2013-06-27 4 views
0

나는 그린 필드 프로젝트에서 오차드 CMS를 굴려보고 있습니다.안전한 + 패치 과수원 CMS 및 Wordpress 스타일 해킹 피하기

PHP와 유사한 유사한 제품인 Wordpress는 해커가 목표로 삼는 데 많은 문제가 있으며, 보안을 유지하기위한 다양한 플러그인과 기술이 있습니다. 정기적 인 패치가 필요합니다.

오차드 보안을 유지하기 위해 권장되는 접근 방식/권장 사항은 무엇입니까 & 패치가 적용됩니까?

  • 안전하게 배포하는 모범 사례가 있습니까?
  • WP보다 본질적으로 더 안전합니까?
  • & 보안 &을 패치 할 때 권장되는 전략은 무엇입니까? 자동으로 수행 할 수 있습니까?
  • 추천 할 보안 관련 모듈이 있습니까?
  • WP와 비교할 때 여기에 어떤 트랙 기록이 있습니까?

감사합니다.

답변

0

오차드은 몇 가지 장점을 가지고 말씀을 눌러에서 ASP.NET 프레임 워크는

  • 과수원이 형태의 위조 방지 토큰을 제공 SQL을 주입 및 기타 일반적인 공격을 차단하기 위해 지원 내장을 많이 제공

    1. WP보다 덜 일반적인 프레임 워크이므로 공격에 대한 표적 공격이 훨씬 적습니다.
    2. 패치는 일반적으로 다운됩니다 상단에 모듈을 복사하면 모듈을 다운로드 할 때 "Migrations"시스템이 자동으로 최신 버전으로 업데이트됩니다.

    다른 말로하면 표준 ASP.NET 보안 모범 사례는 Orchard (사용자 지정 오류 등을 켜는 것) 이상의 것입니다. MVC 보안 이해를위한 훌륭한 소스를 원한다면 Dominic Baier의 http://leastprivilege.com/