Sziasztok!
A Whitehouse Drupalt használ. Az Economist Drupalt használ. Felmerült bennem a kérdés, hogy vajon a Drupal ennyire jó, ennyire biztonságos, vagy ezek a cégek egy sereg programozót tartanak fenn, akik a felismerhetetlenségig újraírják az egész kódot, így teszik biztonságossá...
Vajon, ha egy céges honlapon csak annyit teszünk, hogy minden frissítést időben felteszünk, és nem használunk szedett-vedett modulokat, akkor (a weboldal szempontjából) biztonságosnak tekinthető az oldal?
Tudom, hogy bármit fel lehet törni, de mégis... Ti mit gondoltok a Drupal biztonságosságáról?
köszi a válaszokat!
- 1476 megtekintés
Hozzászólások
Szia!
Ha a tapasztalatokat nézem kb. 10 ezer webtárhely üzemeltetése terén, akkor a Drupal a legbiztonságosabb az ingyenes CMS-ek közül - feltörésre gondolok. Eleddig nem nyomtak fel egyetlen, Drupalt használó júzert sem, ellentétben a Joomlát használókkal...
- A hozzászóláshoz be kell jelentkezni
ez a 10e saját tapasztalat? webhostingnál dolgozol? amúgy szép adat...
-----------------------------
http://aftermodern.hu
- A hozzászóláshoz be kell jelentkezni
Igen, kb. ennyi aktív webtárhely terén van tapasztalat.
http://drupal.org/forum/44 - itt találod a biztonsági bejelentéseket.
- A hozzászóláshoz be kell jelentkezni
Ja, csak kapcsold ki a full PHP és HTML beviteli módot a nem admin usereknél, meg a user jogosultságokat is alaposan nézd át.
Illetve a regisztrációt tiltsd le, ha nincs rá szükség. Ha szükség van rá, akkor viszont ne legyenek publikusan láthatók a user profilok, különben érkeznek a spammerek. Vagy ha publikusak a profilok, akkor ne lehessen webcímet megadni.
Jó pár ezer Drupal oldal van emiatt, amiknél szabadon lehet bárki admin. A Drupalnak jobban figyelmeztetnie kéne az r=1 usert az ilyesmire.
Ez olyan, mint amikor sokan a /wordpress mappa alá telepítik az éles blogot, mert a zip-ben a wordpress mappán belül van az összes fájl, és ha csak simán feltöltöd, akkor ez lesz az eredménye.
- A hozzászóláshoz be kell jelentkezni
nem is lennének userek, de ez amúgy természetes.
a kód minőségéről érdekelt a véleményetek, ezt nehezen tudom egyedül megítélni.
-----------------------------
http://aftermodern.hu
- A hozzászóláshoz be kell jelentkezni
subscribe
- A hozzászóláshoz be kell jelentkezni
subscribe
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni