حتی سازنده ها هم ادعای امنیت 99/9 درصد رو نمیکنند.
به نظر شخصی من هیچ سیستم مجانی دارای امنیت بالای 40 نیست.بخاطر اینکه کدهاش در دسترس هکرهاست و این راه یه هکر رو 80 درصد کمتر میکنه.در ضمن اگه تو نت سرچ کنی phpNuke vulnerability به صدها سایت برخورد میکنی که توش آسیب پذیریهای پی اچ پی نیوک و یا بقیه سیستم های مدیریت محتوا رو نوشته.
به نظر من که حداقل 1 سال هست به صورت حرفه ای هم طراحی و امنیت کار میکنم،بهترین گزینه واسه سیستم مدیریت،نوشتن سیستم توسط خودت هست.علاوه بر این کدش رو هم جایی پخش نکنی و واسه امنیت بیشتر توجه تو رو به نکات زیر جلب میکنم:
1) سعی کن صفحه login با ASP نوشته بشه.
2 ) هاست امن و قابل اطمینانی رو انتخاب کنی.یه هکر اول به هاست حمله میکنه نه به یه برنامه در پیتی!!
3) داده ها رو همیشه با توابع درون ساخت خود برنامه ها ENCRYPT کن.
امیدوارم که تونسته باشم کمکی کرده باشم
درسته اما اين نكته رو بايد توجه داشته باشيد كه وقتي پرتال امينيتش بالا باشه از سرور ممكنه هك بشه و اين پوشيده نيست . بيش از 52%از هك شدن سايت ها از سرور مركزي بوده نه پرتال !
براي مثال پلاتينيوم كه شما در دسته نيوك قرارش ميديد ( و يا حتي اووليشن ) اين دو هسته اصليشون نيوك هست ولي ساختار بسيار متفاوتي دارن !
اوو كه پرتالي جديد هست و هنوز به اون صورت نميشه براي امنيتش تصميم گرفت ولي تاييد شده است !
در مورد پلاتينيوم كه 3 سال هست داره فعاليت ميكنه ...
يك مورد هك پرتالي، تابحال گزارش نشده مگر از غلط تنظيم كردن بخش امنيتي و يا از سرور باشه !
الان نسخه هاي قديمي 3 سال پيش بخوبي دارن كار ميكنن بدون هيچ مشكلي و آمار هاي بالايي هم دارن !
درسته اين نوع پرتال ها به نام نيوك متصل ميشوند اما لازم به ذكر است كه نوع تركيبش و كدنويسيش خيلي فرق ميكنه شما كد نويسي يكي از فايل هاي نيوك رو با پلاتينيوم يا اوو مقايسه كتيد .
اگر هم باور نداريد همين سايت آفاق ... در اين مدت 3 سال كه نماينده پلاتينيوم هستيم يك بار مورد هك قرار نگرفتيم .. البته چرا شديدا زير فشار هك هستيم و الان هم هستيم !
هنوز باگي براي پلاتينيوم پيدا نشده در صورتي كه براي نسخه 8.0 نيوك باگ پيدا شده !
همين آقاي تورنادو كه ميبينيد تخصص در هك سرور داره و چندين بار پرتال مارو تست كردن !
يكي دوتا از بچه هاي تخصصي php هم پرتال رو بررسي كردن و به بي نقص بودن اون اعتراف كردن !
( البته بگم هيچ پرتال بي نقصي وجود نداره )
در مورد روشي كه فرموديد كه از asp استفاده بشه !
با اين حرف شما اين رو ميرسونه از سرور ويندوز استفاده بشه در صورتي كه تمامي سرور هاي ويندوز از لحاظ امنيت در سطح پايين تري قرار دارن !
مخصوصا پرتال هايي كه با asp نوشته ميشه ! درسته از لحاظ امينيت در سطح قابل توجهي مي باشد ولي اين نكته رو بايد اشاره كرد كه ميل تمامي هكر هاي جهان به سوي php برگردانده شده است كما اينكه 75% سايت هاي جهان از php استفاده ميكنن .
فكر ميكنم فقط در داخل ايران هست كه پرتال هاي asp رو با قيمت هاي گذاف به شركت هاي دولتي و ... فروخته ميشود .
در صورتي كه براحتي و با كمترين هزينه ميتونن از پرتال هاي php يا حتي سفارشي استفاده كنن .
از طرفي خود من چندين اكانت ورود به سايت هاي خبري و شهرداري هاي كشور رو دارم كه سايت هاشون با asp نوشه شده هست ! ( كه براحتي هك شدن )
در آخر اين رو ميگم اگر قرار به هك و امنيت باشه .
بايستي تنظيمات امنيتي پرتال بدرستي انجام شود .
سرور مطمئن خريداري شود .
هميشه پرتال بروز باشه !
در غير اين صورتي هرچي باشه ... هك ميشه !