SearchEngines.bg

Това е примерно съобщение за гост. Регистрирайте безплатен акаунт днес, за да станете потребител на SearchEngines.bg! След като влезете, ще можете да участвате в този сайт, като добавите свои собствени теми и публикации, както и да се свържете с други членове чрез вашата лична входяща кутия! Благодарим ви!

До колко Drupal е сигурен срещу хакерски атаки?

Re: До колко Drupal е сигурен срещу хакерски атаки?

Шефе, през ден убунтуто вади секюрити ъпдейти, което значи, че има пробиви в сигурността му. За апачи също не липсват.
Какво визираш под пробив в сигурността на desktop машина? И не се ли чувстваш по-добре след като през ден ъпдейтваш системата до "най-сигурно текущо състояние" вместо съпорта да ти каже, чакай SP :) ? В който твоят проблем я влезе, я не!
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Шефе, през ден убунтуто вади секюрити ъпдейти, което значи, че има пробиви в сигурността му. За апачи също не липсват. За ВП сам знаеш колко често се хаква. Любимите на турските хакери phpNuke и пхпФусион са били основа за поне две поколения турски хакери. А помните ли блога на Станишев? phpBB2 - имаше един дълъг период, в който нямаше никаква поддръжка, нито ъпдейти (2006-2007-ма) и доста форуми изгоряха. Предполедната версия на софта, който ползвам за рецепти на английски, също се оказа охакан здраво. Мен ме спаси това, че доста съм го къстъмизирал, но няма гаранция, че някое скрипт киди няма да го бутне. И още доста експлойти за всякави (phpMyadmin, IPB /платен/, squrrel, FCKeditor и пр.) GNU/GPL софтуери. Мой приятел изгоря с експлойт на WHM (също платен). Всеки сигурно има стотици подобни примери.

Често платените версии също биват хаквани, точно защото може да им се разгледа кода. Редовният ъпдейт не е гаранция за 100% сигуност, но е задължителен.

Ако става въпрос за голям сайт, който след време ще продадеш, например, е по-добре да ти го напишат и кодът да не е достъпен. Другият вариант е да започнеш с Друпал, след като си наясно с рисковете, да правиш редовни бекъпи и когато сайтът наистина стане много голям, да си поръчаш собствен ЦМС.

Не съм адвокат, нито познавам Detritus, но съм съгласен с него, затова му дадох и полжителна репутация.

Това не значи, че не ползвам опен сорс решения. Дори напротив, точно те ми носят по-голям приход от кастъм такивата, но съм наясно с риска и съм съгласен да плащам цената за ползването на безплатните услуги.

Моите две стотинки (те май станаха 2 лева :D) по темата.

П.С. Сори за болдването, ама тоя платен
vBulletin WYSIWYG Editor не бачка много читаво (май е хакнат ;D) и не мога да го премахна :p. След пасте на ника на Детриус и всичко стана болд.

Уф, ти па за кво се надърви. Като се чувстваш толкова сигурен със затворен код, що не хостваш на Windows/IIS да те питам как ще спиш нощем.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

Много hate и много heat за нищо.
Кой разбрал, разбрал.
Не виждам къде се отнесохте към OS и Апачета, след като се говори за Друпал в темата.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

cyf нямам опит с Drupal но имам богат с Nuke - като цяло основното ядро на всички подобни системи се пише грамотно и ако има пропуски те се откриват бързо, следенето на един, два форуми за подобни системи обикновено е достатъчно.
Поне при мен досега нямам хакнато Nuke макар, че турците наистина постоянно опитват :)
Проблемите обикновено се получават от инсталираните допълнително модули, добавки, плъгини или каквото там се води към съответната система.
Бъди много внимателен какво добавяш към основната част на системата и едва ли ще имаш сериозни проблеми.
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

cyf нямам опит с Drupal но имам богат с Nuke - като цяло основното ядро на всички подобни системи се пише грамотно и ако има пропуски те се откриват бързо, следенето на един, два форуми за подобни системи обикновено е достатъчно.
Поне при мен досега нямам хакнато Nuke макар, че турците наистина постоянно опитват :)
Проблемите обикновено се получават от инсталираните допълнително модули, добавки, плъгини или каквото там се води към съответната система.
Бъди много внимателен какво добавяш към основната част на системата и едва ли ще имаш сериозни проблеми.

Мерси за съвета :)
 
Re: До колко Drupal е сигурен срещу хакерски атаки?

За последната седмица видях 7 хакнати Jooml-и и 3 хакнати WordPress-a и това са само тези, за които знаем. Имаме няколко сайта изградени на базата на Drupal, да не говорим, че и DAO.BG е на Drupal, но явно не е интересен на хакерите и не го закачат. За file inclusion по съм склонен да пипам настройките на PHP-то, отколкото да се сърдя на CMS-a.
 

Горе