SearchEngines.bg

Това е примерно съобщение за гост. Регистрирайте безплатен акаунт днес, за да станете потребител на SearchEngines.bg! След като влезете, ще можете да участвате в този сайт, като добавите свои собствени теми и публикации, както и да се свържете с други членове чрез вашата лична входяща кутия! Благодарим ви!

До колко Drupal е сигурен срещу хакерски атаки?

cyf

New member
Здравейте,

Разработвам няколко сайта на Drupal, но относно сигурността му много приятели ме съветват да не прибягвам до него за по-голями сайтове, тъй като не е надежден. Бих искала да споделите с мен какво мислите :)
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

За писането съм съгласна, но все пак е open source и това не го ли прави по-уязвим?
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Баш хакерски не.. но експойти си има винаги :)
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Чудно :) Само с update едва ли ще се предпазиш
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

А до колко е сигурен срещу "file include exploit"?
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Сигурен open source нема :) .
Но може да се подсигури доста със подходящи настройки.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Кое не е сигурно - Linux, Apache?

Wordpress, Joomla, Drupal..
В темата се говори за уеб опен сорс(Drupal), в случай, че сте го пропуснали.
И коментара си е напълно резонен.

Да не говорим за допълнението:
Но може да се подсигури доста със подходящи настройки.
Което донякъде важи и за OS/Уеб сървъри и т.н.
Но веднага някой трябва да изсипе негативен рейтинг...
 
Последно редактирано:
Re: До колко Drupal е сигурен срещу хакерски атаки?

Wordpress, Joomla, Drupal..
В темата се говори за уеб опен сорс(Drupal), в случай, че сте го пропуснали.
И коментара си е напълно резонен.
OpenSource бил по-несигурен спрямо кое? Аз не видях някакво сравнение! Ако сравняваме CMS частта на SharePoint Services примерно - да Drupal е по-несигурен. Знаеш ли защо? Защото кодът го има всеки тоест всяка слабост се вижда, съответно и се защитава. Точно за това ако имаш качествен екип, който да ти следи системите, няма да имаш грижи. При другият споменат случай - кодът го имат само MS, познай колко бъга ще бъдат намерени с разни скенери и подходи? Старайте се да не генерализирате така, защото си навличате само лоша репутация.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

OpenSource бил по-несигурен спрямо кое? Аз не видях някакво сравнение! Ако сравняваме CMS частта на SharePoint Services примерно - да друпал е по-несигурен. Знаеш ли защо? Защото кодът го има всеки тоест всяка слабост се вижда, съответно и се защитава. Точно за това ако имаш качествен екип, който да ти следи системите, няма да имаш грижи. При другият споменат случай - кодът го имат само MS, познай колко бъга ще бъдат намерени с разни скенери и подходи?

Хем не си видял сравнение, хем сравняваш с нещо произволно!?
Идеята е, че ако хванеш някой да ти напише кадърен сайт, с функционалности, които покриват само твоите изисквания, вероятността да те хакнат е доста по-малка от тая на опен сорс CMS системите.
Знаеш ли защо? (ще попитам в твой стил)
Защото известните CMS-си се пишат като многофункционални и обширни системи с много излишни неща спрямо специфичните ти нужди. При които е много по-лесно да се допусне грешка, както и попадат в списъка за 'интересни за хакване системи', понеже са известни и би било 'яко' да опушиш 150 блога с един скрипт.
Отделно всичките измислени плъгини, писани от всеки срещнат могат да ти докарат проблеми.

Старайте се да не генерализирате така, защото си навличате само лоша репутация.
Е тя тая репутация... щото е супер обективна и важна. ;)
 
Последно редактирано:
Re: До колко Drupal е сигурен срещу хакерски атаки?

SharePoint Server and Services е нещо случайно? Сравнявам и се аргументирам. Ти се отвя в някаква насока, която няма общо с темата. И освен това като не ти пука за репутация, защо я даваш тогава? Винаги custom решенията са били добри затова и най-скъпи. Тук никой не е споменавал поръчкови системи, нали? Идеята беше, че ако си вземеш Drupal, WP или каквото душа ти иска, направиш проучване и модифицираш слабите места ще си имаш добра система. Дали е сигурна? Дефинирай сигурен софтуер, за да се каже ясно да или не.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Която и да е система с небрежна администрация не е сигурна. Но да генерализираш, че "Сигурен Open Source няма" си заслужава негативната репутация.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Къде съм се отвял?
Не виждам къстъм решенията как ще са скъпи, като ми говориш за екип за поддръжка за open source такава. Те без пари ли работят?
И какви проучвания да правя. Аз съм юзер, който иска сайт. Къде ме хвърляш в трета глуха. Всичко, за което говориш е свързано с пари.

Която и да е система с небрежна администрация не е сигурна.

А сега де. Казваш абсолютно същото, което юзера е написал тук:
Сигурен open source нема :) .
Но може да се подсигури доста със подходящи настройки.

Посочи ми разликата в твоето мнение и мнението на Detritus.
Или четете само първия ред? :rolleyes:
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Ти адвокат ли се явяваш на Detritus или имаш прекалено много свободно време? За мен лично повод да дам негативна репутация бе, заради изказването, че сигурен OpenSource няма, което не е така. Грешката ми е че не дефинирахме какво се разбира под сигурност. За въпросите, които си ми задал по-горе има да се говори много, но да се правят такива оценки във форум не мисля, че има смисъл.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Посочи ми разликата в твоето мнение и мнението на Detritus.
Или четете само първия ред? :rolleyes:

И милиони да дадеш за система, която не е Open Source това не я прави сигурна, ако не се администрира добре. А изказването, за което дадох негативна репутация е в духа на: Open Source = несигурна. Или щом е Open Source значи липсва сигурност. Докато моята теза е, че лоша админитрация = липса на сигурност. Независимо затворен или отворен е кода. Прочети пак. ;)
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Не познавам въпросния потребител и не се явявам никакъв.

А изказването, за което дадох негативна репутация е в духа на: Open Source = несигурна.

Признайте си, че се впрегнахте само и само, понеже Linux попада в графата Open Source... ;)
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Признайте си, че се впрегнахте само и само, понеже Linux попада в графата Open Source... ;)



А аз дори не съм дай хард опън соурс фен... И имам платен уиндоус (на лаптопа). Темата май отиде далеч офтопик.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Кое не е сигурно - Linux, Apache?
Шефе, през ден убунтуто вади секюрити ъпдейти, което значи, че има пробиви в сигурността му. За апачи също не липсват. За ВП сам знаеш колко често се хаква. Любимите на турските хакери phpNuke и пхпФусион са били основа за поне две поколения турски хакери. А помните ли блога на Станишев? phpBB2 - имаше един дълъг период, в който нямаше никаква поддръжка, нито ъпдейти (2006-2007-ма) и доста форуми изгоряха. Предполедната версия на софта, който ползвам за рецепти на английски, също се оказа охакан здраво. Мен ме спаси това, че доста съм го къстъмизирал, но няма гаранция, че някое скрипт киди няма да го бутне. И още доста експлойти за всякави (phpMyadmin, IPB /платен/, squrrel, FCKeditor и пр.) GNU/GPL софтуери. Мой приятел изгоря с експлойт на WHM (също платен). Всеки сигурно има стотици подобни примери.

Често платените версии също биват хаквани, точно защото може да им се разгледа кода. Редовният ъпдейт не е гаранция за 100% сигуност, но е задължителен.

Ако става въпрос за голям сайт, който след време ще продадеш, например, е по-добре да ти го напишат и кодът да не е достъпен. Другият вариант е да започнеш с Друпал, след като си наясно с рисковете, да правиш редовни бекъпи и когато сайтът наистина стане много голям, да си поръчаш собствен ЦМС.

Не съм адвокат, нито познавам Detritus, но съм съгласен с него, затова му дадох и полжителна репутация.

Това не значи, че не ползвам опен сорс решения. Дори напротив, точно те ми носят по-голям приход от кастъм такивата, но съм наясно с риска и съм съгласен да плащам цената за ползването на безплатните услуги.

Моите две стотинки (те май станаха 2 лева :D) по темата.

П.С. Сори за болдването, ама тоя платен
vBulletin WYSIWYG Editor не бачка много читаво (май е хакнат ;D) и не мога да го премахна :p. След пасте на ника на Детриус и всичко стана болд.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Благодаря ви за отговорите :)
 

Горе