Size: a a a

2020 March 31

PL

Pavel Lautsevich 🇧🇾 in OctoberCMS
https://www.cossa.ru/news/260875/

Впервые в рейтинг включён Октябрь. Найдено около 900 "живых" сайтов в домене RU.
источник

PL

Pavel Lautsevich 🇧🇾 in OctoberCMS
Вероятнее всего, что они детектят Октябрь следующим образом.
источник

A

Al in OctoberCMS
Я всегда меняю адрес админки с стандартного /backend
источник

A

Al in OctoberCMS
и считаю что это отличная идея, сделать настраиваемый адрес админки
источник

A

Al in OctoberCMS
Имхо хорошая CMS не должна иметь отпечатков, это повышает безопасность как минимум
источник

v

vladimir in OctoberCMS
Al
Имхо хорошая CMS не должна иметь отпечатков, это повышает безопасность как минимум
А причём тут сама CMS? Каждая CMS имеет свои «отпечатки», это как их корни, визитные карточки.

Другой вопрос, что есть разработчики которые используют меры безопасности.
1. Замена конечно адреса админки
2. Замена имени сессионной куки
3. Преобразование оригинальных адресов статики на подменные.
И т п.
источник

S

Sergey_K in OctoberCMS
vladimir
А причём тут сама CMS? Каждая CMS имеет свои «отпечатки», это как их корни, визитные карточки.

Другой вопрос, что есть разработчики которые используют меры безопасности.
1. Замена конечно адреса админки
2. Замена имени сессионной куки
3. Преобразование оригинальных адресов статики на подменные.
И т п.
Это уже обсуждали. Есть стопицот признаков. От названия переменных и путей подключаемых до всяких заголовков и формата аяксов.
Никакого практического смысла нет в этих "прятках".
источник

A

Al in OctoberCMS
Sergey_K
Это уже обсуждали. Есть стопицот признаков. От названия переменных и путей подключаемых до всяких заголовков и формата аяксов.
Никакого практического смысла нет в этих "прятках".
Все внешние признаки у октября легко скрыть
источник

v

vladimir in OctoberCMS
Al
Все внешние признаки у октября легко скрыть
Если только те отпечатки которые отписал Павел - да.

Но если ты используешь AJAX Framework октября, его скрытие вмешательство в ядро.
Не говоря об ещё множестве статических файлов ядра и статике плагинов.
источник

A

Al in OctoberCMS
vladimir
Если только те отпечатки которые отписал Павел - да.

Но если ты используешь AJAX Framework октября, его скрытие вмешательство в ядро.
Не говоря об ещё множестве статических файлов ядра и статике плагинов.
Не использую
источник

S

Sergey_K in OctoberCMS
Al
Все внешние признаки у октября легко скрыть
Смысла нет спорить, мы это уже обсуждали.
Про "легко" это вряд ли.
источник

v

vladimir in OctoberCMS
Al
Не использую
И модули ядра не используешь?)
источник

A

Al in OctoberCMS
vladimir
И модули ядра не используешь?)
А при чём тут модули ядра?
источник

S

Sergey_K in OctoberCMS
vladimir
И модули ядра не используешь?)
Он и октябрь не использует, поэтому скрыть НЕиспользование реально легко :)
источник

v

vladimir in OctoberCMS
Притом что там 3 модуля с assets статикой. Доступ к которой должен быть.
источник

P

PVL in OctoberCMS
Al
Я всегда меняю адрес админки с стандартного /backend
Надёжней админку отключить от домена сайта, а поставить её на другом домене или хотя бы поддомене. Пусть ищут.
источник

v

vladimir in OctoberCMS
И по любому адресу этой статики можно определить что это октябрь. По тому же прямому адресу framework.js
источник

A

Al in OctoberCMS
Ребят, не вижу смысла с вами спорить, даже пути assets легко изменить
источник

S

Sergey_K in OctoberCMS
PVL
Надёжней админку отключить от домена сайта, а поставить её на другом домене или хотя бы поддомене. Пусть ищут.
Далась вам админка, епрст.
источник

A

Al in OctoberCMS
Для этого есть .htaccess и даже фасад Request
источник