Intip Password Joomla

Minggu, 10 Januari 2010

Sebagai CMS yang terkenal ternyata joomla memililihi banyak kelemahan-kelemahan, apalagi terhadap aplikasi (komponen) tambahan. yang mengakibatkan hacker dapat mengintip password dari admin joomla melalui SQLi
Parah lagi, askes Cpanel pun bisa tertembus karena halaman config yang tak terenkripsi. Dimanakah kita dapat mengintip password tersebut?. Letak pasword tersebut berada pada file "configuration.php". dari informasi bila kita perhatikan cermat, maka akan tertulis "$user" atau $password. Parah lagi, terhadap kesalahan admin yang sering sama dalam memakai password administrator dengan password Cpanel.

Utuk menangani hal tersebut bisa kita instal component "mambots". dengan begitu password akan terenkripsi dan sulit untuk di susupi hacker.

Namun masih banyak kekurngan joomla yang masih memungkinkan untuk di tembus

0 komentar: