MultiCmsManager

Drupal 7

Drupal 7 è a fine supporto: come proteggere i siti che lo usano ancora

Il supporto di Drupal 7 è finito il 5 gennaio 2025, eppure secondo drupal.org lo usa ancora quasi un sito Drupal su tre. Finché la migrazione non è pronta, quei siti vanno sorvegliati più degli altri.

Il problema

Le vulnerabilità nuove resteranno aperte.

Ogni falla scoperta da oggi in Drupal 7 non avrà una correzione ufficiale. È il CMS colpito da Drupalgeddon e Drupalgeddon2, e chi attacca cerca ancora questi siti.

Il malware di Drupalgeddon del 2014 si nascondeva nel database, nella tabella menu_router, dove una scansione dei file non guarda.

Come funziona

Un modulo fatto apposta per Drupal 7.

  1. 1

    Installa il modulo per Drupal 7

    Lo stesso nome macchina del modulo per Drupal 8 e successivi, scritto per girare anche su PHP 7.1.

  2. 2

    Sorveglianza

    Integrità del core contro l'archivio ufficiale, nuovi amministratori, file sospetti, callback pericolose in menu_router, modulo PHP filter attivo.

  3. 3

    Backup e migrazione

    Backup cifrati regolari e l'avviso di fine supporto, finché il sito passa a una versione supportata.

Nel dettaglio

Quello che si può fare finché non migri.

  • Drupal 7.x, anche su PHP 7.1
  • Avviso di fine supporto, che puoi ignorare sui siti che non migri subito
  • Allarme critico per callback come file_put_contents o assert nel menu
  • Allarme se update.php è accessibile senza login
  • Backup cifrati e incrementali, per tornare indietro quando serve

FAQ

Domande frequenti

Drupal 7 è ancora supportato?

No. Le correzioni di sicurezza ufficiali sono finite il 5 gennaio 2025. Conviene pianificare la migrazione a Drupal 10 o 11.

Il modulo funziona su PHP 7.1?

Sì, il modulo per Drupal 7 gira anche su PHP 7.1, backup cifrati compresi.

Provalo sui siti dei tuoi clienti.

Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.