O manual de criação de extensões - leia-se componentes, módulos, mambots - ensina que no início de cada arquivo .php devemos inserir a linha:
defined( '_VALID_MOS' ) or die( 'Restricted access' );
Esta linha certifica que o arquivo está sendo corretamente chamado pelo Joomla!. Sem ela nada há garantia e uma porta fica aberta aos cães. Isso vale para as extensões da raiz do Joomla! e também para as extensões do /administrator
Um único arquivo sem esta linha pode deixar o seu sistema vulnerável.
Se seu Website foi comprometido ou observou tentativas de ataques em seu registro/log você deve relatar estas atividades ao Administrador do seu Hosting, imediatamente, para que ele possa investigar os ataques, avaliá-los e ajudar a previnir.
Para ajudar a aumentar a segurança do sistema é altamente recomendável que a variável register_globals esteja OFF.
Caso você tenha alguma extensão vulnerável instalada remova-a imediatamente ou faça as correções acima. Caso opte por remover verifique na estrutura de diretórios se ela ainda existe e delete. Em alguns casos a extensão não aparece no painel administrativo do Joomla! e aparece nos diretórios. Isso ocorre porque a desinstalação não ocorreu corretamente e deixa o seu sistema vulnerável.

Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio




