PDA

نسخه کامل مشاهده نسخه کامل : مشکلات ناشی از قرار دادن سورس سایت در اختیار دیگران؟



tasnim68
25-06-2012, 22:52
دوستان آیا قرار دادن سورس برنامه سایت در اختیار دیگران می تونه تهدیدی واسه امنیت سایت باشه؟
یعنی ممکنه کسی با داشتن برنامه سایت بتونه مشکل جدی واسه سایت ایجاد کنه؟
(البته خب خیلی ها بدون داشتن سورس هم مشکل ایجاد می کنن! منظورم من در کل مشکلات ناشی از قرار دادن سورس سایت در اختیار بقیه است)

راستش این سوالو میپرسم چون من واسه خودم یه سیستم مدیریت محتوای کوچیک درست کردم که یکی از دوستانم هم می خواد اونو داشته باشه.
حالا می خوام بدونم آیا این دوست ما می تونه با داشتن سورس برنامه اهداف شومی در مورد سایت خود من اعمال کنه یا نه!؟:31:

mohrd
25-06-2012, 23:13
سلام.
به طور کلی بله.
البته همون طور که گفتید بدون سورس هم هکر می‌تونه به اهداف خودش برسه (در صورت پایین بودن امنیت سیستم و سرور) و اگر سورس رو داشته باشه، می‌تونه سریعتر حفره‌های سیستم رو کشف و عملیات رو انجام بده.
چون ممکنه در سورس یکسری باگ‌ها و حفره‌های امنیتی وجود داشته باشه که در حالت عادی کسی از اونها خبردار نشه.

مخصوصاً که شما این سورس رو خودتون نوشته‌اید و احتمال وجود باگ زیاده (اسکریپت‌های اوپن-سورس که در جهان پخش می‌شوند به این علت که سورسشون در دسترس همه -از جمله متخصصان و برنامه‌نویسان حرفه‌ای- هست معمولاً اگر باگی هم داشته باشند دیر یا زود پیدا میشه و پچ میشه. اما سورس شما رو کسی به جز خودتون دیده و بررسی کرده تا به حال؟!)

البته اگر به دوستتون اعتماد دارید که هیچی...

موفق باشید ./.