Статьи ⇒ PHP ⇒ Вопросы безопасности сайта при выборе CMS

Вопросы безопасности сайта при выборе CMS

Опубликовано: 12 сен 2012 в 15:37
Автор: freeeez  

При выборе CMS для создания сайта следует рассмотреть ее устойчивость к атакам и уязвимостям. Первым делом следует определиться, а нужна ли вообще CMS? Может проще написать свою. По своему опыту, хочу заметить, что клиент в большинстве случаев может не разбираться даже в самых простых системах управления сайтом, неговоря уже о других. Большинству требуется только добавление и редактирование статей, новостей, товаров, а другие видоизменения ложаться на руки веб-мастера. Плюсы отказа от публичных CMS в том, что подобрать эксплойт для такого сайта будет не просто, если вы конечно правильно построили структуру.

Что делать, если нельзя отказаться от CMS при разработке сайта? Тогда желательно использовать наиболее популярные системы управления контентом, которые часто выпускают обновления безопасности. Не буду рекламировать их, вы уже в курсе про что я говорю. 

Однако и тут есть подводные камни. Как только выходит новое обновление безопасности CMS на хакерских форумах тут же публикуются эксплойты к данной версии. На YouTube вы можете посмотреть множество видео по теме "взлом cms". Это постоянная гонка вооружений. Даже самая последняя платная версия CMS не гарантирует полной защиты сайта! 

Если вспомнить инциденты прошлого года, то можно сделать закономерный вывод, какая бы у вас не была компания и обученный отдел безопасности, если ваш сайт захотят взломать - это сделают! При этом наилучшую защиту от "ленивых" взломщиков вам опять таки обеспечит платная обновляемая CMS. 

Тэги: 
Нет комментариев
2 061 просмотр


Оставить комментарий:

Имя:
Email:
Сайт:
Комментарий:

Допустимые теги: <em> • <strong> • <u> • <sub> • <sup> • <blockquote>

Проверочный код:

Введите проверочный код, для подтверждения, что вы не робот.
P.S. Если вы робот, то, к сожалению, вы
не сможете прочитать символы с картинки.