Citat:
Ursprungligen postat av
.Chloe
Incapsula och ModSecurity bokstavligt talat kör över Cloudflare rent säkerhetsmässigt. Att rekommendera Cloudflare som ska ta hand om säkerheten är rätt så fel.
http://zeroscience.mk/files/wafreport2013v2.pdf http://www.zeroscience.mk/files/wafreport2013.pdf
Jag har aldrig sagt att du ska lämna över all säkerhets jobb till Cloudflare. Men för överbelastningsattacker och inbyggd CDN är det bra. Det som Incapsula och ModSecurity fixar ett schysst ramverk istället för populärt skit.
Jag vet inte vad du vill säga med de dokumenten. Det första är om hur phpMyAdmin, Wordpress och andra dåligt skriva PHP sidor är osäkrare om man använder Cloudflare jämfört med deras egna produkt "Incapsula". Visst, bra för idioten som inte kan programmera och bara vill slänga upp en hemsida för ett annat syfte.
Citat:
All the hosts are running Apache web server with PHP and MySQL. We developed a proof-of-concept script vulnerable to
XSS, SQLi, LFI and RFI, and installed it on each host. Also, we’ve installed couple of real-world web applications,
vulnerable to different web attacks and known exploits, including Wordpress, Joomla, Webgrind and ZenPhoto.
Så de använder mjukvara som är känd för att innehålla många säkerhetsbrister för att jämföra ett verktyg som tar över din DNS, mot en modul som du installerar framför apache. De har helt klart olika användningsområden.
Vill man inte ha säkerhetsbrister så använder man inte Wordpress, Joomla, phpBB eller något annat för att bygga sin sida och ge över bollen till dem.