[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Content Management System



Hallo,

On Mon, Mar 12, 2001 at 07:38:35PM +0100, Daniel Roedding wrote:
> Lieber namenloser Mensch "MRethm _at__ aol.com",
> 
> > Wenn es dann doch ein CMS sein soll, würde ich zum Testen doch einmal ein Open Source Produkt wie ZOPE (www.zope.de bzw www.zope.org) empfehlen. Vorteil dabei ist, dass Zope kostenlos ist und auf den Websites schon einige vorgefertigte Lösungen angeboten werden. Zudem ist Zope recht einfach zu bedienen und schnell zu erlernen.
> 
> Und ein sicherheitstechnischer Flickenteppich:
[CERT Advisory gel"oscht]

> Hier wird mal wieder das Standardproblem deutlich: Gut gedacht, aber
> schlecht implementiert. Findet man bei den ganzen "Supertoll-Programmen"
> der letzten zwei Jahre immer häufiger. Java, Corba, XML, DTML, Boah-Ey,
> alles Klasse - die elementaren Aspekte wie Systemsicherheit werden
> vor lauter Featuritis und Objektwahn dummerweise vergessen...

Da kann ich nur zustimmen. Andererseits kommt es auch immer darauf an, wie
denn mit solchen Sicherheitsproblemen umgegangen wird. Insofern ist mir ein
CERT Advisory bei einem Produkt wesentlich lieber, als wenn intern bekannte
Probleme unter den Teppich gekehrt werden oder aufgrund geringer Verbreitung
erst garnicht herauskommen. Denn vom Nichtvorhandensein eines
CERT-Advisories kann man i.A. leider auch nicht darauf zur"uckschlie"sen,
da"s ein Produkt sicher ist...

> Naja, jeder muß selbst wissen, womit er arbeiten möchte. Allen Betroffenen
> wünsche ich frohes Updaten.

Im Gegensatz zu manch anderer Software ist das im konkreten Falls mit recht
wenig Aufwand verbunden. Ich finde ein

apt-get update
apt-get upgrade

nicht sonderlich anstrengend ;-)

Gru"s

Oliver

-- 
Oliver Flimm                                E-mail: flimm _at__ ub.uni-koeln.de
Computing Department                        Voice : +492214703330 (Room 303)
Central Library (USB)                       Adress: Universitaetsstr. 33
University of Cologne, Germany                      D-50931 Koeln


Listeninformationen unter http://www.inetbib.de.