Procurar Resultados :

×

Registrar Contato

Proteja seu site Joomla com o miniOrange JoomShield

Sites Joomla são alvos comuns de ataques de força bruta, cadastros falsos e bots que sondam a página de login padrão do administrador. O miniOrange JoomShield é um plugin de segurança que elimina essas vulnerabilidades, oferecendo um painel único para gerenciar a segurança de login, a segurança de cadastro, o bloqueio de IP e navegador, backups do banco de dados e relatórios de atividades de login. Com o JoomShield, você pode ocultar a URL de login padrão do administrador por trás de um caminho e chave de acesso personalizados, impor senhas fortes para administradores e outros usuários, bloquear cadastros de domínios de e-mail descartáveis ​​ou indesejados, localizar e bloquear endereços IP suspeitos, restringir o acesso por navegador, fazer backup do seu banco de dados sob demanda e revisar um registro completo de tentativas de login com nomes de usuário, endereços IP e motivos de falha. Os recursos premium ampliam ainda mais essa segurança com proteção contra ataques de força bruta, bloqueio de intervalo de IP e país, backups automáticos agendados e notificações por e-mail para IPs bloqueados ou atividades incomuns na conta.

O JoomShield é compatível com Joomla 3, 4, 5 e 6. Aqui, apresentaremos um guia passo a passo para configurar o JoomShield e proteger o login, o cadastro e o acesso administrativo do seu site Joomla.


  • Faça login no seu site Joomla Administrador console.
  • No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
  • Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo do plugin baixado do Diretório de extensões do Joomla.
  • A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin miniOrange JoomShield
Instale a extensão JoomShield.

Após instalar o JoomShield no seu site Joomla, acesse Componentes > miniOrange - JoomShield no painel de administração do Joomla para acessar todas as configurações de segurança descritas abaixo.

  • Navegue até a Segurança de Login aba no menu de configurações do JoomShield.
  • Debaixo Personalizar URL da página de login do administrador, habilitar Ativar URL da página de login personalizada para substituir o padrão / administrador caminho com URL e chave de acesso personalizados. Observe que, uma vez ativado, você não poderá mais fazer login usando / administrador.
  • Colocou o Redirecionamento após resposta de falha Opção para escolher para onde os usuários serão redirecionados caso o acesso seja negado.
  • Debaixo Aplicar senhas fortes, habilitar Ative senhas fortes Para exigir que o administrador e outros usuários definam senhas fortes, clique em Economize.
  • Proteção contra ataques de força bruta (Proteção de login) é um Recurso Premium que bloqueia um endereço IP após um determinado número de tentativas de login falhas, por um período de tempo configurável.
Segurança de login do JoomShield
  • Navegue até a Segurança de Registro aba.
  • Debaixo Bloquear cadastros de usuários falsos, habilitar Ativar o bloqueio de cadastros de domínios de e-mail específicos e insira os domínios de e-mail que deseja bloquear, separados por ponto e vírgula.
  • Clique Economize Para aplicar as regras de bloqueio de domínio.
  • Debaixo Aplicar senhas fortes, habilitar Ative senhas fortes Para exigir senhas fortes para o cadastro de usuários, clique em Economize.
Segurança de registro do JoomShield
  • Navegue até a Bloqueio de IP aba.
  • Debaixo Pesquisa de IPInsira um endereço IP e clique em IP de pesquisa Para rastrear de onde um visitante suspeito está acessando seu site. Clique Limpar para redefinir o campo.
  • Bloqueio manual de IPs e IPs da lista de permissões estão localizadas Recursos Premium que permitem bloquear diretamente endereços IP específicos ou permitir a passagem de endereços confiáveis.
Bloqueio de IP do JoomShield
  • Navegue até a Bloqueio Avançado aba.
  • Debaixo Bloqueio de navegador, habilitar Ativar o bloqueio do navegador Selecione os navegadores que deseja bloquear. Na versão gratuita, apenas o Microsoft Edge está disponível para teste; o bloqueio de outros navegadores requer a versão premium.
  • Clique Economize Para aplicar as regras de bloqueio do navegador.
  • Bloqueio de intervalo de endereços IP e Bloqueio de país estão localizadas Recursos Premium que permitem bloquear um intervalo de endereços IP ou bloquear visitantes de países específicos.
Bloqueio Avançado do JoomShield
  • Navegue até a Backup de banco de dados aba.
  • Debaixo Backup de banco de dados, insira o seu Nome do host, Nome de usuário do banco de dados, Senha do banco de dados e Nome do banco de dados, então clique backup Para fazer um backup manual do seu banco de dados Joomla.
  • Backup automático/agendado do banco de dados é um Recurso Premium Isso permite agendar backups recorrentes do banco de dados, como por exemplo, a cada hora, em vez de fazer o backup manualmente a cada vez.
Backup de banco de dados JoomShield
  • Navegue até a Relatórios aba para visualizar o Relatório de transações de login.
  • Este relatório regista todas as tentativas de login no seu site, incluindo o nome de utilizador, o URL do site, o endereço IP, o estado, o motivo da falha e a data e hora em UTC.
  • Use o Pesquisar campo para pesquisar entradas específicas ou usar Atualizar a página, Limpar relatórios e Baixar relatórios Para gerenciar os dados do relatório.
Relatório de transações de login do JoomShield
  • Navegue até a Notificação/Alerta aba.
  • Notificações por e-mail é um Recurso Premium que notifica o administrador sempre que um endereço IP é bloqueado e notifica os usuários quando é detectada atividade incomum em suas contas.
Configurações de Notificação e Alerta do JoomShield

Você configurou com sucesso o miniOrange JoomShield , protegendo o login, o cadastro e o acesso administrativo do seu site Joomla contra tentativas não autorizadas.



Mais perguntas frequentes ➔

O JoomShield permite adicionar uma chave de acesso secreta à URL de login do administrador. Uma vez ativada, a página de login padrão do administrador não será carregada para ninguém sem essa chave, o que impede que bots e scanners encontrem um formulário de login para atacar. Você também pode decidir o que acontece quando alguém tenta o caminho de login antigo sem a chave, como redirecioná-lo para a sua página inicial em vez de exibir um erro confirmando que o Joomla está sendo executado em segundo plano.

Sim. O JoomShield rastreia tentativas de login falhas por endereço IP e bloqueia a origem assim que um limite predefinido é ultrapassado, interrompendo automaticamente tentativas repetidas de adivinhação de senhas. Você também pode optar por notificar os usuários afetados por e-mail quando suas contas forem alvo de um ataque, para que eles saibam que devem verificar suas senhas e a atividade da conta, mesmo que o ataque não tenha sido bem-sucedido.

Sim. Você pode bloquear cadastros de domínios de e-mail descartáveis ​​na etapa de registro, o que impede que contas de spam e cadastros falsos cheguem à sua lista de usuários. Isso reduz o número de contas indesejadas que inflacionam sua lista de membros sem interagir com eles e diminui a atividade de spam que geralmente ocorre quando uma conta falsa consegue se infiltrar.

Sim. Você pode adicionar endereços IP individuais ou intervalos inteiros à lista de permissões ou bloqueá-los, e importar uma lista de endereços em massa em vez de adicioná-los um por um. Por padrão, qualquer endereço IP pode acessar seu site, então esse recurso oferece a opção de restringir o acesso a um conjunto conhecido de endereços, como a rede do seu escritório ou a localização de um cliente, ou bloquear endereços que você sinalizou como fonte de abuso.

Sim. O JoomShield é compatível com Joomla 3, 4, 5 e 6, portanto, funciona independentemente da versão que seu site esteja executando. Isso significa que você pode instalar o JoomShield em um site mais antigo sem precisar planejar uma migração prévia, e ele continuará funcionando mesmo após a atualização para versões mais recentes do Joomla.

Não. As verificações do JoomShield são executadas em segundo plano durante o login, o cadastro e a filtragem de requisições, portanto, visitantes comuns e usuários autenticados não percebem nenhum aumento no tempo de carregamento. A extensão realiza trabalho extra apenas nos momentos específicos em que decisões de segurança precisam ser tomadas, como uma tentativa de login ou um novo cadastro, e não a cada carregamento de página.

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda