Preguntas etiquetadas con security

Úselo para preguntas relacionadas con la seguridad del sitio, en particular aquellas enfocadas en proteger un sitio Drupal del acceso no autorizado.

11
¿Cuáles son los permisos de directorio recomendados?
Me estoy preparando para implementar un sitio de Drupal 7 y no puedo encontrar ninguna documentación sobre lo que los permisos de directorio y archivo de seguridad recomendados deberían estar configurados. Específicamente default/files/(¿también subdirectorios?) settings.php, .htaccessY cualquier otra cosa que debería tener en cuenta.
145 7  users  security  files 


3
¿Cómo actualizar solo el núcleo con drush?
Hay una gran fuga de seguridad en <7.32. Así que quiero actualizar todos mis sitios de Drupal lo antes posible sin preocuparme demasiado por romper cosas. Pero... $ drush dl drupal-7.32 It's forbidden to download drupal core into an existing core. Este funciona: $ drush up Pero eso no es …


6
¿Qué tipo de ataques previene el parche para SA-CORE-2014-005 (Drupal 7.32)?
Lectura en https://www.drupal.org/node/2357241 y los detalles técnicos en https://www.drupal.org/SA-CORE-2014-005 , así como el parche real que es simplemente: diff --git a/includes/database/database.inc b/includes/database/database.inc index f78098b..01b6385 100644 --- a/includes/database/database.inc +++ b/includes/database/database.inc @@ -736,7 +736,7 @@ abstract class DatabaseConnection extends PDO { // to expand it out into a comma-delimited set of placeholders. …
33 security 


1
¿Es suficiente check_plain ()?
¿Es check_plain () suficiente para volver a mostrar el texto ingresado por los usuarios en el navegador, o aún debería filtrar con filter_xss () ?
16 security 


1
¿es seguro db_insert?
Estoy usando el método Drupal 7 db_insert , para insertar datos en una tabla personalizada en la base de datos de Drupal. He leído que esta es la forma preferida, sin embargo, he recorrido el código y el doco y no puedo ver ningún lugar que analice los valores o …

6
¿Cómo tratar con alguien que intenta iniciar sesión como administrador?
Durante estos últimos días, noté en mi dblog que alguien había estado tratando de escabullirse. La persona trató de encontrar la URL de inicio de sesión (mi sitio web no está abierto para el registro de usuarios), por lo que intentó todo desde my-domain.com/admin, my-domain.com/administrator .. y también my-domain.com/wp- iniciar …
14 security  users 


1
¿Cómo y cuándo usar filter_xss () y check_plain ()?
Hay muchos archivos de plantilla como este views-view-fields--magazine--magazine.tpl.phpen mi sitio web. ¿Cómo y cuándo debo usar filter_xss () y check_plain () para mejorar la seguridad? por ejemplo este es el código: <div> <div class="bf-header bf-article-header"><?php print $fields['title']->content; ?></div> <div class="bf-article-body"><?php print $fields['field_magazine_body']->content;?></div> <div class="bf-article-image"><?php print $fields['field_magazine_image']->content;?></div> </div> <div class="separator article-view-separator"></div> …
11 security 

4
Alguien está tratando de forzar la contraseña
Al observar el registro del sitio, descubrí que alguien con la dirección IP: 91.236.74.135 está enviando metódicamente solicitudes a la página: / user? Destination = node / add de mi sitio web de Drupal. Lo hace una vez cada hora. Definitivamente es un bot. Creo que está tratando de forzar …
10 security 


4
¿Es seguro Drupal contra ataques de inicio de sesión de fuerza bruta?
Un ataque de fuerza bruta es un intento de obtener acceso no autorizado a un sitio web generando e ingresando continuamente varias combinaciones de una contraseña. Esta tarea generalmente la realiza un software de automatización (un "bot") que busca mensajes de éxito o error y sigue probando nuevas contraseñas hasta …
9 security 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.