Hej Er her nogen som har relevant erfaringer i følgende spørgsmål eller andre som kan bidrage med kloge ord? Jeg ved af bitter erfaring at man skal holde sig langt fra open security modeller som f.eks. Drupal og EE CMS systemer. Men, hvor stor sikkerhed er der i at anvende en open source løsning, hvor alle har adgang til kildekoden - dog løsninger hvor sikkerhedsrisici ikke offentliggøres før brugerne rent faktisk har haft en chance for at opdatere deres system? Med adgang til kildekoden, er det jo egentlig ikke svært for ondsindede personer at hacke en webshop og manipulere med inholdet vha. f.eks. SQL-injections. Korttransaktioner er jo heldigvis sikret i form af gateway'en, så det er udelukkende risikoen for "for sjov"-hacking vi taler om her. Findes der rent faktisk open source løsninger, som er sikre nok til at man kan anvende dem til en seriøs forretning?
|
For at svare meget kort: ja.
En af fordelene ved at koden er åben for alle, er at der mange mange tusinde af folk, som kan kigge på koden og finde fejl i den. Hos en traditionel CMS-producent er du heldig, hvis du har et par stykker, som tester koden og checker den igennem.
De fleste Open Source CMS'er udgiver ofte opdateringer meget jævnligt. Her er det selvfølgelig vigtigt at holde sit CMS opdateret, så sikkerhedshuller bliver lukket.
Jeg har arbejdet med både lukket og åben CMS, og arbejder i dag kun med open source. Men jeg har endnu ikke stødt på et Open Source CMS, som er blevet hacket, hvis det har været opdateret.
I øvrigt har selv Det Hvide Hus skiftet til Drupal
Jeg siger ikke, at Open Source er det bedste valg i lige netop din situation, men hvad angår sikkerhed, så er det ikke noget større problem at bruge Open Source CMS frem for closed source CMS.
Se flere store Drupal-websites her: http://drupal.dk/drupal/showcases (bare for at vælge et CMS)