Una de las novedades que trae Joomla 1.7.0 es la generación automática, en el proceso de instalación, de prefijos para las tablas de la base de datos donde se almacenará la información. Esta pequeña modificación, que seguro que ha pasado desapercibida para muchos usuarios y que parece no ser muy significativa, cuenta con una importante repercusión en la seguridad de un sitio Joomla.

Actualmente existen varias formas de atacar a un sitio web desde el lado del cliente, aprovechando las vulnerabilidades de seguridad que puedan estar presentes en Joomla o en los componentes de tercero que tengamos instalados. Los prefijos de tablas pueden ayudarnos a mejorar un poco más la seguridad frente a vulnerabilidades del tipo SQL Injection o Blind SQL Injection.
Este tipo de ataques intentan aprovechar algun fallo de seguridad para insertar sentencias SQL que puedan interactuar directamente sobre la base de datos. En este sentido si utilizabas el prefijo por defecto jos_ que trae Joomla en las versiónes posteriores a la 1.7, el atacante sabría que la tabla de usuarios es jos_users y según la naturaleza de la vulnerabilidad y las habilidades del atacante podría extraer la información, insertar usuarios con permisos de administrador, entre otras cosas.
Como ves este pequeño cambio que parecía insignificante tiene un importante efecto para intentar ocultar los nombres de las tablas de la base datos y dificultar así la ejecución de este tipo de ataques. Te invito a que cambies el prefijo de tu base de datos si no lo has hecho todavía y que investigues un poco más sobre los ataques SQL Injection y Blind SQL Injection.
- Joomla en números - Infografía
- Liberado Joomla 1.7.4
- Joomla 2.5 - ¡Ya está aquí!
- Extensiones gratuitas para K2 en Joomla 1.7
- Calendario de eventos en Joomla 1.7 con Jevents
- Los secretos ocultos de Joomla 1.7
- Busca en el JED desde tu Firefox
- Entrevista a Jordi Catà
- JoomlaScan - Analizando vulnerabilidades de seguridad en sitios Joomla
- Nueva estrategia de desarrollo de Joomla
- Joomla 1.6: las empresas opinan
- Joomla 1.6: los bloggers opinan
- Joomla 1.6: las comunidades opinan
- Joomla Upgrade: ¿Qué será de mi web?
- Cambios en el foro. Se buscan moderadores
Artículos Recientes
- Migración de Joomla 1.5 a Joomla 2.5
- Joomla 2.5.4 - Actualización de seguridad
- El nuevo iPad es Joomlero
- Liberado Joomla 1.5.26
- Joomla 3.0: así será su interfaz
- ¿Tendrá Joomla 1.5 soporte hasta Septiembre de 2012?
- Gestión de extensiones en Joomla 2.5
- Plantillas en Joomla 2.5
- Plugins en Joomla 2.5
- Modulos en Joomla 2.5
Más Leidos
- Plantillas gratuitas para Joomla
- Contador de visitas para Joomla
- Plantillas tipo revista o periódico
- Insertar pdf en Joomla
- Como conocer la posición de un módulo en una plantilla
- Insertar código HTML en Joomla
- Tutorial de JoomlaPack - Realizar backups de Joomla (Parte 1)
- Galería de Imágenes para Joomla: Phoca Gallery
- Plantillas gratis para Joomla 1.7
- Crear mapa web o sitemap para Joomla con XMAP
Comentarios recientes
En el foro...
Artículos relacionados
- Joomla 1.7. el futuro y el presente
- Joomla Upgrade: ¿Qué será de mi web?
- Joomla 1.7 Alpha ya está disponible
- Instalar Joomla! 1.7 en Windows con WAMP
- Plantillas para Joomla 1.7
- Ya está disponible Joomla 1.7 Beta 1
- Liberado Joomla 1.6.5
- Liberado Joomla 1.7 RC1
- Liberado Joomla 1.7.0
- Liberado Joomla 1.6.6. Solución a problemas de actualización a Joomla 1.7
- Plantillas gratis para Joomla 1.7
- Creación de plantillas para Joomla 1.6 y 1.7
- Termina el ciclo de vida de Joomla 1.6
- Libro de Joomla 1.7 gratis en inglés. Joomla 1.7 Beginner's guide
- Instalar y Configurar Zoo en Joomla 1.7
- Google +1 en Joomla
- Los secretos ocultos de Joomla 1.7
- Chat en Joomla 1.7 con AJAX Shoutbox
- Review del libro Joomla Explained
- 5 módulos Slideshows para Joomla 1.7
- ModuList: una forma diferente de presentar tus artículos en una tabla!
- Tienda online en Joomla 1.7 con JoomShopping. Empieza a vender (2/3)
- ¡Por fin! K2 disponible para Joomla 1.7
- Tienda online en Joomla 1.7 con JoomShopping. Módulos, plugins y addons (3/3)
- Tienda online en Joomla 1.7 con JoomShopping. Configuración del componente (1/3)
- Virtuemart para Joomla 1.7: Virtuemart 2.0
- Instalación y configuración de Virtuemart 2.0 para Joomla 1.7
- La ACL en Joomla 1.7 - Gestión de permisos de usuario avanzada
- Empieza a vender con Virtuemart en Joomla 1.7
- Módulos y plugins para Vituemart 2.0 en Joomla 1.7
- Video del taller la ACL en Joomla 1.7
- Calendario de eventos en Joomla 1.7 con Jevents
- Extensiones gratuitas para K2 en Joomla 1.7
- Joomla 2.5 - ¡Ya está aquí!
- Joomla en números - Infografía











