[Linux-Biella] Sito in aggiornamento
Cristiano Deana
cris a deana.it
Lun 19 Nov 2007 13:03:45 CET
Andrea Musuruane wrote:
> Non c'è nessuna differenza tra un CMS open source e closed source dal
> punto di vista della sicurezza. Se c'è un bug, in ogni caso i dopo due
> ore ci sono già degli exploit belli pronti da usare; altrimenti
> windows sarebbe il sistema operativo più sicuro della storia.
tu non parli di bug del CMS credo visto che un *mio* CMS buggato non
finisce su securityfocus, ok?
se parli, ad esempio, di bug di php allora ti do ragione, ma abbiamo
sempre parlato di CMS.
a quel punto se e' *molto* usato al primo bug sara' *molto* veloce ad
uscire lo script usabile da chiunque.
in QUESTO un CMS *ad hoc* e' piu' sicuro, ok?
sono poi d'accordo che probabilmente un CMS casalingo lo e' meno in
termini assoluti, ma questo vorrebbe dire che deve essere "preso di
mira" da qualcuno in particolare, ecc. ecc. (ed anche questo si puo'
monitorare), non da decine di migliaia di ragazzini brufolosi. ok?
ok.
quindi spero tu abbia capito cosa voglio dire.
> Quello che non capisco io è come *tu* risolveresti il problema. Devi
> pubblicare dei contenuti su un sito e vuoi una relativa sicurezza di
> non dover essere bucato ogni giorno. Cosa fai?
> a) Mi scrivo io un software ad hoc.
> b) Uso un CMS open source.
> c) Uso un CMS a pagamento.
> d) Altro.
una scelta vale l'altra, l'importante non e' il software ma chi solo
segue *dopo* l'installazione.
--
Cristiano Deana - FreeCRIS
"Ho iniziato a usare FreeBSD perche' m$ usava me. ed e' spiacevole"
Maggiori informazioni sulla lista
Linux