Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Drupal-Sicherheit durch Caching/Proxy-System erhöhen

Eingetragen von JanTo (9)
am 25.01.2015 - 22:37 Uhr in
  • Allgemeines zu Drupal

Hallo,
ich stehe folgendem Problem gegenüber: Es muss eine umfangreiche Seite erstellt werden, die nach ihrer Fertigstellung auf Jahre existieren soll. Sie soll aber weder weiterentwickelt werden, noch wird es nennenswerte Kapazitäten geben, um zeitnah auf Sicherheitslücken zu reagieren.

Da es, abgesehen von der Suchfunktion, keine Benutzereingabe geben wird, ist meine Idee, die Seite in Drupal zu erstellen und die eigentliche Seitenausgabe durch ein Cache-System zu realisieren: Die dynamischen Druapl-Seiten werden somit verstatischt, was Angriffe auf die DB ausschließt.

Es reicht aber noch nicht aus, einfach ein Caching-System wie Varnish zu verwenden: Zusätzlich muss die Drupal-Installation auf eine andere Maschine bzw. eine andere Apache-Instanz gelegt werden. Es ist also doch etwas komplexer. Mein Problem ist jetzt, dass ich gar nichts zu diesem Sicherheitsansatz finde. Wohl in erster Linie deshalb, weil mir die passenden Stichworte fehlen. Ich meine aber, schon vor ein paar Jahren dazu einen Artikel gelesen zu haben. Vielleicht weiß jemand von Euch mehr dazu und kann mir ein paar Hinweise geben, wonach ich suchen soll.

‹ [gelöst]Page Title für das Registrierungsformular und Login-Seite (GELÖST) htaccess Generierung unterbinden ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

html?

Eingetragen von hoerbie (201)
am 27.01.2015 - 16:38 Uhr

Hallo!

Wenn die Seite nie wieder angefasst werden soll, würde ich das mit html machen, damit sollte dann auch die Performance stimmen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

HTML stößt schnell an Grenzen

Eingetragen von JanTo (9)
am 27.01.2015 - 20:05 Uhr

Hallo hoerbie,
das ist keine Lösung, bei Hunderten oder Tausenden Seiten, zumal, wenn sie von HTML-Unkundigen gefüllt werden sollen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

HTML mit Drupal erzeugen

Eingetragen von C_Logemann (912)
am 27.01.2015 - 20:11 Uhr

Da gibt es zwar Module für, aber bei der letzten Recherche hatten die mich nicht überzeugt, die ich fand und bereits in zwei Kunden-Projekten dazu in einem Custom Module entsprechend etwas programmiert.
Der Static-Export-Strategie kommt ein weiterer Host sogar besonders entgegen, da man den direkten Zugriff auf die Webanwendung ja gerne aus Sicherheitsgründen massiv einschränken möchte.
Die Drupal-eigene Suche oder andere dynamische Komponenten dann trotzdem nutzen zu können geht aber nur mit Tricks, die dann auch wieder Sicherheits-Lücken nach sich ziehen können.
Grundsätzlich müsste eine Externe Technologie zum Einsatz kommen für die Suche z.B. auch ApacheSolr basiert. Günstig wäre dann im Moment wahrscheinlich nur die Nutzung einer externen Suchmaschine. Die muss nicht unbedingt eine der großen sein. Mit Yacy hätte man da auch viel Kontrolle drüber auch das wäre ein Technolgie, die man pflegen müsste. Aber durch trennen der Such-Maschine vom Drupal bzw, nun statischen HTML könnte das nicht mehr gehackt werden ...

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke für die Antwort

Eingetragen von JanTo (9)
am 27.01.2015 - 21:20 Uhr

Es soll als einziger Userinput eine Suche auf Solr-/Elasticsearch-Basis ermöglicht werden. Dieses Sicherheitsrisiko gehen wir ein.

Mich würde aber brennend interessieren, warum die Static-Export-Module nicht überzeugend waren.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • wmtbpo361x
  • Rolle erstellen nicht zu finden
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
Weiter

Neue Kommentare

  • Rollen
    vor 5 Tagen 13 Stunden
  • Inzwischen sind wir bei
    vor 2 Wochen 2 Tagen
  • Migrieren von D7 auf D8/ D10/ D11
    vor 2 Wochen 2 Tagen
  • melde mich mal wieder, da ich
    vor 10 Wochen 2 Stunden
  • Hey danke
    vor 10 Wochen 20 Stunden
  • Update: jetzt gibt's ein
    vor 10 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 10 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 10 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 11 Wochen 3 Tagen
  • In der entsprechenden View
    vor 11 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250239
Registrierte User: 20467

Neue User:

  • LorisBen
  • StevenEness
  • ocvk2810

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 30 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association