Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Sicherheitsupdate Drupal 6.25

Eingetragen von artweb (443)
am 16.03.2015 - 13:34 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Liebe Drupal Fans,

habe diese Frage glaube ich schon einmal gestellt und Frage nochmals hier nach!

Wie notwendig ist ein Sicherheitsupdate bwz. bei komplexeren Projekte besteht die Gefahr, dass man was übersieht und von Google und Co in die Wüste geschickt wird!

Nein, im ernst ich Verstehe schon das grundlegend Sicherheitsupdate Sinnvoll sind nur was sage ich zb. den Kunden wenn es schief geht,
da bei einem Modul zb. die Einstellungen auf einmal anders sind und bis man da drauf kommt vergeht sehr viel Zeit.

Ich persönlich bin der Meinung wenn eine Seite sehr gut bzw. Stabil läuft und keine Fehler auftreten dann mache ich kein Update!
... bzw. bei einfachen Seiten wo vielleicht nur ein paar Module verwendet werden, da sehe ich keine Gefahr für ein Update
nur bei komplexen Seiten wo mehr als 100 Module verwendet werden...

Wie notwendig ist in moment das Sicherheitsupdate? bzw. bei einer Installation ist noch 6.25 und bei einer anderen 6.28!

Drupal 7 kommt nicht mehr infrage und auf Drupal 8 will ich noch hin warten!

Vielen Dank

Andreas

‹ [geloest] Wie oeffne ich eine Hilfebeschreibung in einem neuen Fenster? Sicherheitsupdate Drupal 6.25 ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Deine Argumentation von wegen

Eingetragen von montviso (2189)
am 17.03.2015 - 11:46 Uhr

Deine Argumentation von wegen was sage ich dem Kunden, wenn was schief geht, ist so nicht stimmig und sicher kein Argument, dafür Updates n i c h t durchzuführen.
"wenn eine Seite sehr gut bzw. Stabil läuft und keine Fehler auftreten dann mache ich kein Update"
Umgekehrt wird ein Schuh draus: Damit die Seite gut und stabil läuft, mache ich regelmäßig Updates.

Das wäre so, wie wenn ein Arzt sagen würde, ich nehme Dir kein Blut für den Gesundheitscheck ab, es könnte ja mit der Nadel was schief gehen.
Oder ich gebe Dir keine Medikamente, die könnten ja Nebenwirkungen haben.
Da muß man im Einzelfall Schwere der Krankheit mit den Nebenwirkungen in Relation setzen.

In dem Fall vom Oktober http://www.drupalcenter.de/node/51927 (siehe auch zusätzlichen Link unten), wäre der Schaden bei Nichtdurchführung des Updates oder Einspielen des Patches mit Sichheit größer gewesen, als das Risiko, dabei was zu vermasseln.

Pauschal kann man nicht sagen, wie oft man ein Update machen soll.
Dazu hilft ein Blick in den Statusbericht, aus dem hervor geht, ob es sich um ein Sicherheitsupdate handelt oder nur eine neue Version.

Natürlich ist das ein unhandliches Thema, vor allem, weil ja bei jedem einzelnen Modul auch die Gefahr besteht, daß nach dem Update irgendwas nicht mehr passt.
Jedes Update ist also eine individuelle Angelegenheit, wenn viele unterschiedliche Module installiert sind.

Um Probleme möglichst niedrig zu halten, helfen die üblichen Fragen:
- Bin ich der Aufgabe gewachsen?
- Habe ich vorher ein Backup gemacht?
- Habe ich einen Testplan?
- Zahlt der Kunde genug, damit ich das Update und den anschließenden Test sauber und in der nötigen Zeit durchführen kann?
Bei komplexen Installationen kann es nicht schaden, ein Testsystem zu haben.
- Kommen die Updates der Module mit der aktuellen PHP-Version klar?

Der Aufwand ist im Vorfeld sehr schwierig zu schätzen.
Ich vereinbare mit dem Kunden einen Von-Bis-Preis und weise vorher darauf hin, daß es im Worstcase auch mal mehr werden kann.
Gleichzeitig informiere ich ihn über ein evt. Risiko bei Verzicht auf das Update.

Wenn er das Risiko tragen möchte, daß die Seite gehackt wird, weil ihm ein regelmäßiges Update zu teuer ist, dann akzeptiere ich das und plädiere wenigstens für ein regelmäßiges Backup.
Wenn allerdings sehr sicherheits-relevante Themen auf der Website gespeichert werden (z.B. persönliche Daten vorgehalten), dann kann es auch sein, daß ich die weitere Pflege komplett ablehne.

Zu den beiden Versionen kann ich nichts sagen.

"dass man was übersieht und von Google und Co in die Wüste geschickt wird".
Wie meinst Du das?
Vorher schickt Dich vermutlich der Kunde in die Wüste, wenn was nicht mehr funktioniert...;-)
Wenn alle Pfade verhauen sind, dann ist Google in der Tat beleidigt, also das Global Redirect Modul im Auge behalten, wenn es installiert und viel verwendet wird.
Damit gab's schon Ärger beim Update.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Rolle erstellen nicht zu finden
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
Weiter

Neue Kommentare

  • Rollen
    vor 3 Tagen 12 Stunden
  • Inzwischen sind wir bei
    vor 2 Wochen 5 Stunden
  • Migrieren von D7 auf D8/ D10/ D11
    vor 2 Wochen 21 Stunden
  • melde mich mal wieder, da ich
    vor 9 Wochen 5 Tagen
  • Hey danke
    vor 9 Wochen 5 Tagen
  • Update: jetzt gibt's ein
    vor 9 Wochen 6 Tagen
  • Hallo, im Prinzip habe ich
    vor 10 Wochen 3 Tagen
  • Da scheint die Terminologie
    vor 10 Wochen 4 Tagen
  • Kannst doch auch alles direkt
    vor 11 Wochen 1 Tag
  • In der entsprechenden View
    vor 11 Wochen 1 Tag

Statistik

Beiträge im Forum: 250237
Registrierte User: 20466

Neue User:

  • StevenEness
  • ocvk2810
  • marouane.blel

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 26 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association