Могу ли я что-нибудь сделать, чтобы кто-то не узнал, что мой сайт использует Drupal, посмотрев на исходный код главной страницы? Я имею в виду людей, которые сканируют сайты с помощью программного обеспечения, которое обнаруживает программное обеспечение, используемое для запуска сайта, чтобы иметь возможность атаковать его с помощью любого известного слабого места.
Если невозможно полностью скрыть тот факт, что сайт использует Drupal, возможно ли, по крайней мере, перепутать их (например, добавив псевдонимы страниц узла с такими URL-адресами http://example.com/servlets/<node-id>.jsp
)?
Ответы:
Это старый и уже отвеченный вопрос, но я недавно приложил некоторые усилия, чтобы написать описание всех вещей, которые вам нужно изменить:
По сути: технически можно скрыть тот факт, что ваш сайт работает на Drupal, но вы потратите на него столько времени, что оно того не стоит. Вместо этого вам следует сосредоточиться на обеспечении его безопасности и безопасных операциях (например, возможность быстрого развертывания обновлений, мониторинг журналов и т. Д.).
источник
Drupal
объект JavaScript, который нужно переименовать.Вы не можете скрыть это полностью. Большая часть того, что нужно для этого, потребует взлома ядра. Самое важное, что это
Drupal
переменная JavaScript, которую можно прочитать с главной страницы или любой другой страницы в этом отношении.Если вы хотите повысить безопасность своих сайтов, скрывая, что это сайт Drupal, ваши усилия лучше потратить на обзоры кода, чем на то, чтобы скрыть тот факт, что сайт создан с помощью Drupal.
источник
/node/1
и посмотреть, что подходит, или проверить заголовки HTTP .Это слишком легко сделать, Киам!
И последнее, но не менее важное: убедитесь, что ваш сайт настолько прост, что не требует JS или CSS для нормального поведения (не используйте Views или Ctools ...), не поддерживает аутентификацию пользователей и т. Д., Что означает, что ваш сайт должен быть таким же простым, как статический HTML-сайт.
Хорошо, все это, чтобы заставить людей поверить, что ваш сайт не работает под Drupal. В любом случае, безопасность по неизвестности бесполезна.
источник
Есть официальная статья и обсуждение относительно того же самого .
Вы можете быть заинтересованы в чтении Безопасность вашего сайта тоже.
Помни Никогда не взламывай ядро
источник
Нет смысла скрывать, что на вашем сайте работает Drupal. Это неправильный взгляд на разработку сайтов. На чем вы должны сосредоточиться - это на безопасности. Убедитесь, что вы реализуете все меры по ценным бумагам, и все будет хорошо. В мире нет ни одной причины скрывать, что вы используете определенную систему управления контентом или другое программное обеспечение. С такими аддонами FF, как Wappalyzer, вы можете мгновенно определить, использует ли сайт Drupal, поэтому вопрос довольно спорный.
источник
Вы можете также использовать модуль File Aliases для изменения структуры файла по умолчанию.
источник
Я согласен с другими людьми, что вы не можете скрыть это полностью. Если вы посмотрите на источник HTML, вы заметите, что много раз файлы CSS и JavaScript не агрегировались. Агрегация CSS и JavaScript должна быть включена.
источник
В прошлом я обменивал свои шрифты на типичные шрифты проекта Ruby, такие как Lucida Sans, также увеличивая размер ввода, как это делают все модные дети.
Еще один недостаток - рисунок «пульсирующий» для полей автозаполнения. Это также не работает, когда вы увеличиваете размер ввода. Вот что вы можете украсть: http://beta.seattlebedandbreakfast.com/misc/throbber.gif
источник