لدينا فكرة، ونريد تنفيذ هذه الفكرة عن طريق بناء موقع ويب باستخدام Discourse.
لذا قبل استخدام Discourse، لدينا بعض الأسئلة.
1 . هل Discourse آمن؟
2 . إذا كانت الإجابة نعم، فما هو مستوى الأمان الذي يوفره Discourse ضد أنواع مختلفة من الهجمات السيبرانية، مثل DDoS وحقن SQL؟
3 . في حالة اختراق معلومات عنوان IP وموفر الخادم لموقعنا المستند إلى Discourse، ما هي الخطوات التي يمكن اتخاذها لضمان الأمان؟
إعجاب واحد (1)
أنا مرتبك بعض الشيء، ألا تستخدمون بالفعل Discourse؟:
I use the Discourse Forum, and I just turned “on” the proxy service on Cloudflare. After that, I noticed that my website was immediately broken until I turned it off.
Can’t I just use it along with the proxy status “on” on the website?
official website is here
If the website is flooded, someone can easily launch a Distributed Denial-of-Service (DDoS) Attack.
Thank You
5 إعجابات
gerhard
(Gerhard Schlager)
11 فبراير 2023، 9:59م
3
هناك وثيقة يجب أن تجيب على العديد من أسئلتك.
## Discourse Security
We take security very seriously at Discourse. We welcome any peer review of our 100% open source code to ensure nobody's Discourse forum is ever compromised or hacked.
### Where should I report security issues?
In order to give the community time to respond and upgrade we strongly urge you report all security issues privately. Please use our [vulnerability disclosure program at Hacker One](https://hackerone.com/discourse) to provide details and repro steps and we will respond ASAP. If you are unable to use Hacker One, email us directly at `team@discourse.org` with details and repro steps. Security issues *always* take precedence over bug fixes and feature work. We can and do mark releases as "urgent" if they contain serious security fixes.
**Please note:** Due to a significant number of low quality security reports sent via email, we are unlikely to act on security reports sent to us via email unless they come from a trusted source, and include details on the vulnerability and step by step instructions to reproduce it. Theoretical reports without a proof of concept are not accepted. We strongly recommend you follow the Hacker One submission protocols.
For a list of recent security commits, check [our GitHub commits prefixed with SECURITY](https://github.com/discourse/discourse/search?o=desc&q=SECURITY&s=committer-date&type=Commits).
### Password Storage
Discourse uses the PBKDF2 algorithm to encrypt salted passwords. This algorithm is blessed by NIST. Security experts on the web [tend to agree that PBKDF2 is a secure choice](https://security.stackexchange.com/questions/4781/do-any-security-experts-recommend-bcrypt-for-password-storage).
Discourse currently uses PBKDF2 with the sha256 hashing algorithm and 600,000 iterations.
### XSS
This file has been truncated. show original
5 إعجابات
mattdm
(Matthew Miller)
11 فبراير 2023، 11:07م
4
للأسف، لا يوجد شيء اسمه “آمن” بدون مؤهلات. تحتاج إلى النظر في تهديداتك ومخاطرك لاتخاذ هذا القرار.
ما هي المعلومات التي تحاول تأمينها؟ من تتوقع أن يحاول اختراقها؟ ما هي عواقب تسرب معلومات يفترض أن تكون خاصة؟ ما مدى عدم قابلية إصلاح هذا التسرب؟ ما مقدار الإزعاج الذي ترغب في إلحاقه بالمستخدمين لتقليل المخاطر؟ إلخ.
6 إعجابات