Дипломная работа по CMS Drupal, Безопасность

Главные вкладки

Аватар пользователя EVILdoer EVILdoer 17 февраля 2010 в 21:02

Заканчиваю университет, специальность - защита информации. Сам в основном работал веб-программистом, по-этому решил писать диплом по соответствующему ПО. До этого писал всё сам (PHP + MySQL), не прибегая к движкам, своя маленькая CMS с форумом, гостевой, галереей, формами и прочим. А тут надо взять серъезную систему и рассмотреть её с точки зрения безопасности. Из тех систем, которые я видел, выбрал Drupal, т.к. она показалась мне наиболее логичной, но и изучать достаточно сложно, особенно ньюансы.

Хотелось бы поинтересоваться у знатоков - с чего начать? Каков баланс функциональность/безопасность в системе? Какими методами обеспечивается безопасность и какие существуют проблемы? Известные методы взлома/защиты. Вначале хотел сделать сравнение нескольких CMS, например, Drupal, Joomla, WordPress или Bitrix (хотя, она платная), и почему выбор стоит сделать именно в сторону Drupal, будет ли эта система надежно защищать пользователей и данные?

Комментарии

Аватар пользователя vgoodvin vgoodvin 17 февраля 2010 в 21:37

http://drupaldance.com/lessons/secure-code-database-layer
http://drupaldance.com/lessons/secure-code-user-input
http://drupaldance.com/lessons/secure-code-csrf

Это советы по безопасности для программистов. Если учесть размер сообщества и скорость исправления ошибок безопасности можно сделать определенные выводы. Найдите на drupal.org какие-нибудь security issue к ядру и контрибу и посмотрите в течение какого времени эти ошибки были исправлены.

Аватар пользователя Rygor Rygor 17 февраля 2010 в 22:12

А еще есть книжка: Greg James Knaddison - Cracking Drupal. A drop in the bucket.
Там про безопасность Drupal рассказано. Видал ее на торренте.

Аватар пользователя фывфыв фывфыв 17 февраля 2010 в 22:23

А можно будет потом получить для прочтения вашу дипломную? Blush
Сам ЗИшник, правда только второй курс. Очень интересно было бы узнать=)