Доброго времени суток! До вчерашних пор не сталкивалась с проблемой безопасности сайтов на Drupal. Один из клиентов обратился с просьбой обновить jQuery на версию не ниже 1.6.3 по рекомендациям какой-то там утилиты. Подскажите, чем чревато не обновление версии? Я так понимаю, с этим ничего не поделать, ведь даже модуль jquery_update не трогает скрипты ядра. Так же он попросил поставить что-то от подбора паролей логина, нашла модуль login_security. Есть еще что-то, о чем нужно позаботиться?
Использование актуальных версий модулей и системы. Друпал сам предупреждает, если доступны обновления по безопасности. Если конечно, не отрубить эти оповещения.
Облачный хостинг из TOP-3 - от 1 Gb ОЗУ, от 25 GB SSD.
Ems, это само сабой разумеется. Есть ли еще что-то, что стоит сделать на этапе разработки сайта кроме модуля login_security? И по поводу jQuery что-то подскажете? Клиент очень переживает, что скрипты ядра работают с версией 1.4.4 Какие казусы могут быть?
Ничего страшного что стоит старая версия jQuery, было много случаев когда после обновления с jquery_update летел JS, например переставал работать аякс. Рекомендую поиграть с тонкими настройками, в том числе и по вопросом безопасности, посмотрите вот это _http://drupalace.ru/lesson/84-nastroyki-drupala-o-kotoryh-vy-mogli-ne-znat
Самая главная напасть - это обычно спам. По безопасности, в принципе, у Друпала и так всё хорошо из коробки. По поводу jQuery - я не думаю, что здесь стоит переживать. Ведь всё работает? Работает. А вот если обновлять, тогда могут казусы начаться. Какие-то скрипты могут начать конфликтовать и что-то может перестать работать.
Облачный хостинг из TOP-3 - от 1 Gb ОЗУ, от 25 GB SSD.