Topp ti dumme administrator triks.

10. Bruk den billigste hosting leverandør du kan finne.
Bruk helst en delt server som er vert for hundrevis av andre nettsteder, hvorav noen er pornosider med høy trafikk.

9. Ikke kast bort tid med regelmessige sikkerhetskopier.
Dette er noe din hostingleverandør kanskje vil hjelpe deg med.

8. Ikke kast bort tid å justere PHP og Joomla! innstillingene for økt sikkerhet.
Installasjonen var jo veldig enkel. Hvor ille kan resten være? Bekymre deg for disse detaljene bare hvis det er et problem.

7. Bruk samme brukernavn og passord for alt.
Bruk samme brukernavn og passord for din online bankkonto, Joomla! administratorkonto, Amazon-konto, Yahoo-konto, etc. Hvem har tid til å holde styr på så   mange passord? Det lettere å bare bruke det samme hele tiden, overalt.  

6. Installer den splitter nye vakre netsiden din, og feire en godt utført jobb.
Ikke bekymre deg for den igjen. Tross alt, hvis du ikke gjør noen flere endringer, hva kan gå galt?

5. Gjør alle oppgraderinger direkte på det aktive nettstedet med en gang.
Hvem trenger en utvikling og testing server? Hvis en installasjon mislykkes, kan du bare avinstallere den igjen. Dette vil forhåpentligvis også fjerne feil installasjonen forårsaket.

4. Stol på tredjeparts utvidelser.
Installer alle de kule tingene du kan finne. Noen smart nok til å skrive en Joomla! utvidelse vil lage perfekt kode som blokkerer alle kjente sikkerhetshull,
nå og for alltid. Tross alt, nesten alt dette leveres gratis av velmenende, godhjertede mennesker som vet hva de gjør.

3. Ikke bry deg om å oppdatere til den nyeste versjonen av Joomla!
Ingenting har gått galt så langt. Ikke fiks noe som virker! Det samme gjelder for tredjeparts utvidelser. Det er for mye arbeid og du har sikkert noe viktigere å gjøre.

2. Når området blir hacket. Få panikk og gå til Joomla forumet og start en ny post med en den vanlige overskriften: "Min vebside har blitt hacket!"
Pass på å ikke gi relevant informasjon, for eksempel hvilke foreldede versjoner av Joomla! og tredjeparts utvidelser du har.

1. Når nettstedet er hacket, fiks index.php filen og regn med at alt er ok. 
Ikke sjekk logger eller endre passord. Ikke fjern hele joomla siden og gjenoppbygg fra en ren sikkerhetskopi. (Du har jo ikke noen sikkerhteskopi iallefall.)
Når angriperne er tilbake neste dag, skrik høyt at du har blitt "hacket igjen", og det er alt Joomla!'s skyld.
Ignorer det faktum at å reparere index.php filen for en "defaced" side ikke er på langt nær nok for å fjerne all uønsket kode på en side som er hacket.

Emneord: Joomla, Sikkerhet

Utskrift