سلام

اینکه بگیم امنیت سیستم مربوطه بالا هست یا پایین از اخلاق حرفه ای ها بعید هست که سیستمی رو رد کنند !

جوملا شاید از نظر امنیتی مشکلاتی رو داشته باشه. که خوب طبیعی هست. ولی دلیل اون این نیست که سورسش رو همه دارن ! شک نکنید جوملا امنیتش بیشتر هست که سورسش دست همه هست و مشکلاتش سریعتر شناسایی میشه و سریعتر براش بسته امنیتی منتشر میشه و با بروزرسانیهای هفته های اخیر جوملا این موضوع رو ثابت کرده ! (هرچند خودش یه ایراده که پشت هم بسته امنیتی منتشر بشه!)

یکی از این سی ام اسهایی که هموطنان عزیز زحمت کشیدن و نوشتن رو بنده شخصاً یک باگ خیلی بزرگ توش پیدا کردم که اگر شما بجای رمز عبور یک تعداد مشخصی ستاره وارد میکردید وارد مدیریت میشد ! من حتی یکبار هم سورس رو ندیده بودم ! پس ربطی به سورس دیده شده نداره ! جالب اینجاست با اینکه من بهشون اطلاع دادم هنوز اون سیستم رو مشکلش رو برطرف نکردند و خیلی هم ادعا دارن که این یک مزیت هست !!!!!!!!!! شاید یک روز این باگ رو در یک سایت منتشر کنم ! چون سایتهای جالبی با این سیستم منتشر شدن و بد نیست که بدانند سایتشان به هیچ وجه امنیت نداره !

در هر صورت اگر به دنبال یک سیستم امن هستید من به شما استفاده از مامبو رو پیشنهاد میکنم. در غیر اینصورت اگر امنتر دوست دارید میتونید سایت رو HTML بنا کنید. سایت را با استفاده از جوملا یا هر سیستم دیگه ای در لوکال ایجاد کنید و اونرو با استفاده از یک نرم افزار مشخص به html تبدیل کنید و در سایت قرار دهید. چون در اون زمان دیگه کسی نخواهد توانست کدنویسی شما را هک کند.

امنیت کاملاً نسبی هست. حتی سیستم شما مطمئن باشه و هاست شما مشکل امنیتی داشته باشه شک نکنید هک خواهید شد. حتی همه چیز درست باشه و شما یکبار اشتباه کنید و از نظر امنیتی دچار اشتباهی بشید در مدیریت سایت باز هم هک میشید !

همیشه فرض کنید شما یک صندوق پر از طلای خالص وسط یک خیابان دارید و روش نوشتید صندوق طلا با قفل مطمئن ! شک نکنید کسی هست که این قفل ایمن رو بشکنه و وارد صندوق بشه و طلاهاش رو برداره و بره !

هیچکس تنهاتر از خدا نیست