Следя за тремя seo-форумами, заметил что частенько создаются темы с сообщениями типа "Взломали DLE". Притом не null-версии, а лицензионные. Скажите, у DLE действительно проблемы с безопасностью или мне просто показалось?
akill, Недостаточная фильтрация данных в модуле сжатия файлов Minify входящем в состав DLE / Это то что я лично знаю, а так дырок там будет достаточно как и в основным CMS, WP к примеру безопаснее, но все же DLe тоже не сильно дырявый)
Предоставляю услуги по созданию сайтов. Не дорого и качественно.
изменяете адрес админ-панели, хороший пароль, автобан ip при бруте (либо доступ только для своего ip), ставите модуль, делающий снимок файлов сайта и все нормально.
Я имею ввиду конечно же сам DLE. И интересуюсь его безопасностью с целью выяснить стоит ли его покупать. Если какой-нибудь бесплатный modX безопаснее платного DLE это наводит на интересные мысли.
По мимо пути к админке нужно менять ещё и в index.php var dle_admin = 'admin.php'; или удалять. В принципе я поставил 2 неверных ввода, после чего блокируется IP.