1.1, Polkan (ok), 15:59, 26/10/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>>прекращена поддержка версий PHP до 5.3
сомнительное решение. много хостингов на 5.2 и ниже.
| |
|
2.3, mma (?), 16:09, 26/10/2011 [^] [^^] [^^^] [ответить]
| +2 +/– |
сомнительное решение юзать данную cms на шаред-хостинге.
| |
|
3.12, Polkan (ok), 12:16, 27/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> сомнительное решение юзать данную cms на шаред-хостинге.
Почему? Что в ней такого особенного, что ей нужен отдельный сервер?
| |
|
|
3.11, Polkan (ok), 12:14, 27/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
И?
>>Middleware: PHP5.2 (Note: Starting with TYPO3 4.6, all releases require PHP 5.3!) | |
|
4.14, Michael Shigorin (ok), 13:07, 27/10/2011 [^] [^^] [^^^] [ответить]
| +/– |
> И?
И если критичен php5-5.2, то всё равно вполне разумно остановиться на LTS-выпуске 4.5. Собственно, я тоже пока не собираюсь на 4.6+ перебираться. :)
| |
|
|
|
1.2, xanten (?), 16:01, 26/10/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А правда, что TYPO3 соответствует промышленным стандартам безопасности и поэтому применяется для серьезных проектов?
| |
|
2.5, Аноним (-), 16:54, 26/10/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
> А правда, что TYPO3 соответствует промышленным стандартам безопасности и поэтому применяется
> для серьезных проектов?
Нет, не правда. TYPO3 наоборот один из примеров наплевательского отношения к безопасности, одно хранение паролей без хэширования чего стоит.
http://secunia.com/advisories/search/?search=typo3
| |
|
3.6, vovans (ok), 22:56, 26/10/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вроде как, ядро системы у них достаточно безопасное. И давно не было никаких серьёзных дыр в нём.
А с плагинами надо быть везде поосторожнее.
| |
3.7, Michael Shigorin (ok), 01:11, 27/10/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> А правда, что TYPO3 соответствует промышленным стандартам безопасности
Этого не знаю.
>> и поэтому применяется для серьезных проектов?
Это -- правда.
> TYPO3 наоборот один из примеров наплевательского отношения к безопасности
А это был один из примеров наплевательского отношения к аргументации и передёргивания.
> одно хранение паролей без хэширования чего стоит.
Стоит одного спёртого админского пароля с typo3.org, чтоб saltedpasswords интегрировали в core ещё в 4.3 (kb_md5fepw существовал и раньше, помнится; он и сейчас рекомендуется в TYPO3 Security Cookbook).
Хотя действительно непонятно, почему было не приурочить переезд на хэши по умолчанию в 4.0, раз уж изначально зачем-то сохраняли plaintext и дефолт трогать было сложно.
Что второе укажете в качестве свидетельства "наплевательского отношения к безопасности"?
> http://secunia.com/advisories/search/?search=typo3
Воспринимать стоит в контексте:
http://secunia.com/advisories/search/?search=typo3+core
http://secunia.com/advisories/search/?search=opencms
http://secunia.com/advisories/search/?search=drupal
http://secunia.com/advisories/search/?search=joomla
Для TYPO3 по состоянию на сегодня "The extensions list has been updated and now contains 5303 extension entries".
По существу: за этот год в typo3 core _было_ несколько уязвимостей (и это многовато), в typo3-announce@ писем по уязвимостям в third party extensions обычно несколько в месяц. Да, хорошо бы ещё лучше. Но это уже очень неплохо.
| |
|
4.10, Аноним (-), 10:50, 27/10/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> TYPO3 наоборот один из примеров наплевательского отношения к безопасности
> А это был один из примеров наплевательского отношения к аргументации и передёргивания.
Я привел ссылку из которой ясно вырисовываются такие казусы:
http://secunia.com/advisories/45557/
http://secunia.com/advisories/35770/
Если для вас ежегодное обнаружение SQL injection не аргумент....
>> одно хранение паролей без хэширования чего стоит.
> Стоит одного спёртого админского пароля с typo3.org, чтоб saltedpasswords интегрировали
> в core ещё в 4.3
Это и есть наплевательское отношение к безопасности, когда дыры латают по факту их обнаружения, а до этого никто даже не задумывается о потенциальных проблемах.
| |
|
|
|
|