Php 在高风险网站上使用CMS有什么缺点吗?

Php 在高风险网站上使用CMS有什么缺点吗?,php,wordpress,content-management-system,Php,Wordpress,Content Management System,我正在帮助一个客户开发他们的网站,它是使用Dreamweaver模板和大量用于设计的四重嵌套表元素手动编写的。哎哟,我想让他们暂时停止使用Dreamweaver来写东西 我正在考虑使用Wordpress或类似的CMS来完成这项工作,因为Wordpress干净、快速,而且非常容易设计。我已经做过几次了,这几乎和编写纯HTML一样简单 我主要担心的是,该网站曾被黑客攻击过几次,尽管它是纯HTML,没有任何服务器端代码。我可以为他们安装手动Linux服务器,因为他们使用的托管公司是我从未听说过的 网站

我正在帮助一个客户开发他们的网站,它是使用Dreamweaver模板和大量用于设计的四重嵌套表元素手动编写的。哎哟,我想让他们暂时停止使用Dreamweaver来写东西

我正在考虑使用Wordpress或类似的CMS来完成这项工作,因为Wordpress干净、快速,而且非常容易设计。我已经做过几次了,这几乎和编写纯HTML一样简单

我主要担心的是,该网站曾被黑客攻击过几次,尽管它是纯HTML,没有任何服务器端代码。我可以为他们安装手动Linux服务器,因为他们使用的托管公司是我从未听说过的

网站所有者在技术上完全受损,所以我不想通过向他们展示一个具有大量功能的动态CMS来吓跑他们,因为他们认为纯HTML安全得多,他们不得不不遗余力地使用它

我知道这是一个吨的写作,但什么将是最合适的CMS为这样的设置硬编码或动态生成内容为这样的设置?我不想让这个人继续手工编写不符合标准的四重嵌套表布局,但我不想为他们的网站被黑客攻击负责


谢谢

如果站点是纯HTML的,那么不安全就在于服务器,或者服务器和客户端之间的连接

在对站点进行更改之前,我会研究如何使服务器更安全,尽管两者都做是一个好主意。CMS和WordPress一样使用MySQL数据库来存储帖子等,这意味着客户端->服务器连接。使数据传输更安全的一种方法是使用https://而不是普通的http://。如果需要,可以使用.htaccess文件重定向

总而言之,我会查看服务器端是否存在任何漏洞


James

如果站点是纯HTML的,那么不安全就在于服务器,或者服务器和客户端之间的连接

在对站点进行更改之前,我会研究如何使服务器更安全,尽管两者都做是一个好主意。CMS和WordPress一样使用MySQL数据库来存储帖子等,这意味着客户端->服务器连接。使数据传输更安全的一种方法是使用https://而不是普通的http://。如果需要,可以使用.htaccess文件重定向

总而言之,我会查看服务器端是否存在任何漏洞

詹姆斯

Wordpress很适合博客 Typo3是一个很好的cms,但一开始很难学习 Joomla和Drupal可以用作cms Wordpress很适合博客 Typo3是一个很好的cms,但一开始很难学习 Joomla和Drupal可以用作cms
一个允许本地编辑和只上传静态HTML文件的解决方案将是最安全的方式。如果是一个高风险的网站,我会考虑停留在这条轨道上。 如果一个只包含静态HTML的网站被黑客攻击,那么很可能是由于web服务器上的一些问题,甚至是操作系统级别的问题——我不知道有任何关于静态HTML资源的攻击。当涉及到动态语言时,通常会出现问题


无论你做什么,都不要使用Wordpress。由于它的流行,它必然会受到攻击和攻击

一个允许本地编辑和只上传静态HTML文件的解决方案将是最安全的方式。如果是一个高风险的网站,我会考虑停留在这条轨道上。 如果一个只包含静态HTML的网站被黑客攻击,那么很可能是由于web服务器上的一些问题,甚至是操作系统级别的问题——我不知道有任何关于静态HTML资源的攻击。当涉及到动态语言时,通常会出现问题


无论你做什么,都不要使用Wordpress。由于它的流行,它必然会受到攻击和攻击

Wordpress已经成为一个非常棒的CMS。如果网站是高风险的,你可能想避开它,但我还没有一个网站,我认为是太高的风险为可湿性粉剂自己。该站点应该定期更新和备份,并且有一些安全提示可以帮助您保持更安全和更少的目标

首先。在前端隐藏WP

将此添加到functions.php:

remove_action('wp_head', 'wp_generator');
remove_action('wp_head', 'rsd_link');
remove_action('wp_head', 'wlwmanifest_link');
这将删除脚本可以搜索的默认标题信息

在一个目录中安装wp,这将有助于隐藏其位置和管理员URL

将wp contents文件夹的名称更改为其他名称,并将其移到wp主目录之外。例如,您可以将其命名为includes并将其放入根文件夹。然后指向模板文件的链接将不会包含wp内容

最重要的是,使用一个安全的主机,锁定您的文件,尤其是在共享主机上,您可以查看类似于Vault Press的内容,但如果您使用的是一个坚固的背部 升级插件和一个好的主机,这是不必要的。您也可以查看一些安全审计插件,但在收到反馈后不要让它们继续运行

wp-config.php文件中的这段代码将有助于在目录中安装,并将wp内容从目录外移动到includes文件夹中:

define('WP_HOME',        'http://domain.com');
define('WP_SITEURL',     WP_HOME .'/admin');
define('WP_CONTENT_DIR', $_SERVER['DOCUMENT_ROOT'].'/includes');
define('WP_CONTENT_URL', WP_HOME .'/includes');

Wordpress已经成为一个非常棒的CMS。如果网站是高风险的,你可能想避开它,但我还没有一个网站,我认为是太高的风险为可湿性粉剂自己。该站点应该定期更新和备份,并且有一些安全提示可以帮助您保持更安全和更少的目标

首先。在前端隐藏WP

将此添加到functions.php:

remove_action('wp_head', 'wp_generator');
remove_action('wp_head', 'rsd_link');
remove_action('wp_head', 'wlwmanifest_link');
这将删除脚本可以搜索的默认标题信息

在一个目录中安装wp,这将有助于隐藏其位置和管理员URL

将wp contents文件夹的名称更改为其他名称,并将其移到wp主目录之外。例如,您可以将其命名为includes并将其放入根文件夹。然后指向模板文件的链接将不会包含wp内容

最重要的是,使用一个安全的主机,锁定您的文件,特别是在共享主机上,您可以查看类似于Vault Press的内容,但如果您使用一个可靠的备份插件和一个好的主机,这似乎是不必要的。您也可以查看一些安全审计插件,但在收到反馈后不要让它们继续运行

wp-config.php文件中的这段代码将有助于在目录中安装,并将wp内容从目录外移动到includes文件夹中:

define('WP_HOME',        'http://domain.com');
define('WP_SITEURL',     WP_HOME .'/admin');
define('WP_CONTENT_DIR', $_SERVER['DOCUMENT_ROOT'].'/includes');
define('WP_CONTENT_URL', WP_HOME .'/includes');

嘿,我想重新设计维基解密网站我不会说WordPress是干净的。。。易于设计?当然可以。为什么你想让他们暂时停止使用DW?切换的具体原因是什么?因为虽然DW可能无法创建地球上最好的代码,但它可以说是在本地构建HTML并上传完成的文件的最安全的方法。您在网站上公开的任何CMS和动态语言都会带来被利用的风险。CMS的选择是主观的。你可能想改写你的问题。嘿,我想重新设计维基解密网站!:我不会说WordPress是干净的。。。易于设计?当然可以。为什么你想让他们暂时停止使用DW?切换的具体原因是什么?因为虽然DW可能无法创建地球上最好的代码,但它可以说是在本地构建HTML并上传完成的文件的最安全的方法。您在网站上公开的任何CMS和动态语言都会带来被利用的风险。CMS的选择是主观的。你可能想改写你的问题。另一方面,由于它的流行性,它也可以很快得到安全修复,并且有一个非常简单的更新机制…@ghoppe true。尽管如此,在发布补丁之前进行攻击的可能性更大,而且目标很容易识别每个WP安装服务器上的om PHP裸体CMS也可以工作,如果遵循基本的安全基础,就可以安全地构建。将admin部分隐藏在.htaccess密码对话框后面,如果可能,将其仅对Apache级别的客户端IP可用。也许可以安装Suhosin PHP补丁。我在想,因为客户喜欢电子邮件,所以实际上应该制作一个Python或PHP CMS,只提供隐藏电子邮件帐户收件箱中的内容。至于PHP,我是否仍然需要使用Lighttpd的补丁,因此如果PHP只是提供服务,我就不需要Apache了?稍后我会快速发送一封电子邮件。。。谢谢你激励我。我从来没有想过完全没有交互的CMS设置。谢谢逗号和句点使任何东西看起来更可读;谢谢,我来看看这些。用vim吗?你看过问题了吗?网站所有者在技术上完全受损……逗号和句号使任何东西看起来都更可读;谢谢,我来看看这些。用vim吗?你看过问题了吗?网站所有者在技术上完全受损……当然,一个带有服务器脚本和数据库的动态网站会更加开放,所以如果每个人都害怕这一点,我会坚持使用常规HTML。我不会使用安全作为借口,使用不同的CMS,或建立自己的。如果你建立自己的,你真的必须注意安全,我打赌你不会像整个社区的人那样擅长安全。你将放弃所有的选项和功能,你可以与Wordpress。谢谢,但我已经让我的盲CMS系统几乎运行。它使用电子邮件作为一个隐藏地址的帖子,但如果失败了,我会用WP进行调整。系统可能会很有趣,简单得多,并且不会有太多的安全问题,所以我收回我在这种情况下说的话。当然,一个带有服务器脚本和数据库的动态站点将更加开放,所以如果每个人都害怕这一点,我会坚持使用常规HTML。我不会使用安全作为借口,使用不同的CMS,或建立自己的。如果你建立自己的,你真的必须注意安全,我打赌你不会像整个社区的人那样擅长安全。你将放弃所有的选项和功能,你可以与Wordpress。谢谢,但我已经让我的盲CMS系统几乎运行。它使用电子邮件作为一个隐藏地址的帖子,但如果失败了,我会用WP进行调整。这个系统可能很有趣,简单得多,而且不会有太多的安全问题,所以我收回我在这种情况下所说的话。