Нужно в футере вывести "внимание, данный сайт не работает на drupal! Даже если вам скажет какой нибудь сервис, не верьте, это махинации црушных фсбистов".
mixon513, при большом желании можно всё скрыть.
Вопрос в том какой ценой это сделать. И самое главное от кого.
Если скрыть нужно от не сильно продвинутых пользователей, то достаточно прописать псевдонимы нодам, заменить дефолтную тему оформления и убрать блок "Сделано на друпал" и т.д.
Скрыть использование друпала от сервисов типа 2ip.ru думаю тоже не сложно, надо только вычислить критерии по которым они определеяют «друпальность» сайта.
спасибо за четкий ответ Ch. но большинство пользователей форума очень высоко ставят себя если не знаешь или не хочешь отвечать по теме лучше молчи будешь казаться умнее
большинство пользователей форума очень высоко ставят себя если не знаешь или не хочешь отвечать по теме лучше молчи
Формально говоря, большинство советов в данной теме были по теме с дельными советами. Не понравился насмешливый тон, не можешь понять чем он вызван? Ну блин, тогда для тебя есть плохая новость...
ну кто сказал что они смогут взломать ее просто начитаются на форумах общих дырок которые давно не работают и начинаю долбить сервак а мне это не нужно
ну кто сказал что они смогут взломать ее просто начитаются на форумах общих дырок которые давно не работают и начинаю долбить сервак а мне это не нужно
Вот имхо - лучше потратить больше сил и времени на разработку сайта. И не факт, что действиями по скрытию вы не добавите новых дырок, через которые вас уже далеко не школота какая-нить сломает...
блин Леха и Вова бред не несете. во первых читайте внимательно вопрос. там сказано про сервиса типа 2ip. на джумле ваще легко скрывается от него. а вот мне интересно было что он учитывает в друпале. вов, сиськи тут причем. и леха как раз этому тоже стоит уделять внимание эта та же безопасность. когда закрывал на джумле, мне сервис 2ip много дырок показал.
Скрыть от атакующего Drupal не изменяя ядро - невозможно.
Даже если кто то, выполнит титаническую задачу, по изменению всех дефолтных путей, удалит/переименует служебные файлы то остается
своя логика работы CMS. Которую легко проконтролировать. А изменить - без патча ядра, нельзя.
Например наличие токенов, и место их расположения. То, каким образом рендерятся формы. И так далее и тому подобное.
а вот мне интересно было что он учитывает в друпале. вов, сиськи тут причем. и леха как раз этому тоже стоит уделять внимание эта та же безопасность. когда закрывал на джумле, мне сервис 2ip много дырок показал.
Люди которые ломают сайты не идиоты, вычислят систему по логике работы. Множество крупных компаний держит свои сайты на drupal и не скрывает этого. Это же drupal))) Наоборот то что сайт стоит на drupal, повод для того чтобы не пытаться его ломать.
Комментарии
Вот так:
1. Переписать системные url'ы.
2. Переопределить все классы в темизации.
3. Переопределисть пути до files/*, misc, favicon...
Делов-то
никак
сервер из розетки...
ну ваще. ответы меня поразили. мне битрикс нах не нужен. и ващето cwer.ru на скок мне известно работает на друпал так его не палят.
Мне тоже не понятно, как они его так не палять... Видимо потому, что там все таки не друпал?
http://www.cwer.ru/user/login/
href="/node/249767/">Mac OS X Lion 10.7.2
div class="node"
div class="nodetitle"
src="/files/u5/recommended_icons/windows.gif"
http://www.cwer.ru/node/249767/edit
Пообщаться с разработчиками ситилинка
http://www.drupal.ru/node/70400#comment-401031
http://drupal.stackexchange.com/questions/237/how-can-i-obscure-the-fact...
А как меня поразил вопрос...
Насчет cwer.ру, это уже 2-й претендент на хорошо скрытый друпла и есть у меня мысль, что обе эти темы заведены ради спам-ссылок.
Как-то наткнулась: http://drupal.stackexchange.com/questions/237/how-can-i-obscure-the-fact...
И что мы видим в первом каменте? You can't hide it completely.
меня порадовал ответ от jcisio
тссс... если у вас не паранойи, это еще не значит, что за вами не следят....
поставь жумлу и никто не догадается что это друпал))))
Нужно в футере вывести "внимание, данный сайт не работает на drupal! Даже если вам скажет какой нибудь сервис, не верьте, это махинации црушных фсбистов".
Вот и я думаю.. то что сайт белого дома США на друпале - это деза..
На самом деле там ... эээ ...не!! жить еще охота...-))
ЗЫ... а как маскируются то... модули в паблик выкладывают...
mixon513, при большом желании можно всё скрыть.
Вопрос в том какой ценой это сделать. И самое главное от кого.
Если скрыть нужно от не сильно продвинутых пользователей, то достаточно прописать псевдонимы нодам, заменить дефолтную тему оформления и убрать блок "Сделано на друпал" и т.д.
Скрыть использование друпала от сервисов типа 2ip.ru думаю тоже не сложно, надо только вычислить критерии по которым они определеяют «друпальность» сайта.
Можете для начала попробовать сделать следующее:
<meta name="Generator" content="Drupal 7 (http://drupal.org)"/>
Expires Sun, 19 Nov 1978 05:00:00 GMT (день рождение Дриса)
Этот список может быть очень длинным, так что подумайте стоит ли оно этого.
спасибо Ch
спасибо за четкий ответ Ch. но большинство пользователей форума очень высоко ставят себя если не знаешь или не хочешь отвечать по теме лучше молчи будешь казаться умнее
http://www.cwer.ru/user/login/?next=/user/299979/edit/
http://www.cwer.ru/user/login/?next=/node/243679/edit/
drupal 5
Вот так легко запалился
Формально говоря, большинство советов в данной теме были по теме с дельными советами. Не понравился насмешливый тон, не можешь понять чем он вызван? Ну блин, тогда для тебя есть плохая новость...
А зачем скрывать? стыдно, стесняетесь?
скрыть хочется не за того что стыдно, а чтоб всякая школота не пыталась взломать
и у цвера не друпал 5 эт точно у него 6 или 7
Если школота может взломать Drupal, то определить его для нее не составит большого труда. А потом взломать. IMHO.
ну кто сказал что они смогут взломать ее просто начитаются на форумах общих дырок которые давно не работают и начинаю долбить сервак а мне это не нужно
Вот имхо - лучше потратить больше сил и времени на разработку сайта. И не факт, что действиями по скрытию вы не добавите новых дырок, через которые вас уже далеко не школота какая-нить сломает...
На сайт – сиськи за смс-ки, а негодяи норовят позырить за так?
Реально детский сад.
блин Леха и Вова бред не несете. во первых читайте внимательно вопрос. там сказано про сервиса типа 2ip. на джумле ваще легко скрывается от него. а вот мне интересно было что он учитывает в друпале. вов, сиськи тут причем. и леха как раз этому тоже стоит уделять внимание эта та же безопасность. когда закрывал на джумле, мне сервис 2ip много дырок показал.
ну и мы говорит, что причем.
Скрыть от атакующего Drupal не изменяя ядро - невозможно.
Даже если кто то, выполнит титаническую задачу, по изменению всех дефолтных путей, удалит/переименует служебные файлы то остается
своя логика работы CMS. Которую легко проконтролировать. А изменить - без патча ядра, нельзя.
Например наличие токенов, и место их расположения. То, каким образом рендерятся формы. И так далее и тому подобное.
зачем что-то менять... забанить подобные сервисы по IP..
дешево и сердито-))
Люди которые ломают сайты не идиоты, вычислят систему по логике работы. Множество крупных компаний держит свои сайты на drupal и не скрывает этого. Это же drupal))) Наоборот то что сайт стоит на drupal, повод для того чтобы не пытаться его ломать.