Pertanyaan yang diberi tag security

Gunakan ini untuk pertanyaan yang berkaitan dengan keamanan situs, khususnya yang berfokus pada perlindungan situs Drupal dari akses yang tidak sah.

145
Apa izin direktori yang disarankan?

Saya bersiap-siap untuk menyebarkan situs Drupal 7 dan saya tidak dapat menemukan dokumentasi apa pun yang harus ditetapkan untuk izin file dan direktori sadar keamanan yang disarankan. Khususnya default/files/(juga sub direktori?) settings.php,, .htaccessDan hal lain yang harus saya...

52
Bagaimana cara meng-upgrade core saja dengan drush?

Ada kebocoran keamanan besar di <7.32. Jadi saya ingin memutakhirkan semua situs Drupal saya secepatnya tanpa terlalu khawatir tentang kerusakan barang. Tapi... $ drush dl drupal-7.32 It's forbidden to download drupal core into an existing core. Yang ini berfungsi: $ drush up Tapi bukan itu...

16
Apakah check_plain () cukup?

Apakah check_plain () cukup untuk menampilkan kembali teks yang dimasukkan oleh pengguna di browser, atau haruskah saya tetap memfilter dengan filter_xss ()

15
apakah db_insert aman?

Saya menggunakan metode Drupal 7 db_insert , untuk memasukkan data ke tabel khusus dalam database Drupal. Saya telah membaca bahwa ini adalah cara yang lebih disukai, namun saya telah berjalan melalui kode dan dokumen dan saya tidak bisa melihat di mana pun yang mem-parsing nilai-nilai, atau...

15
Drupal admin area dan login, Amankan mereka dengan HTTPS

Saya telah membaca banyak tentang ini dan mencoba banyak metode yang saya temukan dan belum bisa membuat apa pun bekerja dengan baik. Saya ingin dapat mengamankan area admin dan halaman login yang terkait. Jadi apa pun yang ada di example.com/admin/* atau example.com/user/* dll, harus melalui SSL...

10
Seseorang berusaha dengan kasar memaksa kata sandi

Melihat log situs, saya menemukan, bahwa seseorang dengan alamat IP: 91.236.74.135 secara sistematis mengirim permintaan ke halaman: / user? Destination = node / add situs web Drupal saya. Dia melakukannya sekali dalam setiap jam. Jelas itu bot. Saya pikir, dia berusaha dengan kasar memaksa kata...

9
Apakah drupal aman terhadap serangan masuk brute force?

Serangan brutal adalah upaya untuk mendapatkan akses tidak sah ke situs web dengan terus-menerus menghasilkan dan memasukkan berbagai kombinasi kata sandi. Tugas ini biasanya dilakukan oleh perangkat lunak otomasi ("bot") yang mencari pesan sukses atau gagal dan terus mencoba kata sandi baru sampai...

7
base_url untuk http dan https?

Saya memiliki situs yang dapat diakses melalui http dan https. Saya melihat ulasan keamanan mengeluh yang base_urltidak didefinisikan dalam settings.php. Namun ketika saya mendefinisikannya sebagai http://example.com, dan flush semua cache, template saya di https tidak di-render. Ketika saya...

7
Apa yang dilihat oleh alamat IP yang diblokir?

Saya telah mendapatkan banyak serangan gagal yang menargetkan server saya dalam beberapa bulan terakhir. Saya telah menggunakan blok Drupal IP untuk memblokir IP di mana mengendus untuk kerentanan. Saya ingin tahu apakah ini hanya untuk drupal atau apakah menambahkannya ke OS juga. Juga begitu saya...