La seguridad de un sitio web Joomla no termina con la actualización periódica del CMS, la plantilla y las extensiones instaladas. Los ataques no siempre se detectan de inmediato: un archivo importante del sistema puede ser modificado, puede aparecer un archivo PHP sospechoso o puede crearse una nueva cuenta de usuario con permisos elevados.
Por este motivo, es importante que los administradores reciban información oportuna sobre los cambios y limiten las funciones que un atacante podría aprovechar.
Supervisión de cambios en los archivos de Joomla
Una posible señal de acceso no autorizado es la modificación de archivos existentes o la incorporación de otros nuevos. Comprobar manualmente una gran cantidad de carpetas resulta prácticamente imposible, especialmente en sitios web activos con mucho contenido y varias extensiones instaladas.
La extensión Z File Watch facilita la supervisión de un sitio Joomla mediante la detección de archivos nuevos y modificados. Los administradores pueden revisar los cambios detectados y decidir si un archivo debe conservarse, ignorarse, trasladarse a cuarentena o eliminarse. Los archivos especialmente importantes, como index.php y .htaccess, pueden añadirse a la lista de archivos protegidos para evitar acciones accidentales.

Este tipo de supervisión ayuda a detectar cambios sospechosos antes de que provoquen un problema más grave o un periodo prolongado de inactividad del sitio web.
Prevención de la creación de usuarios no autorizados
Un atacante que consiga crear una nueva cuenta de Super User puede obtener el control completo del sitio web Joomla. Por ello, controlar la creación de cuentas de usuario es tan importante como proteger los archivos.
La extensión User Creation Guard (UserGuard) restringe la creación de usuarios en el área de administración de Joomla. No se pueden crear nuevas cuentas de Super User, mientras que un Super User existente puede crear, cuando sea necesario, una cuenta de Administrator o una cuenta con permisos inferiores. Al mismo tiempo, el registro de visitantes desde el frontend puede permanecer disponible.
La combinación de actualizaciones periódicas, contraseñas seguras, copias de seguridad fiables y herramientas como Z File Watch y User Creation Guard puede reducir considerablemente el riesgo de cambios inadvertidos y de la toma de control del sitio web. Ninguna medida individual ofrece una protección completa, pero varias capas de seguridad configuradas correctamente dificultan considerablemente un ataque exitoso.

EN
ES
DE
SR