Joomlaサイトを最新バージョンにアップデートするとき、私がアップグレードしようとしているサイト(6年前の私など)が不正な開発者によって過去に構築したものが機能変更(「ハック」)した場合、コアJoomlaファイル。
理想的な世界では、次のような拡張機能またはツールを使用することで、この潜在的な冠動脈を回避できます。
- Joomlaの各バージョンに含まれるすべてのコアJoomlaファイルを知っている
- Joomlaインストールの各ファイルをGithubなどのマスターJoomlaソースファイルと比較します(MD5ハッシュ比較など)
- それらが異なる場合は、差分ツールを開始して違いを見つけ、レビューのためにフラグを立てます
- 同じ素晴らしいものであれば、アクションは不要です
- 最後に、上記のプロセスの結果を詳述するレポートを生成します
上記のほとんどを実行するこの拡張機能を見つけましたが、J2.5.7以降、またはJ3.X向けにまったく更新されていないので、公開されていません。
私の会社では、MyJoomlaを使用して、完全なJoomlaサイト「監査」(Joomlaサイトのベストプラクティスガイドラインと修正の長いチェックリスト)を時々実施していますが、その一部は「コアファイル整合性チェック」です。ただし、このサービスには月額のサブスクリプション料金があり、アップグレードを行う前にファイルがハッキングされているかどうかを確認するだけです。
誰か他のソリューションを知っていますか?「コアファイルをハッキングしないでください」を除けば、ごく最近まで、追加の、多くの場合は未払いの作業を行わずに特定のタスクを実行する他の方法がなかったことがありました。