SlideShare una empresa de Scribd logo
1 de 23
Drupal Security DrupalCamp Bulgaria 2011
Вашия сайт е уязвим! Дори малък, личен сайт може да бъде хакнат и освен това използван за атаки към посетителите му. Искам ВИЕ да видите заплахите.
Подсигурете кода и конфигурацията ,[object Object]
От всеки, които пише код се очаква, че ще ги използва по този начин.
APIs и модули, които са замислени да бъдат сигурни, биха могли да бъдат използвани или конфигурирани по кофти начин
Използвайте тези ресурси! ,[object Object]
http://drupal.org/writing-secure-code
http://drupal.org/security/secure-configuration
Cracking Drupal http://crackingdrupal.com/
http://heine.familiedeelstra.com/
http://drupal.org/project/security_review
http://drupal.org/project/coder
 
 
Обновявайте постоянно! ,[object Object]
В профила си на drupal.org се абонирайте за Security Advisory emails.
Измислете си консистентен метод за ъпдейтване на вашите проекти (VCS или drush) и никога не преставайте да го правите
 
Не използвайте insecure tools ,[object Object]
Total Commander, FileZilla?
ДА: SSH, sFTP, FTPS, HTTPS
Сървърът ви обновява ли се редовно с най-новите security fix-ове за PHP, Apache, mySQL, etc?
Входящата информация от потребителите ви е  опасна ! ,[object Object]

Más contenido relacionado

Destacado

Propeople Drupal Training Center
Propeople Drupal Training CenterPropeople Drupal Training Center
Propeople Drupal Training CenterMartin Martinov
 
تقرير شهر يونيو 2012
تقرير شهر يونيو 2012تقرير شهر يونيو 2012
تقرير شهر يونيو 2012Naglaa Kadry
 
Presentacion c tpat diplomado
Presentacion c tpat diplomadoPresentacion c tpat diplomado
Presentacion c tpat diplomadodeliaarce
 
A FHWA National Perspective on Risky Archaeological Practices
A FHWA National Perspective on Risky Archaeological PracticesA FHWA National Perspective on Risky Archaeological Practices
A FHWA National Perspective on Risky Archaeological Practicespreservationcombination
 
It's not about Joomla, (or Wordpress or Drupal)
It's not about Joomla, (or Wordpress or Drupal)It's not about Joomla, (or Wordpress or Drupal)
It's not about Joomla, (or Wordpress or Drupal)Hoeferweb
 
Eensgesind ten spyte van ons verskille
Eensgesind ten spyte van ons verskilleEensgesind ten spyte van ons verskille
Eensgesind ten spyte van ons verskilleCornelius Joubert
 
Productfolder Erfgoed & Locatie
Productfolder Erfgoed & LocatieProductfolder Erfgoed & Locatie
Productfolder Erfgoed & LocatieErfGeo
 

Destacado (10)

Propeople Drupal Training Center
Propeople Drupal Training CenterPropeople Drupal Training Center
Propeople Drupal Training Center
 
Estadisticanueva
EstadisticanuevaEstadisticanueva
Estadisticanueva
 
تقرير شهر يونيو 2012
تقرير شهر يونيو 2012تقرير شهر يونيو 2012
تقرير شهر يونيو 2012
 
Practica 26
Practica 26Practica 26
Practica 26
 
Presentacion c tpat diplomado
Presentacion c tpat diplomadoPresentacion c tpat diplomado
Presentacion c tpat diplomado
 
Sic s s1-v220514 EOSE
Sic s s1-v220514 EOSESic s s1-v220514 EOSE
Sic s s1-v220514 EOSE
 
A FHWA National Perspective on Risky Archaeological Practices
A FHWA National Perspective on Risky Archaeological PracticesA FHWA National Perspective on Risky Archaeological Practices
A FHWA National Perspective on Risky Archaeological Practices
 
It's not about Joomla, (or Wordpress or Drupal)
It's not about Joomla, (or Wordpress or Drupal)It's not about Joomla, (or Wordpress or Drupal)
It's not about Joomla, (or Wordpress or Drupal)
 
Eensgesind ten spyte van ons verskille
Eensgesind ten spyte van ons verskilleEensgesind ten spyte van ons verskille
Eensgesind ten spyte van ons verskille
 
Productfolder Erfgoed & Locatie
Productfolder Erfgoed & LocatieProductfolder Erfgoed & Locatie
Productfolder Erfgoed & Locatie
 

Similar a Drupal Security

Защита при създаването на PHP-приложения
Защита при създаването на PHP-приложенияЗащита при създаването на PHP-приложения
Защита при създаването на PHP-приложенияNikolay Milkov
 
Php security
Php securityPhp security
Php securityphristov
 
Php sec referat
Php sec referatPhp sec referat
Php sec referatDido_mn
 
Защита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в ИнтернетЗащита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в Интернетeismail
 
Сигурност и права за достъп в уеб приложения изработени с работната рамка Yii
Сигурност и права за достъп в уеб приложения изработени с работната рамка YiiСигурност и права за достъп в уеб приложения изработени с работната рамка Yii
Сигурност и права за достъп в уеб приложения изработени с работната рамка YiiIlko Kacharov
 
Bezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojeniaBezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojeniaMartin Kenarov
 
Kursova 116679
Kursova 116679Kursova 116679
Kursova 116679superazo
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложенияDiNikolo
 
Защита при създаване на Java приложения в интернет
Защита при създаване на  Java приложения в интернетЗащита при създаване на  Java приложения в интернет
Защита при създаване на Java приложения в интернетTanya Tabakova
 
API Authentication
API AuthenticationAPI Authentication
API Authenticationpetya_st
 
Bezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqBezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqMartin Kenarov
 
11086 browser-security
11086 browser-security11086 browser-security
11086 browser-securityAtanas Sqnkov
 
Penetration testing for dummies
Penetration testing for dummiesPenetration testing for dummies
Penetration testing for dummiesCode Runners
 
безопасност и защита на Web приложения
безопасност и защита на Web  приложениябезопасност и защита на Web  приложения
безопасност и защита на Web приложенияkarizka3
 
Api автентификация и безопасност и защита на web
Api автентификация и безопасност и защита на webApi автентификация и безопасност и защита на web
Api автентификация и безопасност и защита на webPoli Petkova
 

Similar a Drupal Security (20)

Защита при създаването на PHP-приложения
Защита при създаването на PHP-приложенияЗащита при създаването на PHP-приложения
Защита при създаването на PHP-приложения
 
Php security
Php securityPhp security
Php security
 
Php sec referat
Php sec referatPhp sec referat
Php sec referat
 
Защита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в ИнтернетЗащита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в Интернет
 
B4 t4 include_files
B4 t4 include_filesB4 t4 include_files
B4 t4 include_files
 
B4 t4 include_files
B4 t4 include_filesB4 t4 include_files
B4 t4 include_files
 
B4 t4 include_files
B4 t4 include_filesB4 t4 include_files
B4 t4 include_files
 
Сигурност и права за достъп в уеб приложения изработени с работната рамка Yii
Сигурност и права за достъп в уеб приложения изработени с работната рамка YiiСигурност и права за достъп в уеб приложения изработени с работната рамка Yii
Сигурност и права за достъп в уеб приложения изработени с работната рамка Yii
 
Bezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojeniaBezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojenia
 
Kursova 116679
Kursova 116679Kursova 116679
Kursova 116679
 
Php sec
Php secPhp sec
Php sec
 
Webloz2011
Webloz2011Webloz2011
Webloz2011
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложения
 
Защита при създаване на Java приложения в интернет
Защита при създаване на  Java приложения в интернетЗащита при създаване на  Java приложения в интернет
Защита при създаване на Java приложения в интернет
 
API Authentication
API AuthenticationAPI Authentication
API Authentication
 
Bezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqBezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniq
 
11086 browser-security
11086 browser-security11086 browser-security
11086 browser-security
 
Penetration testing for dummies
Penetration testing for dummiesPenetration testing for dummies
Penetration testing for dummies
 
безопасност и защита на Web приложения
безопасност и защита на Web  приложениябезопасност и защита на Web  приложения
безопасност и защита на Web приложения
 
Api автентификация и безопасност и защита на web
Api автентификация и безопасност и защита на webApi автентификация и безопасност и защита на web
Api автентификация и безопасност и защита на web
 

Drupal Security