Jump to content

Безопасная CMS


Maxi
 Share

Recommended Posts

Приветствую уважаемые.

Кто что может сказать по поводу безопасности популярных CMS?

Что для вас предпочтительней?

Битрикс - не работал не знаю, но подозреваю что безопасность высокая т.к движок платный плюс есть поддержка, и код у него закрытый.

Joomla - работал,дырявая, надоело каждый раз обновлять и пилить все вылезающие баги.

WP - не работал, вроде тоже дырявый и ситуация как с joomla

Друпал - не работал, интересно было бы узнать про него.

Может от себя что добавите или посоветуете?

Понимаю что при желание взломать можно что угодно.

Link to comment
Share on other sites

из всех перечисленных cms имею существенный опыт только с битриксом, поэтому могу рассказать только про него.

Из коробки в принципе действительно всё хорошо с безопасностью. Хотя код на самом деле не такой уж и закрытый, только отдельные части ядра обфусцированы.

С проблемами безопасности сталкиваюсь регулярно, и вот основные из них:

— вирусы. Предполагаю, что проблема не специфична для битрикса, а характерна скорее для пользователей ОС Windows. Вредоносные программы воруют пароли фтп, после чего дописывают в конец /index.php код вызова злостного js с принадлежащего мошенникам сервера. Часто после такого сайт попадает в чёрный список гугла и в поисковой выдаче помечается как потенциально опасный;

— дешёвые фрилансеры. Это настоящая катастрофа, вытекающая как раз из того, что битрикс — система коммерческая. Политика партии такова, что порог вхождения для разработчиков на битриксе минимален. То есть, на каком-нибудь RoR вы не сможете написать ничего, пока не посвятите несколько недель обучению, пока не прочитаете официальную документацию и множество умных статей. На битриксе же можно говнокодить сколько угодно и как угодно. Пионерские примеры sql-инъекций, когда напрямую в БД попадают данные из get-запроса, вполне можно организовать, никто этого не запрещает. В любом месте может выполняться чистый php, использование API отнюдь не обязательно. И в реальности мне такие решения встречались не раз.

Навскидку не вспоминается других столь же распространённых проблем, но есть ещё ряд менее распространённых.

Однако есть и возможность создания по-настоящему безопасного сайта, с проактивной защитой, отп-авторизацией и прочими вкусностями. Только для этого необходимое условие: толковый специалист.

Link to comment
Share on other sites

Если cms популярна, то и с безопасностью все нормально, если за этой самой безопасностью следить. Так же можно посмотреть как часто у каждой системы выходят фиксы безопаности и насколько они критичны. Вот у джумлы, насколько при беглом осмотре я увидел, выходят часто

Link to comment
Share on other sites

— дешёвые фрилансеры. Это настоящая катастрофа, вытекающая как раз из того, что битрикс — система коммерческая. Политика партии такова, что порог вхождения для разработчиков на битриксе минимален. То есть, на каком-нибудь RoR вы не сможете написать ничего, пока не посвятите несколько недель обучению, пока не прочитаете официальную документацию и множество умных статей. На битриксе же можно говнокодить сколько угодно и как угодно. Пионерские примеры sql-инъекций, когда напрямую в БД попадают данные из get-запроса, вполне можно организовать, никто этого не запрещает. В любом месте может выполняться чистый php, использование API отнюдь не обязательно. И в реальности мне такие решения встречались не раз.

То же можно сказать и о WP

Link to comment
Share on other sites

То же можно сказать и о WP

да что-то боюсь, что подобное можно сказать о многом.

Вероятно, этой проблемы нет только в фреймворках, требующих достаточно высокого порога вхождения. Хотя бы джанго.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. See more about our Guidelines and Privacy Policy