PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت مامبو



الهام
08-05-2008, 04:18 AM
سلام.
ببخشید برای من یک ابهام به وجود آمده که می خوام با دلایل منطقی آن را جواب بدید. خیلی از دوستان من ادعا می کنند که هک کردن مامبو خیلی راحته و آموزش های زیادی در این رابطه در اینترنت وجود داره. من می خوام از مامبو برای یک فروشگاه الکترونیک بزرگ استفاده کنم. اما اونا مخالفت می کنند. من خودم هم سرچ زدم دیدم برای مثلا Sql injection تعداد خیلی زیادی لینک داده بود. دوستان من ادعا می کنند که هک کردن خودن مامبو و نه سرور و هاست می تونه انجام بگیره و امنیت بالایی برای این کار نداره. می خوام اگه می شه با دلیل و مدرک بگید که این حرف و گفته دوستان من درست نیست. با تشکر

ghohestan
08-05-2008, 05:18 AM
دوست عزیز
یه دلیل خیلی محکم و قاطع
<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
تا جایی که من یادم هست هک نشده
سایت های زیادی هم از مامبو استفاده می کنن
امنیت مامبو به خیلی از چیزها بستگی داره که اگه رعایت نکنید نه تنها امنیت مامبو بلکه امنیت هر CMS دیگه ای رو پایین میاره

kateb
08-05-2008, 05:22 AM
چه خوبه که این موارد رو بگید یا حداقل لینکی از اون بذارید

mhadaily
08-05-2008, 05:46 AM
بارها و بارها و بارها گفتیم دوست عزیز
حتی مقاله ای در این زمینه آماده شده ودر سایت و انجمن هست
یک بررسی کوچیک بکنید به همش می رسید

اگر نکات ایمنی رعایت بشه هک کردن خیلی کار سختی میشه در ضمن سروری که روی اون هم قرار داریم خیلی مهمه و باید ...

در کل امنیت یک مورد نسبی است و هیچ کسی 100% نمی تونه تضمین بده ولی در کل نسبت به سایر CMS ها مامبو یکی از بهترین هاست و حداقل باگ های خیلی کمی از اون گزارش شده است و ...

مهدی.
08-05-2008, 06:11 AM
سلام
ميشه بفرماييد اين دوستان شما تا بحال چند بار و چه سايتهايي و به شكلي هك كرده‌اند؟
موفق و پيروز باشيد.

hossein.shokrzadeh
08-05-2008, 06:37 AM
سلام
:) ممکنه اون Injection ها برای کامپوننت های مختلف باشن... یا برای نسخه های قدیمی :)
اینم یکی از موارد امنیتیه دیگه :)
یا علی علیه السلام

majd66
08-05-2008, 07:33 AM
سلام
شما اگر قفل در خونت مال اهل عتیق باشه دزد خونه را می زنه
شما از هر سیتمی که استفاده کنید باید به روز نگه دارید وپیچ های امنیتی هر چند وقت یک بار دریافت و بار گزاری کنید و نکات امنیتی را رعایت کنید
معمولا هم سیستم های معروف بیشتر در موردشون از این حرف ها زده میشه چون افراد زیادی از این سیستم ها استفاده می کنند و مطمئنن اخبار بیشتری در مودشون وجود داره
اگر هم هکی در مورد مامبو بود به قول حسین جان از طریق کامپوننت ها قدیمی بوده نه خود مامبو
من یک راه خوب به شما پیشنهاد می کنم وارد این سایت بشید
<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
و نام هر مدیریت محتوا را جستجو کنید بعد ببینید برای هر سیستم چندتا نتیجه نصبت به معروفیت اون سیستم میده
mambo,joomla,xoops,ajanuke,TYPO3,e107,Modx,php-nuke,WordPress,Movable type

توی این لیست
mambo,joomla,wordpress,movabletype,xoops از بقیه معروفترن


یا حق