Drupal 7
Drupal 7 è a fine supporto: come proteggere i siti che lo usano ancora
Il supporto di Drupal 7 è finito il 5 gennaio 2025, eppure secondo drupal.org lo usa ancora quasi un sito Drupal su tre. Finché la migrazione non è pronta, quei siti vanno sorvegliati più degli altri.
Il problema
Le vulnerabilità nuove resteranno aperte.
Ogni falla scoperta da oggi in Drupal 7 non avrà una correzione ufficiale. È il CMS colpito da Drupalgeddon e Drupalgeddon2, e chi attacca cerca ancora questi siti.
Il malware di Drupalgeddon del 2014 si nascondeva nel database, nella tabella menu_router, dove una scansione dei file non guarda.
Come funziona
Un modulo fatto apposta per Drupal 7.
- 1
Installa il modulo per Drupal 7
Lo stesso nome macchina del modulo per Drupal 8 e successivi, scritto per girare anche su PHP 7.1.
- 2
Sorveglianza
Integrità del core contro l'archivio ufficiale, nuovi amministratori, file sospetti, callback pericolose in
menu_router, modulo PHP filter attivo. - 3
Backup e migrazione
Backup cifrati regolari e l'avviso di fine supporto, finché il sito passa a una versione supportata.
Nel dettaglio
Quello che si può fare finché non migri.
- Drupal 7.x, anche su PHP 7.1
- Avviso di fine supporto, che puoi ignorare sui siti che non migri subito
- Allarme critico per callback come
file_put_contentsoassertnel menu - Allarme se
update.phpè accessibile senza login - Backup cifrati e incrementali, per tornare indietro quando serve
FAQ
Domande frequenti
Drupal 7 è ancora supportato?
No. Le correzioni di sicurezza ufficiali sono finite il 5 gennaio 2025. Conviene pianificare la migrazione a Drupal 10 o 11.
Il modulo funziona su PHP 7.1?
Sì, il modulo per Drupal 7 gira anche su PHP 7.1, backup cifrati compresi.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.