-
چندتا سوال در مورد تهیه الحاقات جوملا
سلام
می گن : از هر جایی الحاقات رو دانلود نکنید تا از هک شدن و مشکلات احتمالی آتی در امان باشید !
از کجا الحاقات رو بگیریم که مشکلی پیش نیاد؟
چه طوری مطمئن باشیم که حفره امنیتی توی یه الحاق وجود نداره؟
آیا حتما باید الحاقات رو خریداری کنیم تا از این جهت خیالمون راحت باشه؟
الحاقاتی که توی سایت رسمی خود جوملا هم هست ممکنه مسائل امنیتی توش رعایت نشده باشه،یا این جمله ای که شنیدم مربوط به الحاقات فارسی شده هست؟
ببخشید سوالام زیاد شد !!!
ممنون
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
09-11-2010 09:29 PM
# ADS
تبلیغات در جوملا فارسی
-
پاسخ : چندتا سوال در مورد تهیه الحاقات جوملا
سلام.
[quote author=yal link=topic=29313.msg146759#msg146759 date=1284240595]
می گن : از هر جایی الحاقات رو دانلود نکنید تا از هک شدن و مشکلات احتمالی آتی در امان باشید !
[/quote]
این جمله همیشه صحیح نیست! چون صرف دریافت فایل از یک جای معتبر نمی تونه از هک شدن سایت یا مشکلات احتمالی جلوگیری کنه!
بلکه نگرانی کمتری از نظر آلوده بودن فایل یا وجود حفره های امنیتی خواهید داشت. در ضمن توجه داشته باشید تنها فاکتور امنیت سایت، امنیت اکستنشنها نیست.
[quote author=yal link=topic=29313.msg146759#msg146759 date=1284240595]
از کجا الحاقات رو بگیریم که مشکلی پیش نیاد؟
[/quote]
یک ضرب المثل قدیمی هست که تکرارش خالی از لطف نیست: اگر می خواهی هک نشوید، کامپیوتر را خاموش کنید!
امنیت نسبی هست و عوامل زیادی هم در اون دخیل هستند. بنابرین صرفا دانلود الحاقات از یک مرجع معتبر نمی تونه تضمین کننده امنیت باشه.
اما با دانلود اکستنشنها از مراجع معتبر مثل JED نگرانی کمتری خواهید داشت، چرا که مرتبا توسط کاربران چک میشه و در صورت وجود مشکل گزارش میشه.
در ضمن به اعتبار سایت تولید کننده اکستنشن هم توجه کنید. همینطور اینکه اکستنشن موردنظر در چه مرحله از توسعه هست. مثلا آزمایشی نباشه. و ...
و از دریافت اکستنشنهای نال شده و منتشر شده بصورت غیرقانونی یا از سایت های غیر معتبر خودداری کنید.
[quote author=yal link=topic=29313.msg146759#msg146759 date=1284240595]
چه طوری مطمئن باشیم که حفره امنیتی توی یه الحاق وجود نداره؟
[/quote]
پاسخ این سوال هم شبیه پاسخ دو سوال قبل هست. نمیشه بطور قطع از عدم حفره امنیتی در یک اکستنشن اطمینان حاصل کرد.
اما یک راه بررسی کدها هست. اینکار رو باید یک نفر که به کدنویسی تسلط کامل داشته باشه و به مسائل امنیتی هم وارد باشه، انجام بده.
راه بعدی توجه به وضعیت پروژه و مراحل توسعه هست. مثلا اینکه برنامه بصورت آزمایشی منتشر نشده باشه.
همینطور توجه به اعتبار سازنده اکستنشن و سابقه امنیتی اکستنشن.
[quote author=yal link=topic=29313.msg146759#msg146759 date=1284240595]
آیا حتما باید الحاقات رو خریداری کنیم تا از این جهت خیالمون راحت باشه؟
[/quote]
اکستنشنهایی که رایگان نیستند رو حتما از راه های قانونی تهیه کنید. بارها دیده شده اکستنشنهای نال شده یا منتشر شده بصورت غیرقانونی مشکلاتی رو برای استفاده کننده ها ایجاد کردند.
[quote author=yal link=topic=29313.msg146759#msg146759 date=1284240595]
الحاقاتی که توی سایت رسمی خود جوملا هم هست ممکنه مسائل امنیتی توش رعایت نشده باشه،یا این جمله ای که شنیدم مربوط به الحاقات فارسی شده هست؟
[/quote]
بله. افزونه هایی که در فهرست اکستنشنهای جوملا قرار می گیرند هم ممکنه مسائل امنیتی رو بدرستی رعایت نکرده باشند.
اما با توجه به دامنه مخاطب بالای این سایت، بسته به استفاده کنندگان خود اکستنشن، درصورتی که مشکلی وجود داشته باشه سریعا گزارش میشه.
یا علی
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
پاسخ : چندتا سوال در مورد تهیه الحاقات جوملا
سلام
ممنون از پاسخ جامع و کامل شما
پاینده باشید
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
علاقه مندی ها (Bookmarks)