is wordpress secure enough? - Është wordpress mjaftueshëm i sigurtë? - communication progress...

2
Many people believe that open-source projects pose security risks. This might be far from being true, even though having the code available publicly may help hackers get through your website. The case of WordPress might be the proof for that! WordPress is backed up by a company, Automattic, and a huge community, which jointly contribute to its development and security. These might be the reasons that make WordPress by far, the most popular Content Management System (CMS), nowadays. If you are building an Enterprise Level Application, then, neither WordPress, nor any other Content Management System (CMS) might be the answer for you. There, you might be better off developing your own application from scratch! However, in all other cases, WordPress is the most secure solution out there. There are many factors that render it secure: 1. “Automatic Updates” is the best feature that guarantees your security. So, be attentive to them and make sure you update your system at all times. Once a vulnerability has been found, a patch becomes available and the solution is simple: apply the patch by updating the software and you will be protected thereon. Every time a new feature gets introduced, new Is WordPress Secure Enough? Është WordPress Mjaftueshëm i Sigurtë? Shumë njerëz besojnë se projektet open-source paraqesin rreziqe të sigurisë. Kjo mund të jetë larg nga e vërteta, edhe pse bërja e kodit publik mund t’i ndihmojë hakerat të depërtojnë në faqen tuaj në Internet. Rasti i WordPress mund të jetë dëshmi për këtë! WordPress mbështetet nga një kompani, Automattic, dhe nga një komunitet i madh, të cilët bashkërisht kontribuojnë në zhvillimin dhe sigurinë e saj. Këto mund të jenë arsyet që e bëjnë WordPress deri tani, Sistemin e Menaxhimit të Përmbajtjes (CMS) më popullor, në ditët e sotme. Nëse jeni duke ndërtuar një Aplikim në Nivel Kompanie, atëherë, as WordPress, a as ndonjë tjetër Sistem Menaxhimi Përmbajtjeje (CMS) nuk mund të jetë përgjigjja për ju. Në këto raste, do të ishte më mirë të zhvillonit aplikimin tuaj nga e para. Megjithatë, në të gjitha rastet e tjera, WordPress është zgjidhja më e sigurtë në treg. Ka shumë faktorë që e bëjnë atë të sigurt: 1. “Perditësimet Automatike” është tipari më i mirë që garanton sigurinë tuaj. Pra, jini të vëmendshëm ndaj tyre dhe sigurohuni të përditësoni sistemin tuaj vazhdimisht. Pasi një dobësi është gjetur, një ‘patch’ vihet në dispozicion të përdoruesve dhe zgjidhja është e thjeshtë: të aplikoni ‘patch-in’ duke përditësuar aplikacionin dhe ju do të jeni i mbrojtur në vazhdim. Sa herë që një tipar i ri prezantohet, të meta të reja prezantohen bashkë me të. Është cikli i njohur dhe i pafund i zhvillimit të ‘software’: një e metë është gjetur, një ‘patch’ publikohet, ‘patch’ aplikohet, një tjetër e metë gjendet, ‘patch’ i ri publikohet, patch aplikohet... Duket si një proçes i thjeshtë për një webmaster: www.commprog.com

Upload: communication-progress

Post on 20-Aug-2015

42 views

Category:

Software


1 download

TRANSCRIPT

Page 1: Is WordPress Secure Enough? - Është WordPress Mjaftueshëm i Sigurtë? - Communication Progress Ltd

Many people believe that open-source projects pose security risks. This might be far from being true, even though having the code available publicly may help hackers get through your website. The case of WordPress might be the proof for that! WordPress is backed up by a company, Automattic, and a huge community, which jointly contribute to its development and security. These might be the reasons that make WordPress by far, the most popular Content Management System (CMS), nowadays.

If you are building an Enterprise Level Application, then, neither WordPress, nor any other Content Management System (CMS) might be the answer for you. There, you might be better off developing your own application from scratch! However, in all other cases, WordPress is the most secure solution out there. There are many factors that render it secure:

1. “Automatic Updates” is the best feature that guarantees your security. So, be attentive to them and make sure you update your system at all times.

Once a vulnerability has been found, a patch becomes available and the solution is simple: apply the patch by updating the software and you will be protected thereon. Every time a new feature gets introduced, new

Is WordPress Secure Enough?

Është WordPress Mjaftueshëm i Sigurtë?Shumë njerëz besojnë se projektet open-source paraqesin rreziqe të sigurisë. Kjo mund të jetë larg nga e vërteta, edhe pse bërja e kodit publik mund t’i ndihmojë hakerat të depërtojnë në faqen tuaj në Internet.Rasti i WordPress mund të jetë dëshmi për këtë! WordPress mbështetet nga një kompani, Automattic, dhe nga një komunitet i madh, të cilët bashkërisht kontribuojnë në zhvillimin dhe sigurinë e saj. Këto mund të jenë arsyet që e bëjnë WordPress deri tani, Sistemin e Menaxhimit të Përmbajtjes (CMS) më popullor, në ditët e sotme.

Nëse jeni duke ndërtuar një Aplikim në Nivel Kompanie, atëherë, as WordPress, a as ndonjë tjetër Sistem Menaxhimi Përmbajtjeje (CMS) nuk mund të jetë përgjigjja për ju. Në këto raste, do të ishte më mirë të zhvillonit aplikimin tuaj nga e para.Megjithatë, në të gjitha rastet e tjera, WordPress është zgjidhja më e sigurtë në treg. Ka shumë faktorë që e bëjnë atë të sigurt:

1. “Perditësimet Automatike” është tipari më i mirë që garanton sigurinë tuaj. Pra, jini të vëmendshëm ndaj tyre dhe sigurohuni të përditësoni sistemin tuaj vazhdimisht.

Pasi një dobësi është gjetur, një ‘patch’ vihet në dispozicion të përdoruesve dhe zgjidhja është e thjeshtë: të aplikoni ‘patch-in’ duke përditësuar aplikacionin dhe ju do të jeni i mbrojtur në vazhdim. Sa herë që një tipar i ri prezantohet, të meta të reja prezantohen bashkë me të. Është cikli i njohur dhe i pafund i zhvillimit të ‘software’: një e metë është gjetur, një ‘patch’ publikohet, ‘patch’ aplikohet, një tjetër e metë gjendet, ‘patch’ i ri publikohet, patch aplikohet...Duket si një proçes i thjeshtë për një webmaster:

www.commprog.com

Page 2: Is WordPress Secure Enough? - Është WordPress Mjaftueshëm i Sigurtë? - Communication Progress Ltd

bugs are also introduced with it. It is the familiar and endless cycle of software development: a bug is found, a patch becomes available, the patch is applied, another bug is found, a new patch becomes available, the patch is applied… It seems like a simple process for a webmaster: as long as ‘he/she’ is updated, ‘he/she’ will be safe (Daniel Cid, 2014)!2. “WordPress Community” (WordPress, 2014) ensures that security bugs are identified and fixed on time. This immense community is by large, the power behind WordPress.

If you want to get involved in WordPress, WordPress is the place to be. You’ve got blogs for each contributor group, general news, and upcoming events. The Make WordPress website would help you understand the greatness of this community.

3. “System Reviews” by the company, Automattic, are regular. Nevertheless, security remains dependent on many levels and although WordPress is secure enough on its own, extending it through some plugins may create security issues. Therefore, it is important to understand and predefine ‘security’! WordPress states that: “Fundamentally, security is not about perfectly secure systems. Such a thing might well be impractical, or impossible to find and/or maintain. A secure server protects the privacy, integrity, and availability of the resources under the server administrator’s control” (Codex, WordPress, 2013).Having said that, things become a bit clearer! Considering that we have a secure enough host and we use WordPress, thereon, we can focus on other issues, for example, manners on how to extend WordPress only through plugins that are trustable. Whether a plugin is trustable or not, it is up to the developer to decide.

Going back to answer our initial inquiry, i.e., “Is WordPress secure enough?”, we can say that: Yes! WordPress, indeed, is the most secure solution out there and the one you should probably be using, when it comes to Content Management Systems (unless you are building an Enterprise Level Application)!

sa kohë që ‘ai / ajo’ është i/e përditësuar, ‘ai / ajo’ do të jetë i/e sigurtë (Daniel Cid, 2014)!

2. “Komuniteti WordPress” (WordPress, 2014) siguron se të metat lidhur me sigurinë identifikohen dhe rregullohen në kohë. Ky komunitet i gjerë është nga ç’duket, fuqia prapa WordPress.

Nëse ju doni të përfshiheni në WordPress, WordPress është vendi për të qënë. Aty gjeni blogje për secilin grup kontribues, lajme të përgjithshme, dhe ngjarje te pritshme. Faqja e Internet-it Make WordPress do t’ju ndihmojë të kuptoni madhështinë e këtij komuniteti.

3. “Rishikimet e Sistemit” nga kompania, Automattic, janë të rregullta. Megjithatë, siguria mbetet e varur nga shumë nivele dhe megjithëse WordPress është mjaftueshëm i sigurtë në vetvete, zgjerimi i tij nëpërmjet ‘plugins’ mund të krijojë probleme sigurie. Kështu që është e rëndësishme të kuptojmë dhe para-pëcaktojmë “sigurinë”!WordPress citon se: “Në thelb, siguria nuk ka të bëjë me sisteme të sigurt në perfeksion. Një gjë e tillë mund të ishte jopraktike, ose e pamundur për t’u arritur dhe /ose mbajtur në atë status. Një ‘server’ i sigurtë mbron privatësinë, integritetin dhe disponueshmërinë e burimeve nën kontrollin e administratorit të ‘server’-it” Codex, WordPress, 2013).Thënë këtë, gjërat bëhen paksa më të qarta! Duke konsideruar që kemi një ‘host’ mjaftueshëm të sigurtë dhe që përdorim WordPress, në vazhdim mund të përqëndrohemi në çështje të tjera, për shembull, mënyra se si të zgjerojmë WordPress vetëm nëpërmjet ‘plugins’ që janë të besueshëm. Nëse një ‘plugin’ është apo jo i besueshëm, i takon zhvilluesit ta vendosë.

Duke u kthyer t’i përgjigjemi pyetjes sonë fillestare, dmth: “A është WordPress mjaftueshëm i sigurtë”, mund të themi se:Po! WordPress, me të vërtetë, është zgjidhja më e sigurtë në treg dhe ajo të cilën ju ndoshta duhet të përdorni, kur është fjala për Sisteme Menaxhimi të Përmbajtjes (përveç nëse jeni duke ndërtuar një Aplikim në Nivel Kompanie)!

www.commprog.com