Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Drupal-Sicherheit durch Caching/Proxy-System erhöhen

Eingetragen von JanTo (9)
am 25.01.2015 - 23:37 Uhr in
  • Allgemeines zu Drupal

Hallo,
ich stehe folgendem Problem gegenüber: Es muss eine umfangreiche Seite erstellt werden, die nach ihrer Fertigstellung auf Jahre existieren soll. Sie soll aber weder weiterentwickelt werden, noch wird es nennenswerte Kapazitäten geben, um zeitnah auf Sicherheitslücken zu reagieren.

Da es, abgesehen von der Suchfunktion, keine Benutzereingabe geben wird, ist meine Idee, die Seite in Drupal zu erstellen und die eigentliche Seitenausgabe durch ein Cache-System zu realisieren: Die dynamischen Druapl-Seiten werden somit verstatischt, was Angriffe auf die DB ausschließt.

Es reicht aber noch nicht aus, einfach ein Caching-System wie Varnish zu verwenden: Zusätzlich muss die Drupal-Installation auf eine andere Maschine bzw. eine andere Apache-Instanz gelegt werden. Es ist also doch etwas komplexer. Mein Problem ist jetzt, dass ich gar nichts zu diesem Sicherheitsansatz finde. Wohl in erster Linie deshalb, weil mir die passenden Stichworte fehlen. Ich meine aber, schon vor ein paar Jahren dazu einen Artikel gelesen zu haben. Vielleicht weiß jemand von Euch mehr dazu und kann mir ein paar Hinweise geben, wonach ich suchen soll.

‹ [gelöst]Page Title für das Registrierungsformular und Login-Seite (GELÖST) htaccess Generierung unterbinden ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

html?

Eingetragen von hoerbie (201)
am 27.01.2015 - 17:38 Uhr

Hallo!

Wenn die Seite nie wieder angefasst werden soll, würde ich das mit html machen, damit sollte dann auch die Performance stimmen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

HTML stößt schnell an Grenzen

Eingetragen von JanTo (9)
am 27.01.2015 - 21:05 Uhr

Hallo hoerbie,
das ist keine Lösung, bei Hunderten oder Tausenden Seiten, zumal, wenn sie von HTML-Unkundigen gefüllt werden sollen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

HTML mit Drupal erzeugen

Eingetragen von C_Logemann (914)
am 27.01.2015 - 21:11 Uhr

Da gibt es zwar Module für, aber bei der letzten Recherche hatten die mich nicht überzeugt, die ich fand und bereits in zwei Kunden-Projekten dazu in einem Custom Module entsprechend etwas programmiert.
Der Static-Export-Strategie kommt ein weiterer Host sogar besonders entgegen, da man den direkten Zugriff auf die Webanwendung ja gerne aus Sicherheitsgründen massiv einschränken möchte.
Die Drupal-eigene Suche oder andere dynamische Komponenten dann trotzdem nutzen zu können geht aber nur mit Tricks, die dann auch wieder Sicherheits-Lücken nach sich ziehen können.
Grundsätzlich müsste eine Externe Technologie zum Einsatz kommen für die Suche z.B. auch ApacheSolr basiert. Günstig wäre dann im Moment wahrscheinlich nur die Nutzung einer externen Suchmaschine. Die muss nicht unbedingt eine der großen sein. Mit Yacy hätte man da auch viel Kontrolle drüber auch das wäre ein Technolgie, die man pflegen müsste. Aber durch trennen der Such-Maschine vom Drupal bzw, nun statischen HTML könnte das nicht mehr gehackt werden ...

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke für die Antwort

Eingetragen von JanTo (9)
am 27.01.2015 - 22:20 Uhr

Es soll als einziger Userinput eine Suche auf Solr-/Elasticsearch-Basis ermöglicht werden. Dieses Sicherheitsrisiko gehen wir ein.

Mich würde aber brennend interessieren, warum die Static-Export-Module nicht überzeugend waren.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Neuinstallation: vermutlich ein rewrite-Problem
  • Drupal CMS installieren
  • [erledigt]MP3 in Drupal 10 einbinden
  • (gelöst)Drupal 11 installieren
  • Titel ausblenden
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
Weiter

Neue Kommentare

  • Was für einen Server benutzt
    vor 1 Woche 5 Tagen
  • Wenn die Subdomain auf
    vor 2 Wochen 3 Stunden
  • ordnerstruktur
    vor 2 Wochen 14 Stunden
  • Die Subdomain muß auf den
    vor 2 Wochen 2 Tagen
  • Verwende doch das Tag dafür,
    vor 5 Wochen 4 Tagen
  • Guckst du hier: step by step
    vor 5 Wochen 4 Tagen
  • Guckst du hier: step by step
    vor 5 Wochen 4 Tagen
  • Ich habe ja keine Angst vor
    vor 6 Wochen 6 Tagen
  • Ist grundsätzlichmachbar – aber nichts für „einfach mal schnell“
    vor 7 Wochen 2 Tagen
  • Vielen Dank erst einmal, aber
    vor 7 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250289
Registrierte User: 20520

Neue User:

  • Wolf Dab
  • Scottteday
  • MichaelPeeno

» Alle User anzeigen

User nach Punkten sortiert:
wla9466
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 27 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association