Aplicaciones web
Factor doble
- Detalles
- Categoría: Seguridad
Desde su versión 3.2, Joomla! incorporó dentro de sus novedades el "Two Factor Authentication Pllugin" o como podríamos llamarle, "Plugin de autentificación doble", ¿De qué va esta nueva forma de iniciar sesión en Joomla!?
Concepto:
El plugin de autenticación doble está para que podamos aumentar la seguridad en nuestros sitios Joomla!, esto debido a que cuando habilitamos el plugin, se convierte prácticamente imposible para un hacker tratar de ingresar a nuestra cuenta a través de la fuerza bruta, pues aún cuando pueda hacerse de nuestra contraseña, no podrá hacerse de la segunda clave, pues esta la tendremos solo nosotros a través de nuestro teléfono móvil.
Aquellos que han trabajado con banca o banco online entenderán de inmediato a lo que me refiero, este plugin convierte nuestro teléfono móvil en un "digipass", pues nos irá asignando una clave aleatoria a la que podremos recurrir al momento de iniciar sesión en nuestros sitios Joomla!, por lo tanto, además de nuestra clave de acceso, tendremos esta segunda clave que se genera específicamente para ese inicio de sesión en lo particular.
Pregunta Recurrente:
Desde que se introdujo esta nueva característica en Joomla!, una de las preguntas más recurrentes que he escuchado al respecto es: Si habilito el plugin, ¿qué sucede con aquellos usuarios de mi sitio web que no tienen celular?
La respuesta es bastante simple y lógica a la vez, no sucede nada, pues el hecho que habilites el plugin no lo convierte en mandatorio para todos los usuarios, sino que al habilitar el plugin le das la opción al usuario de decidir si desea o no usar esta segunda clave de autenticación.
Otra pregunta es respecto a qué parte del sitio es la que se ve afectada con la autenticación doble, pues bien, el plugin de Joomla! nos permite decidir si queremos utilizar el plugin de autenticación doble en el frontend, backend o ambos casos.
Por ejemplo, tenemos un sitio web de comercio online y tenemos usuarios que han entregado datos personales sensibles, tales como dirección de despacho de la compra, teléfono directo, etc., pero también tenemos usuarios registrados con información mucho menos sensible, que se han registrado solo para recibir un newsletter mensual de nuestro comercio. Al tener esta opción de segunda autenticación, le damos a aquellos usuarios que nos han dado información sensible, la opción de proteger su contraseña con este plugin de autenticación doble. Del mismo modo, como super administradores de sitios, es altamente recomendable tener activado este plugin para todos aquellos que tengan acceso al backend o administración de nuestro sitio, para mantener nuestra información o contenido lo más seguro posible.
Dispositivos
Una vez que te hayas decidido a utilizar el plugin de autentificación doble, te preguntarás respecto al tipo de dispositivos móviles que tienen acceso a esta segunda clave, pues bien, para tu tranquilidad te puedo comentar que, al haber sido desarrollado por Google bajo la filosofía del Open Source, este sistema de autenticación está disponible prácticamente para todos los sitemas operativos de equipos móviles. Funciona con Android, iOS, Blackberry y Windows Phone. Puedes ver un detalle más completo al respecto en la wikipedia a través del siguiente enlace: http://es.wikipedia.org/wiki/Google_Authenticator
Habilitación y puesta en marcha
Para habilitar el plugin, solo debemos ingresar al administrador de nuestro Joomla! y desde el gestor de plugins buscamos el plugin "Autentificación de factor doble - Autentificador Google"
Ingresamos al plugin y veremos de inmediato los parámetros del plugin, en donde podremos elegir si lo habilitamos para la zona del sitio, de la administración o para ambas, cambiamos el estado de "deshabilitado" a "Habilitado", guardamos los cambios y con eso ya tendremos el plugin habiitado en nuestro sitio.
Si damos una vista rápida a nuestra página de inicio, veremos que ya aparece un tercer recuadro dentro del formulario de acceso de nuestro sitio web.
Activarlo paro los usuarios
Ahora bien, como comenté anteriormente, el hecho de tener habilitado el plugin, no significa que la autenticación doble esté vigente para todos, sino que cada usuario deberá ir habilitándola personalmente en base a su preferencia de uso, pero para que esto sea posible, debes tener en cuenta que es importante tener habilitado un enlace a la edición de perfil del usuario, para que el usuario registrado pueda modificar sus datos a través del menú cuando accede al sitio, de lo contrario no podrá acceder a su perfil para habilitar el plugin.
Si hacemos caso a ese perfil, veremos que ya nos aparece toda una sección dentro del mismo en el que se nos ofrece, como usuarios, hacer uso del sistema de autentificación doble, basta con que nosotros, como usuarios, seleccionemos la opción "Autentificador de Google" y automáticamente se desplegaran los pasos necesarios, el primer paso nos indica de qué se trata el autentificador y un par de enlaces de referencia a la wikipedia y el segundo paso nos muestra la configuración con los datos que necesitamos para la correcta autentificación y un muy cómodo código QR que nos permitirá acceder al autentificador sin errores de ningún tipo. Seguimos los pasos, escaneamos el código QR y obtendremos de inmediato nuestra primera clave, la ingresamos en el recuadro de abajo y ya tendremos habilitado el plugin en nuestra cuenta de usuario.
A partir de ese momento, cada vez que iniciemos sesión en el sitio web, podremos utilizar el autentificador de factor doble e iniciar sesión de forma segura. Les adjunto una imagen de como se ve la clave desde el dispositivo y en el inicio de sesión
Como te habrás dado cuenta, como administrador del sitio, solo debemos habilitar un plugin, el resto del trabajo corresponde a cada usuario por separado, para aquellos que saben como usar el factor de autentificación doble, no será mayor problema el hacer uso de la herramienta, para aquellos que no saben como usarlo, un mini tutorial en tu sitio o un enlace a este artículo debieran ayudar.
Footer Module
- Detalles
- Categoría: Display Modules
This module shows the Joomla! copyright information. Help
Getting Started
- Detalles
- Categoría: Joomla!
It's easy to get started creating your website. Knowing some of the basics will help.
What is a Content Management System?
A content management system is software that allows you to create and manage webpages easily by separating the creation of your content from the mechanics required to present it on the web.
In this site, the content is stored in a database. The look and feel are created by a template. The Joomla! software brings together the template and the content to create web pages.
Site and Administrator
Your site actually has two separate sites. The site (also called the front end) is what visitors to your site will see. The administrator (also called the back end) is only used by people managing your site. You can access the administrator by clicking the "Site Administrator" link on the "This Site" menu or by adding /administrator to the end of you domain name.
Log in to the administrator using the username and password created during the installation of Joomla!.
Logging in
To login to the front end of your site use the login form or the login menu link on the "This Site" menu. Use the user name an password that were created as part of the installation process. Once logged in you will be able to create and edit articles.
In managing your site, you will be able to create content that only logged in users are able to see.
Creating an article
Once you are logged in, a new menu will be visible. To create a new article, click on the "submit article" link on that menu.
The new article interface gives you a lot of options, but all you need to do is add a title an put something in the content area. To make it easy to find, set the state to published an put it in the Joomla! category.
Learn more
There is much more to learn about how to use Joomla! to create the web site you envision. You can learn much more at the Joomla! documentation site and on the Joomla! forums.
Getting Help
- Detalles
- Categoría: Joomla!
There are lots of places you can get help with Joomla!. In many places in your site administrator you will see the help icon. Click on this for more information about the options and functions of items on your screen. Other places to get help are:
Joomla!
- Detalles
- Categoría: Joomla!
Congratulations! You have a Joomla! site! Joomla! makes it easy to build a website just the way you want it and keep it simple to update and maintain.
Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors. Joomla is open source, which means you can make it work just the way you want it to.