Proteja seu site Joomla com o miniOrange JoomShield
Visão geral
Sites Joomla são alvos comuns de ataques de força bruta, cadastros falsos e bots que sondam a página de login padrão do administrador. O miniOrange JoomShield é um plugin de segurança que elimina essas vulnerabilidades, oferecendo um painel único para gerenciar a segurança de login, a segurança de cadastro, o bloqueio de IP e navegador, backups do banco de dados e relatórios de atividades de login.
Com o JoomShield, você pode ocultar a URL de login padrão do administrador por trás de um caminho e chave de acesso personalizados, impor senhas fortes para administradores e outros usuários, bloquear cadastros de domínios de e-mail descartáveis ou indesejados, localizar e bloquear endereços IP suspeitos, restringir o acesso por navegador, fazer backup do seu banco de dados sob demanda e revisar um registro completo de tentativas de login com nomes de usuário, endereços IP e motivos de falha. Os recursos premium ampliam ainda mais essa segurança com proteção contra ataques de força bruta, bloqueio de intervalo de IP e país, backups automáticos agendados e notificações por e-mail para IPs bloqueados ou atividades incomuns na conta.
O JoomShield é compatível com Joomla 3, 4, 5 e 6. Aqui, apresentaremos um guia passo a passo para configurar o JoomShield e proteger o login, o cadastro e o acesso administrativo do seu site Joomla.
Passos da instalação
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo do plugin baixado do Diretório de extensões do Joomla.
- A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin miniOrange JoomShield
Etapas de configuração
Após instalar o JoomShield no seu site Joomla, acesse Componentes > miniOrange - JoomShield no painel de administração do Joomla para acessar todas as configurações de segurança descritas abaixo.
Passo 1: Configurar a segurança de login
- Navegue até a Segurança de Login aba no menu de configurações do JoomShield.
- Debaixo Personalizar URL da página de login do administrador, habilitar Ativar URL da página de login personalizada para substituir o padrão / administrador caminho com URL e chave de acesso personalizados. Observe que, uma vez ativado, você não poderá mais fazer login usando / administrador.
- Colocou o Redirecionamento após resposta de falha Opção para escolher para onde os usuários serão redirecionados caso o acesso seja negado.
- Debaixo Aplicar senhas fortes, habilitar Ative senhas fortes Para exigir que o administrador e outros usuários definam senhas fortes, clique em Economize.
- Proteção contra ataques de força bruta (Proteção de login) é um Recurso Premium que bloqueia um endereço IP após um determinado número de tentativas de login falhas, por um período de tempo configurável.
Etapa 2: Configurar a segurança do registro
- Navegue até a Segurança de Registro aba.
- Debaixo Bloquear cadastros de usuários falsos, habilitar Ativar o bloqueio de cadastros de domínios de e-mail específicos e insira os domínios de e-mail que deseja bloquear, separados por ponto e vírgula.
- Clique Economize Para aplicar as regras de bloqueio de domínio.
- Debaixo Aplicar senhas fortes, habilitar Ative senhas fortes Para exigir senhas fortes para o cadastro de usuários, clique em Economize.
Etapa 3: Configurar o bloqueio de IP
- Navegue até a Bloqueio de IP aba.
- Debaixo Pesquisa de IPInsira um endereço IP e clique em IP de pesquisa Para rastrear de onde um visitante suspeito está acessando seu site. Clique Limpar para redefinir o campo.
- Bloqueio manual de IPs e IPs da lista de permissões estão localizadas Recursos Premium que permitem bloquear diretamente endereços IP específicos ou permitir a passagem de endereços confiáveis.
Etapa 4: Configurar o bloqueio avançado
- Navegue até a Bloqueio Avançado aba.
- Debaixo Bloqueio de navegador, habilitar Ativar o bloqueio do navegador Selecione os navegadores que deseja bloquear. Na versão gratuita, apenas o Microsoft Edge está disponível para teste; o bloqueio de outros navegadores requer a versão premium.
- Clique Economize Para aplicar as regras de bloqueio do navegador.
- Bloqueio de intervalo de endereços IP e Bloqueio de país estão localizadas Recursos Premium que permitem bloquear um intervalo de endereços IP ou bloquear visitantes de países específicos.
Etapa 5: Configurar o backup do banco de dados
- Navegue até a Backup de banco de dados aba.
- Debaixo Backup de banco de dados, insira o seu Nome do host, Nome de usuário do banco de dados, Senha do banco de dados e Nome do banco de dados, então clique backup Para fazer um backup manual do seu banco de dados Joomla.
- Backup automático/agendado do banco de dados é um Recurso Premium Isso permite agendar backups recorrentes do banco de dados, como por exemplo, a cada hora, em vez de fazer o backup manualmente a cada vez.
Etapa 6: Visualizar relatórios de transações de login
- Navegue até a Relatórios aba para visualizar o Relatório de transações de login.
- Este relatório regista todas as tentativas de login no seu site, incluindo o nome de utilizador, o URL do site, o endereço IP, o estado, o motivo da falha e a data e hora em UTC.
- Use o Pesquisar campo para pesquisar entradas específicas ou usar Atualizar a página, Limpar relatórios e Baixar relatórios Para gerenciar os dados do relatório.
Etapa 7: Configurações de Notificação e Alerta
- Navegue até a Notificação/Alerta aba.
- Notificações por e-mail é um Recurso Premium que notifica o administrador sempre que um endereço IP é bloqueado e notifica os usuários quando é detectada atividade incomum em suas contas.
Você configurou com sucesso o miniOrange JoomShield , protegendo o login, o cadastro e o acesso administrativo do seu site Joomla contra tentativas não autorizadas.
Perguntas Frequentes
Mais perguntas frequentes ➔Como o JoomShield protege minha página de login de administrador do Joomla?
O JoomShield permite adicionar uma chave de acesso secreta à URL de login do administrador. Uma vez ativada, a página de login padrão do administrador não será carregada para ninguém sem essa chave, o que impede que bots e scanners encontrem um formulário de login para atacar. Você também pode decidir o que acontece quando alguém tenta o caminho de login antigo sem a chave, como redirecioná-lo para a sua página inicial em vez de exibir um erro confirmando que o Joomla está sendo executado em segundo plano.
O JoomShield consegue impedir ataques de força bruta para fazer login?
Sim. O JoomShield rastreia tentativas de login falhas por endereço IP e bloqueia a origem assim que um limite predefinido é ultrapassado, interrompendo automaticamente tentativas repetidas de adivinhação de senhas. Você também pode optar por notificar os usuários afetados por e-mail quando suas contas forem alvo de um ataque, para que eles saibam que devem verificar suas senhas e a atividade da conta, mesmo que o ataque não tenha sido bem-sucedido.
O JoomShield bloqueia cadastros falsos ou de spam?
Sim. Você pode bloquear cadastros de domínios de e-mail descartáveis na etapa de registro, o que impede que contas de spam e cadastros falsos cheguem à sua lista de usuários. Isso reduz o número de contas indesejadas que inflacionam sua lista de membros sem interagir com eles e diminui a atividade de spam que geralmente ocorre quando uma conta falsa consegue se infiltrar.
Posso restringir o acesso ao site a endereços IP específicos com o JoomShield?
Sim. Você pode adicionar endereços IP individuais ou intervalos inteiros à lista de permissões ou bloqueá-los, e importar uma lista de endereços em massa em vez de adicioná-los um por um. Por padrão, qualquer endereço IP pode acessar seu site, então esse recurso oferece a opção de restringir o acesso a um conjunto conhecido de endereços, como a rede do seu escritório ou a localização de um cliente, ou bloquear endereços que você sinalizou como fonte de abuso.
O JoomShield é compatível com o Joomla 6?
Sim. O JoomShield é compatível com Joomla 3, 4, 5 e 6, portanto, funciona independentemente da versão que seu site esteja executando. Isso significa que você pode instalar o JoomShield em um site mais antigo sem precisar planejar uma migração prévia, e ele continuará funcionando mesmo após a atualização para versões mais recentes do Joomla.
O JoomShield vai deixar meu site Joomla mais lento?
Não. As verificações do JoomShield são executadas em segundo plano durante o login, o cadastro e a filtragem de requisições, portanto, visitantes comuns e usuários autenticados não percebem nenhum aumento no tempo de carregamento. A extensão realiza trabalho extra apenas nos momentos específicos em que decisões de segurança precisam ser tomadas, como uma tentativa de login ou um novo cadastro, e não a cada carregamento de página.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
