PDA

View Full Version : امنیت سایت بیشتر است یا وبلاگ؟؟



md3848
شنبه 16 فروردین 1393, 18:16 عصر
امنیت سایت بیشتر است یا وبلاگ؟؟چرا؟؟؟:متفکر:

دانیال دزفولی
شنبه 16 فروردین 1393, 19:05 عصر
هر دو به سیستم مدیریت محتواشون مربوط میشه و سیستم وبلاگ دهی مثل رزبلاگ یا میهن بلاگ مثل وردپرس عمل میکنن دیگه

md3848
شنبه 16 فروردین 1393, 19:18 عصر
میدونم مثلا برا سایت باید هاست-cms-قالب و... امن باشن و وبلاگ هم امنیت خدش رو داره

در کل کدوم زود تر حک میشن
سایت(به شرطی که تو سایت از ورد پرس-یه هاست معتبر-و یه قالبی که از سایت ورد پرس دانلود شده) یا وبلاگ(مثلا بلاگفا --میهن بلاگ)

jafar2012
شنبه 16 فروردین 1393, 21:35 عصر
hi
سایت بیشتره، البته بستگی به سایتش و.. هم داره
چون وبلاگ به صورت اشتراکی هست و این وبلاگ هم مگر چند نفر رو امنیتش کار میکنن
اما یک سیستم مدیریت محتوا امنیتش بیشتر هست دست کم بخاطر اینکه در صورت وجود باگ صریع رفع میشه و افراد زیادی رو امنیتش کار میکنند.
و همچنین میتونی روی یک سرور اختصاصی و مجازی اکتیوش کنی
البته جدا از سیستم مدیریت محتوا و برنامه نویسی موارد دیگه هم خیلی مهم هست که موضوع بحث شما نیست
سایتت هم سر زدم باحال بود امیدوارم باحال تر بشه

qartalonline
شنبه 16 فروردین 1393, 21:53 عصر
خیلی دقیق نمیشه مقایسه کرد ممکنه سرویس وبلاگدهی باشه که امنیت پایین تر از سایت شخص باشه یا برعکس.
ولی به طور کلی امنیت سرویسهای وبلاگدهی (مثل بلاگفا، میهن بلاگ نه هر سرویسی) میتونه بیشتر از سایت شخصی باشه.
در سرویسهای وبلاگدهی بصورت تیمی و تخصصی از سرویس بلاگدهی پشتیبانی میشه و چون اغلب افراد متخصص نظارت دارن امنیت این سرویس ها بیشتر هستش،
ولی در سایت شخصی بستگی به هاست، و اسکریپت نوشته شده یا cms مورد استفاده دارد.
البته در صورتیکه از هاست معتبر استفاده بشه ، موارد امنیتی اسکریپت سایت بخوبی رعایت بشه و یا از CMS های معروف استفاده بشه میشه گفت که امنیت سایت شخصی بالا هستش ولی باز هم میگم که نمیشه بصورت مطالق مقایسه کرد.

md3848
شنبه 16 فروردین 1393, 23:39 عصر
دادا ما از Cms ورد پرس استفاده میکنیم که حاالا دقیق نمیدونم چند نفر ازش استفاده میکنن ولی فکر کنم بالای 500 هزار نفر باشن
این همه طرفدار داره اگه باگی پیدا شه سریع برطرف میشه باتوجه به این که همه میتونن ویرایشش کنن(اصتلاحش یادم نیست بهش چی میگن)
هاستت هم که معتبره


ولی وبلاگ اگه باگی توش پیدا بشه و هکر اگه هکر باشه و یه وبلاگ رو هک کنه---> بقیه وبلاگ ها رو هم هک میکنه ولی برا وبسایت اصلا این قضیه صدق نمیکنه

حالا نظرتون چیه؟؟

viiictor
یک شنبه 17 فروردین 1393, 04:05 صبح
مقایسه زیاد درستی نیست

امنیت وبلاگ به سیستم وبلاگدهی و هاستینگی که سرویس وبلاگدهی رو میزبانی میکند و مدیریت بلاگدهی بستگی دارد !

امنیت سایت حتی با نصب cms توی دست شماست

یک مثال ساده :

شما یک وبلاگ بلاگفا داری ! ادرس ورود همیشه blogfa.com/adminlogin هست به عنوان مثال
یوزر ادمین هم که معمولا آدرس وبلاگ میشه !
میمونه پسورد ! یک هکر مبتدی هم میتونه برنامه کرک بنویسه یا از آماده ها استفاده کنه و پسورد شما رو در صورت عدم رعایت امنیت کرک کنه

اما سایت

یوزر ادمین قابل تغییر و قابل مخفی کردن از دید کاربران است
صفحه لاگین همینطور
این هکر رو دو مرحله عقب میندازه !

این یک مثال ساده و یک مقایسه عادی بود

thinkdiff
یک شنبه 17 فروردین 1393, 11:13 صبح
سوال شما خیلی خیلی کلی هست و نمیشه این طوری جواب داد.به فاکتور های زیادی ربط داره اما در آخر برمیگرده به طراح سایت یا وبلاگ.
ببینید یک وبلاگ که مثلا توسط بلاگفا ارائه میشه میدونم چندین سال هست که افراد زیادی از این وبلاگ های بالاگفا استفاده می کنند پس می شه گفت اراداتش تا حد زیادی گرفته شده.اما اگر خود شما یک وبلاگ بلاگفا داشته باشی و خودت داخل یک حفره امنیتی ایجاد کنی میتونی امنیتشو بیاری پایین
در مورد سایت هم همینطور.بسته به برنامه نویسش داره ولی اگر از cms های آماده استفاده کنی مثلا وردپرس باید بگم که اون هم همینطور.وردپرس 10 سالش هست پس 10 سال کل دنیا دارن رفع ایراد و توسعه اش میدن.من خودم برای هک یکی از سایت های خودم برای تست تمام انجمن های هک بخصوص آشیانه رو زیر و رو کردم و به این نتیجه رسیدم که هک مثلا وردپرس کار خیلی ساده ای هم نیست و میشه در مورد امنیتش تا حد زیادی اطمینان داشت

saeedshabani
سه شنبه 19 فروردین 1393, 16:08 عصر
در مورد امنیت وردپرس می تونید این مطلب را بخونید: یک راهنمای خودمانی برای هک و امنیت وردپرس (http://rokesh.ir/an-intimate-guide-for-wordpress-security/)

omidabedi
سه شنبه 19 فروردین 1393, 16:52 عصر
اصلا قابل مقایسه نیست این دوتا باهم چون جفتشون یکی هستن
همشون کد هستن
اینکه کدومش زودتر هک میشه سوال درستی نیست
اصلا تا وقتی که باگی نباشه سایتی هک نمیشه
قرار نیست همه سایتها هک بشن که!!!

بعدشم منظور از هک چی باشه مهمه
اسپمینگ ساده و یا دزدیدن اسم ایمیل رو میشه گذاشت هک
دیفیس و مثلا دردست گرفتن یه سرور رو هم میشه اسمشو گذاشت هک

مخه یه نفرو زدن هم که بهت پسوردشو بده میشه هک

زیرشاخه های هک درواقع


سایت و سیستم وبلاگ دهی جفتشون یچیز هستن
جفتشون سایت هستن

وبلاگ زیرمجموعه ی سایت هست پس امنیتش 99% برمیگرده به سایت ارائه دهنده مثل بلاگفا

شما دارید 2تا چیز یکسان رو باهم مقایسه میکنید!!!
سایت با سایت

md3848
چهارشنبه 20 فروردین 1393, 10:07 صبح
سایتای زیادی دیم که میگن مثلا امنیت فلان cms از بقیه بیشتره مثلا من چند روز پیش یه فیلم آموزشی گرفتم که cms ویبولتین (نسخش رو دقیق یادم نیست) رو در عرض 5 دقیقه حک کرد و پسوردش رو به دست اوبردش. حالا میشه گفت که امنیت cms مای بی بی از این بیشتره یا نمیشه گفت؟امنیت سایت هم به یه چیز بستگی نداره و انتخاب یک cms مناسب یکی از این موارد هست.وبلاگ هم یه جورایی میشه گفت که یه cms هست(هاست رایگان-دامنه رایگان-و یه cms که طرف باهاش وبلاگش رو مدیریت میکنه)حالا نمیشه بگیم امنیت پرد پرس بیشتره-یا وبلاگ(مثلا بلاگفا) یا جوملا یا دروپال؟؟؟؟؟نظرتون چیه؟

omidabedi
چهارشنبه 20 فروردین 1393, 13:17 عصر
اصن کارایی وبلاگ با سایت فرق میکنه که بخوایم مقایسه کنیم

شما مثلا بگید رزبلاگ امن تر هست یا بلاگفا این سوال درست هست

وگرنه بلاگ رو با سایت مقایسه نمیکنن چون بلاگ قسمتی از سایت هست خودش مثل این میمونه که بگیم بخش نظرسنجی سایت امن تر هست یا خود سایت !!!

برای مقایسه نیاز به شباهت هست در اول شما هویج رو با مبل نمیتونی مقایسه کنی چون اصن ربطی بهم ندارن

شما با cms میتونی یه وبلاگ بسازی اما با وبلاگ نمیتونی cms بسازی


اگر از دید این نگاه کنیم که وبلاگ ساز بلاگفا ایمن تره یا وبلاگ ساز وردپرس سوال صحیحی است

برای پاسخ به این مسئله هم میتونیم بگیم سیستم های open source از امنیت بیشتری برخوردار هستن

coderinnetwork
دوشنبه 08 اردیبهشت 1393, 17:06 عصر
سلام
امنیت مثل یک زنجیر میمونه استحکام یه زنجیر به اندازه استحکام شعیف ترین حلقه اون هست.کافی ضعیف ترین حلقه بشکنه تا زنجیر پاره بشه.حالا در مورد موضوع شما زنجیره یک وب سایت از سرور شروع میشه تا سیستم مدیریت محتوا و ... بدون دانستن امنیت تک تک این موارد دخیل صحبت از امنیت وب سایت مورد نظر زیاد معنی نداره