Monday, August 25, 2008

"Lỗi bảo mật Joomla không phải bây giờ mới có!"

Trong sự cố lỗi phần mềm quản trị nội dung web Joomla, luatgiapham.com cũng nằm trong danh sách các website bị ảnh hưởng. VietNamNet đã có cuộc trao đổi ngắn với Luật sư Phạm Thành Long, Giám đốc công ty Luật Gia Phạm về sự cố này.

VietNamNet: - Trong sự cố bảo mật của phần mềm nguồn mở Joomla vừa qua, website của công ty Luật Gia Phạm đã bị ảnh hưởng như thế nào?

Luật sư Phạm Thành Long: - Web của Luật Gia Phạm sử dụng Joomla, trong sự cố trên do có phản ứng nhanh tức thời nên không bị ảnh hưởng. Thực tế là chúng tôi đã kiểm tra, password của admin (duy nhất) không bị thay đổi.

- Đến ngày 15/8, webstie www.luatgiapham.com có dấu hiệu không truy cập vào được là vì lý do gì?

- Website www.luatgiapham.com vẫn truy cập bình thường vì bên trong nó là công cụ làm việc của toàn bộ Hệ Thống Luật Gia Phạm miền bắc và miền nam.

- Thông tin đầu tiên phía Luật Gia Phạm biết được về lỗi bảo mật Joomla là từ đâu?

- Chúng tôi may mắn nhận được thông báo từ Trung tâm Ứng cứu khẩn cấp sự cố máy tính Việt Nam (VNCERT) qua điện thoại về lỗi bảo mật trên, sau đó chúng tôi đã khắc phục bằng cách tải bản vá lỗi ngay.

5 ngày sau khi có cảnh báo về lỗi bảo mật nguy cấp, không ít website sử dụng phần mềm quản trị nội dung nguồn mở Joomla mắc lỗi cho reset lại mật khẩu vẫn chưa cập nhật bản sửa lỗi. Ảnh chụp màn hình.
- Vì sao Luật Gia Phạm quyết định sử dụng phần mềm nguồn mở Joomla để quản trị website?

- Chúng tôi đã bắt đầu sử dụng Mambo (tiền thân của Joomla) từ năm 2003 bởi những lợi thế của phần mềm này. Phần mềm dễ dùng, dễ quản trị, dễ cài đặt. Thông thường chỉ mất khoảng 15 phút để triển khai hoặc tái cấu trúc một website dựa trên nền tảng Joomla.

Điều quan trọng hơn nữa, đó là Joomla có một cộng đồng phát triển các ứng dụng đông đảo, với hơn 3000 plugin khác nhau có thể download từ trang chủ sẽ là một tài nguyên lớn để phát triển các website theo những mục đích khác nhau.

- Sau sự cố bảo mật vừa qua, Luật Gia Phạm có tiếp tục sử dụng phần mềm này nữa hay không?

- Đây không phải là lần đầu tiên Joomla gặp lỗi về bảo mật, vấn đề quan trọng là chúng tôi phải thường xuyên theo dõi để cập nhật các bản vá lỗi từ trang chủ. Chúng tôi vẫn sử dụng joomla cho các web site đã có của mình, một số website mới có lẽ sẽ sử dụng Drupal vì nền tảng này cho phép phát triển các website cộng đồng nhanh hơn.

(Theo VietnamNet)

No comments:

Khách Truy Cập Trong Ngày

PCR Designs Group

Giải Pháp Kinh Doanh

Thiết Kế Website

Quảng Bá Website

Thương Mại Điện Tử

Câu Chuyện Doanh Nhân

Thông Tin Chứng Khoán