Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Drupal-Sicherheit durch Caching/Proxy-System erhöhen

Eingetragen von JanTo (9)
am 25.01.2015 - 22:37 Uhr in
  • Allgemeines zu Drupal

Hallo,
ich stehe folgendem Problem gegenüber: Es muss eine umfangreiche Seite erstellt werden, die nach ihrer Fertigstellung auf Jahre existieren soll. Sie soll aber weder weiterentwickelt werden, noch wird es nennenswerte Kapazitäten geben, um zeitnah auf Sicherheitslücken zu reagieren.

Da es, abgesehen von der Suchfunktion, keine Benutzereingabe geben wird, ist meine Idee, die Seite in Drupal zu erstellen und die eigentliche Seitenausgabe durch ein Cache-System zu realisieren: Die dynamischen Druapl-Seiten werden somit verstatischt, was Angriffe auf die DB ausschließt.

Es reicht aber noch nicht aus, einfach ein Caching-System wie Varnish zu verwenden: Zusätzlich muss die Drupal-Installation auf eine andere Maschine bzw. eine andere Apache-Instanz gelegt werden. Es ist also doch etwas komplexer. Mein Problem ist jetzt, dass ich gar nichts zu diesem Sicherheitsansatz finde. Wohl in erster Linie deshalb, weil mir die passenden Stichworte fehlen. Ich meine aber, schon vor ein paar Jahren dazu einen Artikel gelesen zu haben. Vielleicht weiß jemand von Euch mehr dazu und kann mir ein paar Hinweise geben, wonach ich suchen soll.

‹ [gelöst]Page Title für das Registrierungsformular und Login-Seite (GELÖST) htaccess Generierung unterbinden ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

html?

Eingetragen von hoerbie (201)
am 27.01.2015 - 16:38 Uhr

Hallo!

Wenn die Seite nie wieder angefasst werden soll, würde ich das mit html machen, damit sollte dann auch die Performance stimmen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

HTML stößt schnell an Grenzen

Eingetragen von JanTo (9)
am 27.01.2015 - 20:05 Uhr

Hallo hoerbie,
das ist keine Lösung, bei Hunderten oder Tausenden Seiten, zumal, wenn sie von HTML-Unkundigen gefüllt werden sollen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

HTML mit Drupal erzeugen

Eingetragen von C_Logemann (912)
am 27.01.2015 - 20:11 Uhr

Da gibt es zwar Module für, aber bei der letzten Recherche hatten die mich nicht überzeugt, die ich fand und bereits in zwei Kunden-Projekten dazu in einem Custom Module entsprechend etwas programmiert.
Der Static-Export-Strategie kommt ein weiterer Host sogar besonders entgegen, da man den direkten Zugriff auf die Webanwendung ja gerne aus Sicherheitsgründen massiv einschränken möchte.
Die Drupal-eigene Suche oder andere dynamische Komponenten dann trotzdem nutzen zu können geht aber nur mit Tricks, die dann auch wieder Sicherheits-Lücken nach sich ziehen können.
Grundsätzlich müsste eine Externe Technologie zum Einsatz kommen für die Suche z.B. auch ApacheSolr basiert. Günstig wäre dann im Moment wahrscheinlich nur die Nutzung einer externen Suchmaschine. Die muss nicht unbedingt eine der großen sein. Mit Yacy hätte man da auch viel Kontrolle drüber auch das wäre ein Technolgie, die man pflegen müsste. Aber durch trennen der Such-Maschine vom Drupal bzw, nun statischen HTML könnte das nicht mehr gehackt werden ...

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke für die Antwort

Eingetragen von JanTo (9)
am 27.01.2015 - 21:20 Uhr

Es soll als einziger Userinput eine Suche auf Solr-/Elasticsearch-Basis ermöglicht werden. Dieses Sicherheitsrisiko gehen wir ein.

Mich würde aber brennend interessieren, warum die Static-Export-Module nicht überzeugend waren.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • [Gelöst] Menü wie hier samsung.com/de/ wie, mit Drupal?
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Казино с минимальным депозитом
    vor 6 Stunden 23 Minuten
  • Казино с минимальным депозитом
    vor 6 Stunden 23 Minuten
  • Казино с минимальным депозитом
    vor 6 Stunden 25 Minuten
  • Казино с минимальным депозитом
    vor 6 Stunden 26 Minuten
  • Казино с минимальным депозитом
    vor 6 Stunden 27 Minuten
  • melde mich mal wieder, da ich
    vor 2 Wochen 4 Tagen
  • Hey danke
    vor 2 Wochen 5 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 6 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 3 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250238
Registrierte User: 20457

Neue User:

  • Znogsnernoimb
  • ByteScrapers
  • Mroppoofpaync

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 9 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association