sicherheit für community plattform
Eingetragen von chris_bbg888 (84)
am 27.05.2009 - 20:35 Uhr in
am 27.05.2009 - 20:35 Uhr in
Hallo zusammen,
als Drupal-Newbie ist es für mich nicht ganz einfach die Vielzahl an Modules zu Überblicken.
Wir arbeiten an einer neuen Community-Plattform und das allerwichtigste ist uns die Datensicherheit der Nutzer und des Systems. Neben der Abdichtung des Servers würde ich folgende Module installieren
- cse http://drupal.org/project/cse
- securepages http://drupal.org/project/securepages
- CAS http://drupal.org/project/cas
- Mollom (als Spamschutz)
Was empfehlt ihr (natürlich neben updatehalten von drupal) noch, oder würdet ihr eines der Module weg lassen.
Vielen Dank und Grüße,
Chris
- Anmelden oder Registrieren um Kommentare zu schreiben
Hey, vieleicht könnt ihr
am 31.05.2009 - 08:14 Uhr
Hey,
vieleicht könnt ihr mir einen Tipp geben wie ich Drupal noch sicherer machen kann.
Ein Link oder eine Buchempfehlung wäre auch hilfreich. Die Bücher die es zu Drupal 6 gibt helfen nicht wirklich weiter und die Dtaen unserer Nutzer sollten wirklich Panzer-Safe sein ;)
Vielen Dank
www.weiterweg.org
Hi, in erster Linie solltest
am 31.05.2009 - 10:38 Uhr
Hi,
in erster Linie solltest du deinen Server panzerfest machen. Drupal ist selten der Ausgangspunkt für eine feindliche Übernahme.
Standartmodul ist noch Captcha.
mfg Cyberschorsch
_________
Mei is des schee
mfg Cyberschorsch
_________
Korrekt. Verschlüsselung
am 31.05.2009 - 14:16 Uhr
Korrekt.
Verschlüsselung ist primär dazu da Datenverbindungen-/transfers abzusichern. Sie schützt aber nicht primär vor Angriffen des/der Server. Dazu gibt es Firewalls (die nur so gut sind wie ihre Konfiguration), Intrusion Protection Systems, diverse spezifische Maßnahmen um die laufenden Services abzusichern, Detection auf Dienstebene (ModSecurity für Apache) und Anwendungsebene (PHPIDS für Drupal), ...
Meist fängt es schon bei soetwas scheinbar banalem an wie der Absicherung des SSH/FTP Zugangs und der Passwortsicherheit des Drupal-Admin-Users.
Natürlich kann man dann noch die Authentifizierungsmeachnismen der diversen Services wie FTP, POP3/IMAP (falls der Server auch Mail Delivery macht) auf ausschließliche Nutzung verschlüsselter Pendants umstellen. Nen FTP den man nicht ständig braucht, kann man über den Knock-Deamon an- und ausschalten, usw. usf.
--
mortendk: everytime you use contemplate... Thor is striking down from above with his mighty hammer - crushing and killing a kitten!
webseiter.de
Suchmaschinenoptimierung (SEO) & Drupal