MultiCmsManager

Drupal per agenzie

Monitoraggio dei siti Drupal per le agenzie web

Drupal 7, 8, 9, 10 e 11 sono ancora tutti in produzione, spesso nello stesso portafoglio di clienti. Il nostro modulo li segue con le stesse funzioni degli altri CMS e legge i dati di sicurezza da drupal.org.

Il problema

Su Drupal gli attacchi di massa sono già successi.

Drupalgeddon nel 2014 e Drupalgeddon2 nel 2018 hanno colpito migliaia di siti in pochi giorni: nuovi amministratori, backdoor nel database, miner JavaScript nei file del core, shell PHP nella cartella dei file pubblici.

Il modulo Update Status avvisa delle release insicure solo chi entra nel pannello. Con decine di siti nessuno lo apre ogni giorno.

Come funziona

I dati li dà Drupal, le release drupal.org.

  1. 1

    Modulo nativo

    Si estrae in modules/custom (Drupal 7: sites/all/modules), si attiva da Estendi e si collega con un codice monouso.

  2. 2

    Inventario

    Moduli e temi con progetto e versione, amministratori, database e impostazioni arrivano da Drupal stesso.

  3. 3

    Controlli

    Integrità del core contro l'archivio ufficiale, release insicure, file sospetti, eventi di sicurezza e backup.

Nel dettaglio

Cosa controlla su un sito Drupal.

  • Drupal 7 e dalla 8.9 alla 11, progetti Composer e archivi
  • Core e moduli con release segnate come insicure da drupal.org
  • Integrità del core, anche quando Composer installa i file in forma diversa dall'archivio
  • Nuovi amministratori, promozioni, accessi e moduli installati
  • Le backdoor di Drupalgeddon nella tabella menu_router su Drupal 7
  • Accesso con un clic, backup cifrati e ripristino

FAQ

Domande frequenti

Come si installa il modulo?

Scarichi lo ZIP dalla dashboard, lo estrai tra i moduli del sito, lo attivi da Estendi e incolli il codice di collegamento in Configurazione, Sistema, MCM Agent.

Gli aggiornamenti del core fatti con Composer generano falsi allarmi?

No. Confrontiamo i file cambiati con l'archivio ufficiale della nuova versione e con le release dei moduli su drupal.org, e ricevi un solo avviso di aggiornamento.

Funziona con PostgreSQL?

Monitoraggio e sicurezza sì. Backup e ripristino richiedono MySQL o MariaDB.

Provalo sui siti dei tuoi clienti.

Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.