13.3. مفهوم: امنیت و بروزرسانی‌های منظم

Last updated on
14 April 2025

بروزرسانی‌های امنیتی چه مواردی هستند؟

هر نرم‌افزاری ممکن است دارای باگ باشد که بعضی وقت‌ها این باگ‌ها پیامدهای امنیتی به همراه دارند. زمانی که باگ‌های امنیتی موجود در دروپال، افزونه‌ها یا قالب‌های سایت شما برطرف می‌شوند، به صورت یک بروزرسانی امنیتی منتشر می‌شوند. به منظور ایمن نگاه داشتن سایت خود نیاز دارید که این بروزرسانی‌های امنیتی را اعمال کنید. به منظور چگونگی اطلاع از بروزرسانی‌های امنیتی توسط ایمیل قسمت 13.4, “اطلاع از بروزرسانی‌ها” و به منظور چگونگی اعمال آن‌ها قسمت 13.5, “بروزرسانی دروپال” ، قسمت 13.6, “بروزرسانی یک افزونه” و قسمت 13.7, “بروزرسانی یک قالب” را مشاهده کنید.

تیم امنیتی چه نقشی دارد؟

پروژه اوپن-سورس دروپال شامل تیمی از داوطلبین است که به بررسی باگ‌های امنیتی و انتشار بروزرسانی‌های امنیتی می‌پردازند. آن‌ها همچنین به سایر توسعه‌دهندگان کمک می‌کنند که باگ‌ها را رفع کرده و اطلاعات مورد نیاز کاربران برای ایمن نگاه داشتن سایت خود را مدیریت کنند. اطلاعات بیشتر درباره آن‌ها در صفحه تیم امنیتی Drupal.org موجود است.

باگ‌های امنیتی چگونه گزارش می‌شوند؟

محرمانه نگاه داشتن مشکلات امنیتی تا زمان انتشار اصلاحیه برای آن‌ها از اهمیت بالایی برخوردار است، تا سایت‌ها قبل از انتشار این اصلاحیه‌ها مورد نفوذ قرار نگیرند. اگر هر مشکل امنیتی در نرم‌افزارهای وبسایت Drupal.org مشاهده کردید، با پیروی از فرآیندهای موجود در صفحه تیم امنیتی Drupal.org آن‌ها را گزارش کنید.

بروزرسانی‌های عادی (غیر-امنیتی) چه مواردی هستند؟

دروپال، افزونه‌ها و قالب‌های آن شامل بروزرسانی‌های منظمی هستند که ویژگی‌های جدید را شامل می‌شود و مشکلات قبلی را برطرف می‌کند. این بروزرسانی‌ها از اهمیت کمتری نسبت به بروزرسانی‌های امنیتی برخوردارند. به عنوان یک قانون، بروزرسانی‌ها تنها زمانی باید اعمال شوند که مشکلی برای سایت فعلی شما بوجود نیاورند. به این دلیل آزمایش روی سایت توسعه قبل از اعمال این بروزرسانی‌ها در سایت اصلی توصیه می‌شود چرا که برخی بروزرسانی‌ها ممکن است شامل تغییراتی باشند که با افزونه‌ها و قالب‌های سایت شما سازگار نبوده یا عملکرد مشخصی از سایت را از بین می‌برند.

 

This page is generated from AsciiDoc source from the User Guide. To propose a change, edit the source and attach the file to a new issue in the User Guide project. PDF and e-book formats are available on the User Guide project page.

Source file: security-concept.asciidoc

Help improve this page

Page status: No known problems

You can: