| 06 Agosto 2009
La idea de ocultar la URL de nuestros sitios joomla es la de que cuando recorremos los distintos componentes y mudulos que tenes instalado no cambie la dirección en nuestra web..
Es cambiar todo esto http://www.joomleros.com/component/option,com_ por solo http://www.joomleros.com, para que se nuestro sitio sea mas estetico, mas amigable y mas seguro.
Para hacer esto vamos a utilizar un marco en nuestro sitio Joomla, dentro del mismo marco, vamos a hacer lo siguiente;
Solo necesitamos crear un archivo con extensión ".html", del tipo "index.html", " y luego introducimos en su interior unas líneas de código similares a las siguientes;
<html>
<body>
<iframe src="http://http://www.joomleros.com/index.php" frameborder="0" width="100%" height="100%" scrolling="auto">
</frameset>
</body>
</html>
Esto, es solo a un nivel básico, y, tras ello, podríamos mirar de aplicar otros tips, como por ejemplo, "ocultar las URL es la barra de estado" (muy mala idea, porque, como mínimo, el usuario pierde en usabilidad; pero además, podrían tomar nuestras ganas de ocultar el lugar al que apuntan nuestros enlaces en la barra inferior de nuestro navegador, como intentos de hacer "spoofing" o "phishing"), también podríamos mirar de aplicar tips o usar extensiones para "deshabilitar el botón derecho del ratón" y cosas así.. pero vamos, me parece una perdida de tiempo y recursos.
Yo más bien, a efectos de seguridad y tras tener todo el sitio dentro de un marco, me centraría en otros puntos:
- Impedir que nos rompan la navegación dentro del marco
- Impedir el acceso directo al sitio Joomla!
Tras cumplir mínimamente con los dos puntos anteriores, a este tipo de "sitios especiales con Joomla! y navegables solo desde dentro de un marco", se les estaría aplicando un muy buen refuerzo de seguridad contra ataques automatizados o manuales, vía URL.
Por una parte, si impedimos con éxito que nos puedan romper la navegación por dentro del marco, la gente que navegue por la web, se verá forzada a navegar todo el tiempo "pulsando botones o enlaces dentro del marco"; es decir, si "pegan una URL en la barra de navegación", si no se rompe el marco, ese enlace no funcionará, y eso mismo, es extensible a otros ataques contra Joomla!, vía URL, que nos pudieran llegar. O sea, la única URL que debería funcionar "fuera del marco" es "http://www.joomleros.com ".












