Самым популярным програмным обеспечением для создания сайтов являются различные CMS системы. Больше половины сайтов в интернете сделаны именно на основе систем управления сайтами (контентом). Около 15% сайтов созданы только на html или с применением небольших скриптов и все остальные написаны индивидуально программистами. Причем более половины таких сайтов созданы приемущественно на основе различных фреймворков.
Такая тенденция объясняется впервую очередь экономическими показателями. Создание сайта на уже готовом програмном обеспечении во много раз сокращает расходы и время разработки. Но интересно то, что самые знаменитые ресурсы, с самой высокой аудиторией, становятся проекты, которые были написаны индивидуально. Хотя среди проектов созданых на базах различных популярных решений тоже найдется немало "знаменитостей".
Недавно компания Яндекс опубликовала сравнительный анализ проведенного иследования касательно различных платформ управления контентом. Особое внимание в этот ряз российский лидер поиска уделил обратной стороне медали по сокращению затрат на производство - безопастности. По данным Яндекса 3 самые популярные ЦМС это Wordpress, Joomla и Typo 3 за ними идут Weebly, DonNetDuke, Concrete5, Plone, phpBB, SquareSpace и все прочие CMS. А самыми уязвимыми CMS по мнению того же Яндекса оказались DLE, Joomla и Wordpress.
По мнению ползователей использующих DataLifeEngine такое число пострадавших среди вебмастеров связано впервую очередь со сторонними плагинами (не от разработчиков платформы) используемые на этих сайтах. А вторая причина в невнимательности самих вебмастеров.
Но если сравнить между собой оба графика, то становится очевидным, что цели для своих атак хакеры выбирают не только по принципу популярности платфомы, но и по её незашещенности. Потому как доля участия в обоих графиках кординально отличается среди платформ. Если определенным образом подсчитать результаты обоих графиков в сравнении, то это может помочь сделать выбор при поиске решений для создания сайта.
Несколько советов по защите ваших CMS