan sak är unga startups som måste räkna varenda krona och ofta inte får tillbaka pengarna som investerats i sin placering.

Detta betyder dock inte alls att jag kommer att publicera recensioner av alla unga startups och vänligen betrakta denna artikel som ett enkelt undantag från regeln. Det är möjligt att det kommer mer material från samma författare om en liknande skräppostskärare för WordPress. Låt oss se, och tack för din uppmärksamhet, och nu ger jag ordet till författaren.

God eftermiddag, idag ska jag berätta hur du ansluter till en webbplats som kör CMS Joomla på 5-10 minuter! Clintalks anti-spam kommentarskyddssystem, samt hur man använder automatisk moderering att publicera användbara recensioner online.

Till exempel kommer jag att använda Joomla version 1.5, JComments 2.3-komponenten och Cleantalk-plugin. Skräppostskydd 1.4.2.

Så låt oss börja. Först och främst installerar vi komponenten, vars installations- och konfigurationsprocess beskrivs perfekt av Dmitry i artikeln.

Men vi använder den senaste versionen 2.3.0, som kan laddas ner på den officiella utvecklarresursen, eftersom... bara den är kompatibel med Joomla version 1.7 och 2.5.

Därefter var det dags att installera Cleantalk plugin. Spam protect, som kommer att skydda webbplatsen från spam och moderera nya kommentarer från riktiga människor. Vi startar installationsprocessen genom att installera den i adminpanelen (läs om). Varför behöver du välja arkivet med plugin och starta installationen i menyalternativet Tillägg -> Installera/Avinstallera.

När du har slutfört dessa steg kommer installationen att slutföras.

"Clinttalk"-pluginet är installerat, låt oss gå vidare till att ställa in det. Först och främst måste du skaffa en åtkomstnyckel på utvecklarens webbplats, för vilken vi anger eventuella arbetsmail som ett brev med nyckeln kommer att skickas till.

Vi kopierar och klistrar in den resulterande nyckeln i plugin-inställningsmenyn och aktiverar den i samma meny.

Detta slutför "Clinttalk"-inställningen, låt oss gå vidare till en liten extra inställning av JComments.

Aktivera automatisk publicering av kommentarer och inaktivera CAPTCHA

Först och främst möjliggör vi möjligheten att kommentera i de avsnitt vi behöver Komponenter -> JKommentarer -> Inställningar -> Allmänt

I inställningarna för JComments-komponenten, aktivera autopublicering av kommentarer och inaktivera CAPTCHA Komponenter -> JComments -> Inställningar -> Behörigheter

Tillsammans med Klintalk konfigurerat och aktiverat kommer autopublicering att tillåta recensioner med användbar information från liveanvändare att komma till sidan utan manuell moderering, och samtidigt kommer den inte att raderas för varje ny kommentar!

Och den sista inställningen är att aktivera aviseringar om nya recensioner: Komponenter -> JKommentarer -> Inställningar -> Allmänt

Meddelanden kommer att skickas till varje kommentar som har passerat automatisk moderering, så att du kan övervaka nya meddelanden utan att gå till kontrollpanelen.

Låt oss gå vidare till det sista steget - testa resultatet.

Testar skydd mot skräppost och automatisk moderering

Skriv ett meddelande till alla artiklar eller nyheter där kommentarer är aktiverade. För att testa plugin, använd ett e-postmeddelande från den välkända e-posttjänsten Gmail - « [e-postskyddad]» . En varning på gul bakgrund bör visas bredvid kommentarsformuläret, som meddelar dig att den angivna e-postadressen finns på svarta listor för periodisk spamaktivitet.

Ta till exempel text som inte är relaterad till diskussionsämnet för artikeln som kommenteras och använd den som en recension. Yandex har en bra textgenerator om allt. Om ett meddelande skickas för manuell moderering betyder det att det är offtopic eller faller under kriterierna för manuell spam.

Det är det! Kommentarer på webbplatsen under kontroll är tillförlitligt skyddade från spam (), både automatiska och manuella. Ett automatiskt modereringssystem är också anslutet, vilket gör att du kan publicera nya meddelanden på webbplatsen online.

Med vänlig hälsning, Denis Shagimuratov.

Lycka till! Vi ses snart på bloggsidans sidor

Du kanske är intresserad

JComments - gratis kommentarkomponent med captcha för Joomla, dess installation och konfiguration
K2-komponent för att skapa bloggar, kataloger och portaler på Joomla - funktioner, installation och russifiering
Skapa en karta för en Joomla-webbplats med hjälp av Xmap-komponenten
Designteman och russifiering av SMF-forumet, samt installation av JFusion-komponenten i Joomla
Akeeba Backup (tidigare JoomlaPack) - skapa en säkerhetskopia av en Joomla-webbplats och återställa från en säkerhetskopia med två klick Fotogalleri för Joomla - Del 3 - Skapa gallerier i Joomla 1.5 med Phoca Gallery-komponenten - lägga till kategorier och ladda upp bilder till fotogalleriet
ARTIO JoomSEF - ställa in CNC (SEF) länkar och titel i Joomla, samt skapa en 404-felsida med detta tillägg

Hej vänner! Kul att se dig på sidorna i min blogg! Idag ska vi prata om Joomla captcha. Tidigare har vi redan stött på standardpluginen reCAPTCHA, som implementerar captcha med samma namn från Google. Idag ska vi gå vidare och titta på ett annat Joomla anti-spam-verktyg - ett plugin EasyCalcCheck PLUS. Det kännetecknas av sin flexibilitet - det kan skapa både enkelt matematiskt skydd och djupt skiktat skydd, inklusive reCAPTCHA, Akismet, Botscout och andra fällor för spammerrobotar.

Installera EasyCalcCheck PLUS

Du kan ladda ner den senaste versionen av EasyCalcCheck PLUS-plugin från utvecklarens webbplats, kom bara ihåg att den måste passa din version av Joomla.

Insticksprogrammet installeras som standard - via . När installationen är klar, gå till Plugin Manager, hitta System - EasyCalcCheck PLUS - ECC+ och gå till dess inställningar. Det är trevligt att alla dess inställningar som standard är på ryska. En annan sak är att plugin-programmet är avstängt från början, så glöm inte att slå på det efter att ha konfigurerat det.

Konfigurera EasyCalcCheck PLUS-plugin

Alla plugininställningar är koncentrerade på flikarna till höger. Låt oss titta på var och en av dem i tur och ordning.

1. Grundläggande parametrar

EasyCalcCheck PLUS erbjuder tre typer av captcha:

  1. matematisk - användaren måste ange resultatet av en enkel aritmetisk operation;
  2. reCAPTCHA, som vi redan känner till, är pålitlig, men ganska komplicerad för användarna;
  3. text - läsaren måste ange svaret på frågan du ställde.

Math captcha-inställningar.

  • Kontrollera svaret - aktivera/avaktivera matematisk captcha.
  • Operatörsval – det finns två aritmetiska operatorer att välja mellan: "-" och "+". Du kan använda en av dem eller båda.
  • Antal tecken - bestäm antalet operander (argument) för en aritmetisk operation. Captcha ska inte irritera eller anstränga användare, så två argument räcker för att hålla din hjärna från att koka.
  • Negativ? — tillåta att ett negativt resultat erhålls vid subtrahering.
  • Siffror i ord är inte en förvärvad smak. Det kan förvirra läsarna något, det kommer inte att framgå i vilken form resultatet ska anges - i ord eller siffror.
  • Maximums - ställer in det maximala värdet för argumenten för den matematiska captcha.
  • Ett dolt fält är ett område som är dolt för människor, men som kan lura en spambot och blockera sändningen av ett meddelande.
  • Spärrtid – genom att använda det här alternativet förhindrar du att data matas in för snabbt, vilket är typiskt för spammerrobotar.
  • Hur många sekunder? — den tid som måste gå innan formuläret godkänns.

ReCaptcha-inställningar.

  • ReCaptcha - aktivera/avaktivera.
  • ReCaptcha-tema - välj en visuell design.
  • Offentlig nyckel och privat nyckel - registrera dig på reCAPTCHA-tjänsten från Google och få offentliga och privata nycklar.

Du kan se de tillgängliga stilarna för ReCaptcha och detaljerade instruktioner för att erhålla den offentliga nyckeln och den privata nyckeln.

Text captcha-inställningar i Joomla.

2. Ytterligare information

I den första delen av inställningarna i avsnittet "ytterligare information" måste du välja Joomla-tillägg där EasyCalcCheck PLUS-plugin captcha kommer att användas. Det finns ingen anledning att lägga till någon ytterligare kod till dessa tillägg; captcha kommer att visas i dem automatiskt, vilket är ett klart plus.

  • Var kan du lägga till en captcha:
    • Registrering - formulär för registrering och inloggning/lösenord.
    • Användarinloggning - inloggningsformulär (auktorisering). Max. felaktiga inloggningsförsök — maximalt antal auktoriseringsförsök.
    • Feedback är en standardform av feedback.
    • ALFContact är en liten komponent som låter dig organisera sändning av meddelanden från webbplatsanvändare via e-post.
    • Community Builder och JomSocial är komponenter för att skapa ett socialt nätverk baserat på Joomla.
    • DFContact är en enkel komponent för att skapa en kontaktinformationssida.
    • Easybook Reloaded och Phoca Guestbook är komponenter för Joomla gästbok.
    • FoxContact och FlexiContact är komponenter för att skapa ett återkopplingsformulär.
    • Kunena Forum är ett forum på Joomla.
    • Virtuemart är en komponent för en webbutik.
  • Lagra data? — om du aktiverar det här alternativet, och om ett försök att skicka in formuläret misslyckas, kommer uppgifterna att sparas i det och du behöver inte ange det igen.
  • Varning - visa en varning under captcha.
  • Kryptera inmatningsfält? — Av säkerhetsskäl bör du lämna "ja".
  • Spamskydd endast för gäster - visa captcha endast för gäster.
  • Alternativ söksträng - översätts som "alternativ söksträng", men för mig förblev det här alternativet ett mysterium.
  • Visa en länk till författaren – visa en länk till pluginförfattarens webbplats. Det är mycket ädelt av författarna att ge användarna möjlighet att själva bestämma om de ska lämna en extern länk till deras sida eller inte.

Om du använder EasyCalcCheck PLUS, se till att inaktivera standardinsticksprogrammet reCAPTCHA, eftersom det kan visa sig att två captchas kommer att visas på sidan samtidigt.

3. Botstop

Genom denna inställningssektion kan du använda ytterligare tredjepartstjänster för att skydda Joomla från spam.

StopForumSpam.com presenterar en global skräppostlista, som innehåller data från hela Internet om spamrobotar - deras IP, namn och e-post. För att använda tjänsten, markera helt enkelt "Ja" bredvid alternativet StopForumSpam.com. Kommentarer från användare vars namn, IP och e-postadress matchar de som ingår i denna skräppostlista kommer att elimineras.

SQL-injektioner – möjliggör skydd mot SQL-injektioner.

Honeypot (översatt som "fälla") - lägger till fällor för spammerrobotar på din webbplats. All data från dem strömmar till utvecklarna, där de analyseras. För att använda Honeypot Project måste du registrera dig på www.projecthoneypot.org och få en aktiveringsnyckel.

är ett av de mest populära anti-spam-systemen. För att aktivera det måste du skaffa en API-nyckel. Gå till webbplatsen och klicka på knappen "Kom igång och säg goodbay o cpam".

Det finns ingen önskan att betala för Akismet, så vi väljer den personliga versionen.

Skjutreglaget till höger "VAD ÄR AKISMET VÄRT FÖR DIG?" placera den längst till vänster och få gratisversionen - gratis. Fyll i följande fält:

  • Förnamn - namn.
  • Efternamn - efternamn.
  • E-post och Bekräfta e-post – ange din e-postadress två gånger.

Allt som återstår är att klicka på knappen "Fortsätt". Ett brev kommer att skickas till den angivna e-postadressen som innehåller Akismet API-nyckel. Den ska kopieras och klistras in i EasyCalcCheck PLUS-plugininställningarna.

Mollom är en tjänst som analyserar innehållet i information som skickas till sajten. För att det ska fungera måste du skaffa offentliga och privata nycklar. Vi går till den officiella webbplatsen mollom.com och fortsätter till registreringen genom att klicka på "KOM IGÅNG".

Det finns inga extra pengar, så vi väljer gratisversionen av produkten.

Vi kommer till anmälningsformuläret. Du måste fylla i alla fält och klicka på "Bra nytt konto". Ett e-postmeddelande med ditt användarnamn och lösenord kommer att skickas till den e-postadress du angett, samt en länk för att aktivera kontot du skapade. Följ den och logga in på mollom.com.

Nu måste du lägga till information om platsen där mollom kommer att användas. Ange webbplatsens adress, välj typ (personligt eller företag), språk (Ryssland - Ryska) och programvara (i vårt fall är det Joomla). Glöm inte att markera rutan bredvid "Jag har läst och accepterar...".

När du har skrivit in all information klickar du på "NÄSTA" och kommer till platschefen. För att få privata och offentliga nycklar, följ länken "visa nycklar".

Vi kopierar dem och klistrar in dem i motsvarande fält i EasyCalcCheck PLUS-inställningarna.

- Tjänsten liknar StopForumSpam.com, den spårar också otäcka bots efter IP, e-post och namn de använder. För att det ska fungera behöver du Botscout API Key, som kan erhållas på den officiella webbplatsen -.

Gå till avsnittet "API INFO" - "Hämta en API-nyckel".

Vi tas till ett anmälningsformulär där du måste fylla i alla fält. En begränsning: e-post ska inte finnas på .biz, .ru-domänerna. .info, .ia, .fm, .pl.

När alla fält är ifyllda klickar du på knappen "Hämta API-nyckel". Ett e-postmeddelande kommer att skickas till den angivna e-postadressen med en Botscout API-nyckel genererad åt dig.

4. Skydd med bot-trap

Tillåter dig att använda en annan skräppostlista, den här gången från bot-trap.de-tjänsten. På denna sida behöver du registrera dig och få en fil page.restriction.php, som ska laddas upp till servern i katalogen plugins/system/easycalccheckplus/bottrap. Uppgiften kan kompliceras av det faktum att denna internetresurs är på tyska.

5. Administratörsskydd

För skydd kan du ändra dess URL-adress från standard http://vash_sayt.ru/administrator till http://vash_sayt.ru/administrator/index.php?token= xxx eller http://vash_sayt.ru/administrator/?token= xxx , där xxx är en markör som du anger i motsvarande alternativ. Faktum är att bara du känner till den nya Joomla admin-adressen, vilket kommer att göra det mycket svårare att hacka. Huvudsaken är, glöm inte markören!

I det tredje alternativet kan du ange webbadressen till sidan som användaren kommer att omdirigeras till om en felaktig token skrivs in.



Om du upptäcker ett fel markerar du ett textstycke och trycker på Ctrl+Enter
DELA: