Recommended
PPT
03 διαχείριση συστήματος λογισμικού
PPT
Regalamento de régimen interno en un centro de educación infantil
PPTX
PDF
So you want to Develop on Android....
PDF
Sri adoptation status in netrang region ppt
PDF
Desenho Parte Mecânica TID 3
PDF
Una forma geométrica de medir irracionalidad
PDF
Maha Al-Baghli - CSR as an Entrepreneurial Initiative
PDF
PPT
PDF
110713 paper-literature overview-graaf leonde
PDF
Bases psicológicas del aprendizaje
PDF
Translatedversion vincent
PPTX
Open Education Legislative Update (OpenEd Leadership Summit, 6/5/14, Portland...
PPT
PPTX
Advancing OER through Open Government
PDF
Performance Super-hype Márkaépítés Konferencia
PPT
PDF
PDF
PPTX
PPT
Transportation Mgr's Checklist
PPTX
OER and Solving the Textbook Cost Crisis (#opened13 11.07.13 Park City, UT)
PPTX
Cómo crear una huerta paso a paso
PDF
How Social Media Can Support Your Volunteer Efforts
PPT
PDF
Κυβερνοεπιθέσεις απο το μέλλον - Μιχάλης Μίγγος - Δημοκρίτειο Πανεπιστήμιο Θρ...
PPTX
KEY
Εισαγωγή στην Ασφάλεια Ιστοχώρων
PDF
Longaccess at Open Coffee Athens December 2013
More Related Content
PPT
03 διαχείριση συστήματος λογισμικού
PPT
Regalamento de régimen interno en un centro de educación infantil
PPTX
PDF
So you want to Develop on Android....
PDF
Sri adoptation status in netrang region ppt
PDF
Desenho Parte Mecânica TID 3
PDF
Una forma geométrica de medir irracionalidad
PDF
Maha Al-Baghli - CSR as an Entrepreneurial Initiative
Viewers also liked
PDF
PPT
PDF
110713 paper-literature overview-graaf leonde
PDF
Bases psicológicas del aprendizaje
PDF
Translatedversion vincent
PPTX
Open Education Legislative Update (OpenEd Leadership Summit, 6/5/14, Portland...
PPT
PPTX
Advancing OER through Open Government
PDF
Performance Super-hype Márkaépítés Konferencia
PPT
PDF
PDF
PPTX
PPT
Transportation Mgr's Checklist
PPTX
OER and Solving the Textbook Cost Crisis (#opened13 11.07.13 Park City, UT)
PPTX
Cómo crear una huerta paso a paso
PDF
How Social Media Can Support Your Volunteer Efforts
PPT
Similar to Ενεργή ασφάλεια για το Joomla! (JD12GR)
PDF
Κυβερνοεπιθέσεις απο το μέλλον - Μιχάλης Μίγγος - Δημοκρίτειο Πανεπιστήμιο Θρ...
PPTX
KEY
Εισαγωγή στην Ασφάλεια Ιστοχώρων
PDF
Longaccess at Open Coffee Athens December 2013
PDF
PPTX
PPTX
PPTX
15 web 2.0 tools BIZIOURI VASSILIKI
PPTX
15 web 2.0 tools BIZIOURI VASSILIKI
PDF
Cyber security seminar for non it - giveaway - Σεμινάριο Κυβερνοασφάλειας για...
PDF
Λειτουργικά Συστήματα ΕΠΑΛ (Εργαστήριο) - Αποθήκευση Δεδομένων & Λήψη Εφεδρικ...
PPT
ODP
Συμβουλές για σωστό και αξιόπιστο Backup - TicTac Hybrid Backup Solution
PPTX
PPTX
PPTX
Σεμινάριο Κυβερνοασφάλειας για μή τεχνικό προσωπικό απο την Tictac Data Recov...
PPT
Διαμόρφωση Εργαστηρίου Πληροφορικής ΓΕΛ ΚΑΛΗΣ
PPTX
Ο ΕΙΚΟΝΙΚΟΣ ΠΕΡΙΠΑΤΟΣ ΤΗΣ ΔΙΑΔΙΚΤΥΟΣΚΟΥΦΙΤΣΑΣ
PDF
PDF
Η επιμέλεια του Ψηφιακού Υλικού - Παρουσίαση
Ενεργή ασφάλεια για το Joomla! (JD12GR) 1. 2. 3. 4. 5. 6. 7. Χρειάζονται κάποιοι κανόνες
Κανόνες Atomic (GotRoot):
http://www.atomicorp.com/wiki/index.php/
Atomic_ModSecurity_Rules
Κανόνες OWASP:
https://www.owasp.org/index.php/
Category:OWASP_ModSecurity_Core_Rule_Set_Proj
ect
8. 9. Λογική ιδιοκτησία &
δικαιώµατα
Όλα τα αρχεία και οι κατάλογοι ανήκουν στον χρήστη
FTP
Κατάλογοι: δικαιώµατα 0755
Αρχεία: δικαιώµατα 0644
Χρήση της κατάστασης FTP του Joomla! σε
διαµοιραζόµενους διακοµιστές (shared hosts)
Ακόµη καλύτερα, χρήση suPHP ή FastCGI Process
Manager (mod_fpm)
10. Πάρα πολλά για να τα
θυµάστε;
Akeeba Backup User’s Guide, Security
Information
https://www.akeebabackup.com/documentation/
akeeba-backup-documentation/security-info.html
777: The number of the beast
http://www.dionysopoulos.me/blog/777-the-number-
of-the-beast
11. 12. 13. 14. 15. 16. Πόσο ασφαλής είναι ο
κωδικός σας;
Password Bits Iterations Time to crack
15082005 13.6 12416 0.00038 msec
admin 15.9 61147 0.00185 msec
ortrtaortftaaidbt 67.7 2.39E+20 228.95 χρόνια
0rtrTA0rtfTa&idbT 88.2 3.55E+26 340 εκατοµµύρια
χρόνια
horse correct battery stapler 107.2 1.86E+32 178179
δισεκατοµµύρια
χρόνια
17. Πόσο ασφαλής είναι ο
κωδικός σας;
Password Bits Iterations Time to crack
15082005 13.6 12416 0.00038 msec
admin 15.9 61147 0.00185 msec
ortrtaortftaaidbt 67.7 2.39E+20 228.95 χρόνια
0rtrTA0rtfTa&idbT 88.2 3.55E+26 340 εκατοµµύρια
χρόνια
horse correct battery stapler 107.2 1.86E+32 178179
δισεκατοµµύρια
χρόνια
18. 19. Κανόνες .htaccess
Το Master .htaccess µου
http://akeeba.assembla.com/code/master-htaccess/
git/nodes/htaccess.txt
Admin Tools Professional
https://www.akeebabackup.com/products/46-
software/855-admintools.html
20. 21. 22. 23. 24. 25. 26. 27. 28. Έχουµε οδηγίες
Unhacking your site
https://www.akeebabackup.com/documentation/
walkthroughs/item/1124-unhacking-your-site.html
Εµ, έχετε αντίγραφα ασφαλείας, σωστά;
Διαβάστε τις οδηγίες πριν σας χακάρουν.
29. 20% έκπτωση στις συνδροµές
Με το κουπόνι JAB12
στο https://www.AkeebaBackup.com/subscribe
30. 31. 32. Editor's Notes #2 Scratches the surface\nImperative everyone follows this advice\n\nNext: Me\n #3 \n #4 Make it harder, not impossible\n #5 \n #6 \n #7 \n #8 \n #9 \n #10 \n #11 \n #12 \n #13 \n #14 \n #15 \n #16 Whitepixel + cheap hardware\nCosts $2,800\nBreaks 33.1 billion passwords / second\nNext: sample pw\n #17 All about entropy.\nWords stronger than random garbage\nThere’s a catch. All words = 1 day. Add numbers/padding to increase entropy.\nNext: 777\n #18 \n #19 \n #20 \n #21 \n #22 \n #23 \n #24 \n #25 \n #26 \n #27 \n #28 \n #29 \n #30 Ask your questions!\n\nNext: QR-Code\n #31 Ask your questions!\n\nNext: QR-Code\n #32 Thank you for listening\n\nTHE END\n