Concrete CMS を構築する方向けの推奨設定の紹介ページです。
Concrete CMS公式サイト(英語)より翻訳しています。
この情報はver.9 向けです。ver.8 向けの情報はこちら(英語)をご覧ください。
開発者の皆様へ:コードが安全であることを確認してください。セキュリティの概要(英語)を参照してください。
以下は、サイトの準備とセキュリティに関する包括的なチェックリストです。
CMSセキュリティのベストプラクティスと一般的なポインタを組み合わせたものです。私たちはCMSを専門としていますので、サーバー固有の設定については、Webサーバーのベストプラクティスを参照することをお勧めします。
/dashboard/system/environment/debug
dashboard/system/permissions/site
、(上級権限モードの場合)各ページ・エリアの権限設定dashboard/system/files/filetypes
dashboard/system/registration/automated_logout
dashboard/system/registration/deactivation
常にセキュリティを優先してください。疑問があれば専門家に相談しましょう。