سلام ، آیا این بازدید اول شماست ؟ یا
صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 23

موضوع: امنيت مامبو در چه سطحيه!؟

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1

    تاریخ عضویت
    Apr 2009
    محل سکونت
    يـــزد
    نوشته ها
    244
    تشکر
    0
    تشکر شده 5 بار در 5 ارسال

    امنيت مامبو در چه سطحيه!؟

    دوستان سلام
    من از مدير يك شركت برنامه نويسي و طراح سايت كه خودش هم يك برنامه نويس تحت وب هست درباره امنيت سايتهايي كه با جوملا يا مامبو ساخته ميشن پرسيدم. اون در جواب من گفت اين جور سايتها از نظر امنيت سطح بالايي ندارند و و فقط تا زماني قابل استفاده هستند كه بازديد كننده و اعضاي اونا زياد نباشن!! ضمنا مي گفت سايتهايي كه از template استفاده مي كنند از امنيت بالايي برخوردار نيستن!!! و خلاصه از اين جور حرفا... >
    حالا مي خواستم بدونم صحت اين حرفها تا چه اندازست و واقعاً امنيت مامبو در چه سطحيه؟
    متشكرم

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    محل سکونت
    Advertising world
    نوشته ها
    Many
     

  3. #2

    تاریخ عضویت
    Jan 2006
    محل سکونت
    تهران
    نوشته ها
    6,702
    تشکر
    0
    تشکر شده 32 بار در 30 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    سلام

    در مورد امنیت مامبو و جوملا بحث های فراوانی شده است و بارها و بارها هم به این موضوع پرداخته شده . امنیت نسبی است و کسی نمیتواند ۱۰۰٪ درصد تضمین کند ولی راه کارهایی وجود دارد که بتوان در بالاترین سطح آن را نگه داشت

    این که به همین راحتی مامبو وجوملا را رد میکنن کاملا امری نادرست است و میدانیم که این دو سیستم از سیستم های قدیمی هستن که با توجه به تیم های آنها از بهترین ها محسوب می شوند .

    چون این بحث کاملا مفصل است باید بگم بهتر است که ؛ امنیت مامبو ؛ را در سایت و انجمن جستجو کنید و مقالات و تاپیک های دیگر را مطالعه کنید تا دقیق برای شما روشن شود .

    سوالی بود در خدمت شما هستیم

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #3

    تاریخ عضویت
    Apr 2009
    محل سکونت
    يـــزد
    نوشته ها
    244
    تشکر
    0
    تشکر شده 5 بار در 5 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    [quote author=moztarzadeh link=topic=20637.msg109476#msg109476 date=1246950275]
    ضمنا مي گفت سايتهايي كه از template استفاده مي كنند از امنيت بالايي برخوردار نيستن!!!
    [/quote]
    از توجه شما ممنونم. ميشه در مورد خط بالا نيز توضيح بديد. آيا سايتهاي كه داراي ديزاين خاصي هستند امنيت بالاتري دارند؟
    بازم ممنون

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #4

    تاریخ عضویت
    Jan 2006
    محل سکونت
    تهران
    نوشته ها
    6,702
    تشکر
    0
    تشکر شده 32 بار در 30 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    قطعا خیر

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #5

    تاریخ عضویت
    Mar 2007
    محل سکونت
    Islamic Republic of Iran
    نوشته ها
    10,455
    تشکر
    354
    تشکر شده 1,716 بار در 1,204 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    سلام

    این مقاله هم بخونید، برخی موارد ذکر شده. + جستجو کنید و موارد دیگر رو شما به این صفحه اضافه کنید.
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    یا حق

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  7. #6

    تاریخ عضویت
    Jan 2006
    محل سکونت
    زمين
    نوشته ها
    2,373
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    دوست عزیز
    امنیت یک مقیاس مطلق نداره، بلکه کاملا نسبی هست. بزرگترین وبسایتها با دارا بودن بهترین متخصصین امنیتی مانند ناسا، سازمان جاسوسی آمریکا (سیا)، شرکت مایکروسافت و ... هم بارها سایتشون هک شده.
    ولی به طور کلی باید گفت که وبسایتهای بسیار بزرگ و مهمی با جوملا و مامبو راه اندازی شدن و دارن با بالاترین سطح امنیتی فعالیت میکنن. مثالهای زیادی از این نوع هستن که میتونید در بخش وبسایتهای استفاده کننده از مامبو/جوملا مامبولرن و همچنین وبسایت اصلی جوملا اونها رو ببینید.
    یه اصل کلی در خصوص اظهار نظر های فنی وجود داره که باید همیشه بهش توجه کنید، هر کسی اظهار نظری برای یک مساله میکنه، باید دلایل فنی قابل استنادی برای اون داشته باشه. خصوصا در مساله ای مثل امنیت که به پارامتر های حساسی مثل سیستم عامل سرور، وب سرور، کنترل پنل، شبکه ای که سرور در آن قرار گرفته و در نهایت نرم افزار و پایگاه داده مورد استفاده وابسته هست.
    در واقع وقتی از ضعف امنیتی حرف میزنیم باید به طور مشخص و دقیق یک مصداق روشن از اون داشته باشیم.

    نکته قابل توجه دیگه اینه که به طور کلی نرم افزارهایی که در سطح وسیع مورد استفاده قرار میگیرد از امنیت بالاتری برخوردارن، چون ایرادات امنیتی اونها به سرعت کشف شده و برای رفعشون تلاش میشه. ولی نرم افزارهای تجاری که در تعداد کمی محیط حرفه ای مورد استفاده قرار میگیرد به همون نسبت کمتر در دید هکرها قرار میگیرن و ایرادات امنیتیشون کمتر کشف و رفع میشه. به همین دلیل هم هست که خیلی از وبسایتهای بزرگ و پر بازدید تمایل دارن از نرم افزارهای اپن سرس و پر مصرف بهره ببرن تا امنیتیشون بهتر برقرار بشه.

    در مورد اون جمله که در مورد تمپلیت گفتید، فکر نمیکنم هیچ جوابی لازم باشه! قطعا چنین اظهار نظری اینقدر ناشیانه و سطحی هست که پاسخ گویی بهش مسخره به نظر میرسه

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  8. #7

    تاریخ عضویت
    Dec 2006
    محل سکونت
    heart of the world
    نوشته ها
    4,889
    تشکر
    145
    تشکر شده 137 بار در 90 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    نظرات مختلفی ممکنه در ذهن دوستان شکل بگیره که همه قابل احترام هست، اما من شخصا به این جمله معتقد ترم :
    [quote author=سیامک link=topic=20637.msg109486#msg109486 date=1246954036]
    در مورد اون جمله که در مورد تمپلیت گفتید، فکر نمیکنم هیچ جوابی لازم باشه! قطعا چنین اظهار نظری اینقدر ناشیانه و سطحی هست که پاسخ گویی بهش مسخره به نظر میرسه
    [/quote]

    البته نه تنها در مورد اون یک جمله ! به نقل قول دقت کنید:
    [quote author=moztarzadeh link=topic=20637.msg109476#msg109476 date=1246950275]
    من از مدير يك شركت برنامه نويسي و طراح سايت كه خودش هم يك برنامه نويس تحت وب هست ...
    [/quote]

    بنابراین حرفی برای گفتن باقی نمی مونه !

    اما به این نکته باید توجه داشت :
    [quote author=سیامک link=topic=20637.msg109486#msg109486 date=1246954036]
    یه اصل کلی در خصوص اظهار نظر های فنی وجود داره که باید همیشه بهش توجه کنید، هر کسی اظهار نظری برای یک مساله میکنه، باید دلایل فنی قابل استنادی برای اون داشته باشه
    [/quote]

    این موضوع رو من هم قبلا راجع بهش نظر داده بودم که نقل قول می کنم :
    [quote author=سعید link=topic=16293.msg86391#msg86391 date=1221080981]
    در خصوص امنيت در متن باز يك توضيح بدم كه متأسفانه برخي از همكاران كه بار علمي شون رو كمتر از بار تجاري و بار وبگردي تقويت كردند ( و معمولا استفاده از متن باز منافعشون رو به خطر ميندازه) ايجاد شبهه مي كنند و مي گن سيستم مجاني از اسمش پيداست كه هك ميشه
    در جواب اين موارد بايد گفت كه اولا امنيت نرم افزارهاي غير متن باز در گرو عدم اطلاع سايرين از متن اونها و حفره هاي امنيتي هست
    اگر روزي كسي از اونها باخبر بشه ...

    در برنامه هايي مثل سيستم مديريت محتواي مامبو، امنيت در گرو عدم اطلاع از سورس نيست، بلكه برعكس با باز بودن سورس با نوعي تحدي طرف هستيم (به بيان عاميانه اين سورس ، اگه مردي هك كن! )

    ثانيا با وجود باز بودن سورس و رايگان بودن متن باز ها دامنه استفاده و در معرض هك قرار گرفتن به مراتب بيشتره و در صورتي كه حفره اي وجود داشته باشه، در كمترين مدت گزارش شده و رفع ميشه. نمونش سيستم برادر مامبو يعني جوملا هست كه در آخرين نسخش در مدت كوتاهي چندين ريليز جديد داشت
    البته در مورد مامبو اين طور نبوده و بارز ترين مزيت مامبو نسبت به سيستم هاي مشابه همين امنيت بالاست كه تا حالا موردي مبني بر هك شدن از طرف هسته گزارش نشده

    و ثالثا كساني كه مدعي امنيت پايين مامبو هستند اگر واقعا خودشون به اين موضوع اعتقاد دارند، يا هك كنند يا به كسي بگن هك كنه يا يك گزارش مبني بر هك شدن مامبو از طرف هسته پيدا كنند (تأكيد مي كنم فقط خود مامبو نه سيستم هاي مشابه و ضمنا از طرف هسته نه اكستنشن ها)
    [/quote]

    در پایان این رو اضافه کنم که این همکار عزیز که اتفاقا خودشون طراح و برنامه نویس هم هستند، فکر کنم به این نکته توجه نکردند که تیم هایی که روی متن باز کار می کنند هم طراح و برنامه نویس هستند!

    مامبو تونسته به قدری از نظر امنیتی جلب اطمینان کنه که سایت های بزرگی که کم هم نیستند مثل [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید] از مامبو استفاده می کنند.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  9. #8

    تاریخ عضویت
    Jul 2008
    محل سکونت
    تهران
    نوشته ها
    515
    تشکر
    0
    تشکر شده 2 بار در 2 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    ضمنا مي گفت سايتهايي كه از template استفاده مي كنند از امنيت بالايي برخوردار نيستن!!! و خلاصه از اين جور حرفا...
    سلام
    به نظر مياد ايشون اصلا با سايت هاي دايناميك ميانه خوبي ندارند و فكر مي كنند سايت هاي استاتيك امنيت بهتري دارند

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  10. #9

    تاریخ عضویت
    Dec 2008
    محل سکونت
    تهران
    نوشته ها
    174
    تشکر
    6
    تشکر شده 6 بار در 4 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    من یه بار به یه شخصی که طراحی سایت میکرد پیشنهاد دادم یه cms برام درست کنه ، بعد حرف جوملا و مامبو پیش اومد . اون هم میگفت امنیتش کم هست و البته میگفت که میتونه روش کار کنه و نقاط امنیتیش رو بر طرف کنه . بعد ها بیشتر تحقیق کردم و بیشتر بهش فکر کردم . ... پیش خودم به این نتیجه هم رسیدم که شاید برای اینکه بازار کار بهتری داشته باشه ، باید این موارد رو هم بگه ! چون به نظرم نرم افزاری که متن باز به حساب میاد ، خیلی ها روش اصلاحیه دادن . ولی از طرفی برای پیدا کردن راه های نفوذ به اون سایت هم افراد زیادی تلاش میکنند ...

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  11. #10

    تاریخ عضویت
    Dec 2006
    محل سکونت
    heart of the world
    نوشته ها
    4,889
    تشکر
    145
    تشکر شده 137 بار در 90 ارسال

    پاسخ : امنيت مامبو در چه سطحيه!؟

    [quote author=mnad link=topic=20637.msg109576#msg109576 date=1247072561]
    من یه بار به یه شخصی که طراحی سایت میکرد پیشنهاد دادم یه cms برام درست کنه ، بعد حرف جوملا و مامبو پیش اومد . اون هم میگفت امنیتش کم هست و البته میگفت که میتونه روش کار کنه و نقاط امنیتیش رو بر طرف کنه . بعد ها بیشتر تحقیق کردم و بیشتر بهش فکر کردم . ... پیش خودم به این نتیجه هم رسیدم که شاید برای اینکه بازار کار بهتری داشته باشه ، باید این موارد رو هم بگه ! چون به نظرم نرم افزاری که متن باز به حساب میاد ، خیلی ها روش اصلاحیه دادن . ولی از طرفی برای پیدا کردن راه های نفوذ به اون سایت هم افراد زیادی تلاش میکنند ...
    [/quote]
    شما به [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید] توجه کنید. گویای همه چیز هست ...

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


صفحه 1 از 3 123 آخرینآخرین

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •