בניית אתרים דרופל יוני 2010 פרקים במאמר:

דרופל וסצינת האבטחה ברשת

בעלים אתרים רבים שואלים את עצמם, ואת ספקיהם, מהי מידת סכנת הפריצה לאתרים ברשת? ובכן, התשובה מעודדת למדי. בגדול – אין סכנה. (עיצוב אתר כמוצר)

לאתרים בפרופיל נמוך כמעט שלא פרוצים. לא משנה אם זה דרופל, וורדפרס, פלאש (עיצוב אפליקציות פלאש מאובטחות - אובפוסקציה) או אפילו קוד קנייני – לרוב המכריע של האתרים לא פורצים כלל, פשוט כי זה לא משתלם לאף אחד. אתרים בפרופיל נמוך לא מייצרים רווח לפורץ. אז מהו פרופיל גבוה?
  • 1. אתרים של רשתות/חברות מוכרות מאד.
  • 2. אתרים של מוסדות ייצוגיים (ממשלתיים).
  • 3. אתרים של חברות/מוסדות שמעוררים אנטגוניזם (פוליטי או כלכלי).
  • 4. אתרים עם תזרים מזומנים גדול.
  • 5. אתרים המרכזים פרטים אישיים/חסויים של גולשים רבים.
אתרים העונים על אחת או יותר מהדרישות הללו, צריכים לחשוש מהאקרים.
כל אתר אחר – לא צריך לחשוש כלל, ואין צורך בזריעת פאניקה.

בבואנו להסתכל על תהליך הפריצה לאתר, נגלה כי הדבר מצריך עבודה קשה וארוכה. לאף אחד לא משתלם להשקיע שעות רבות של נסיונות פריצה לאתר אלמוני. אף אחד לא מוכן לעבוד יותר מדי סתם כדי להרוס עבודה של מישהו אחר. צריך להיות פה איזשהו רווח, או רווח כלכלי, או רווח פוליטי/יוקרה וכד'.

בסך הכל אפשר להרגע. בגדול, אין חשש לפריצה.

היוצא מהכלל – פריצה אוטומטית לאתרים בקוד פתוח (וביניהם דרופל)

יש יוצא מן הכלל אחד – פריצה אוטומטית לאתרים בקוד פתוח. בגלל התפוצה הרחבה של אתרי הקוד הפתוח (דוגמת וורדפרס), ניתן כיום לשלוח רובוטים, שינסו להיכנס בפרצות אבטחה מוכרות של המערכות הללו. כאן אנחנו מסתכלים על פריצה אוטומטית, שלא דורשת עבודה, ולכן היא מסכנת גם אתרים בפרופיל נמוך - ראה הקמת אתרים עצמאית - היכרות עם המתחרים.

קל מאד להתגונן מפני נסיונות כאלה. מספיק לעדכן את הגירסה של מערכת ניהול התוכן שלך, ולהקפיד תמיד על כך שהגירסה המותקנת היא האחרונה. גירסאות אלו תמיד כוללות את כל פתרונות האבטחה לפרצות שהתגלו בעבר, ולכן נחשבות למוגנות ביותר, וביכולתן לסכל את מרבית נסיונות הפריצה האוטומטיים.

לסיכום ניתן להגיד שככל שהדבר נוגע לרוב המכריע של בעלי האתרים, אם משתמשים בגירסה המעודכנת ביותר של המערכת, הסיכון זניח.
עיצוב אתרים וורדפרס
את/ה מוזמן/ת ליצור קשר ולשמוע איך אפשר לרתום את דרופל לצרכיך, ולהתחיל להרויח ברשת...

עיצוב אתרעיצוב אתרים