ایمن سازی پورتال شما

شما در حال مشاهده اسناد Apigee Edge هستید.
به مستندات Apigee X بروید .
اطلاعات

پورتال توسعه دهنده اساساً یک سیستم مدیریت محتوا (CMS) بر اساس پروژه منبع باز دروپال ( http://www.drupal.org ) است. دروپال مجموعه ای اصلی از ویژگی ها را در قالب ماژول هایی ارائه می دهد که ساختن محتوا و همچنین مدیریت وب سایت ها را برای شما آسان می کند.

دروپال همچنین دارای ویژگی های امنیتی بسیاری است که هنگام ساخت پورتال خود باید با آنها آشنا باشید. این صفحه سعی نمی‌کند همه ویژگی‌های امنیتی دروپال را توضیح دهد، اما در عوض حاوی پیوندهایی به اسناد برخی از متداول‌ترین ویژگی‌های امنیتی دروپال است.

همراه با اطلاعات امنیتی شرح داده شده در جدول زیر، باید با بهترین شیوه های دروپال برای استانداردهای کدنویسی و امنیت همانطور که در این صفحه توضیح داده شده است آشنا باشید: https://www.drupal.org/developing/best-practices .

موضوع پیوند
دستورالعمل های عمومی این مقاله را در مورد موضوعات عمومی امنیت دروپال ببینید: https://www.drupal.org/security/secure-configuration .
چگونه دروپال رمزهای عبور را ذخیره می کند مطالب زیر را ببینید:
از حملات brute force لاگین جلوگیری کنید

ببینید چگونه از سایت خود در برابر حملات Brute Force محافظت کنم؟

اگر می‌خواهید این پیکربندی را در رابط کاربری دروپال مشاهده یا ویرایش کنید، می‌توانید از اطلاعات اینجا استفاده کنید: https://www.drupal.org/project/flood_control

جلوگیری از شمارش نام کاربری شمارش نام کاربری به روشی اشاره دارد که مهاجمان برای شناسایی نام های کاربری موجود با استفاده از فرم رمز عبور فراموش شده استفاده می کنند، که به طور پیش فرض نشان می دهد که آیا رمز عبور مشخص شده وجود دارد یا خیر. مهاجمان می توانند تا زمانی که یک کاربر معتبر پیدا کنند، نام کاربری را امتحان کنند. برای جلوگیری از شمارش نام کاربری، ماژول پیشگیری از شمارش نام کاربری را نصب کنید.
اجرای سیاست رمز عبور را اضافه کنید یک خط مشی رمز عبور پیچیدگی رمز عبور را برای رمزهای عبور کاربر تعریف می کند. برای اطلاعات بیشتر به: https://www.drupal.org/project/password_policy مراجعه کنید
پس از دوره عدم فعالیت، خروج خودکار را فعال کنید ماژول خروج خودکار دروپال می تواند جلسه کاربر را پس از یک دوره معین عدم فعالیت پایان دهد. برای اطلاعات بیشتر به: https://www.drupal.org/project/autologout مراجعه کنید