سلام دوست عزیز.
- پاسخ مورد 1 و 3 شما دوست بسیار خوبم :
این یک موردی هست که تقریبا همه روی اون اجتماع نظر دارند که امنیت جوملا (گذشته از این که یک مساله نسبی هست و به هزار تا چیز مختلف مثل سرور و بروز رسانی و ... و ... و باز هم تاکید میکنم غیره ه ه ه ه ربط داره) به نسبت دروپال در شرایط مساوی از همه جهات، لونگی بیش نیست.یعنی امنیت جوملا نسبت به دروپال پایین تره (البته من همچنان دروپال رو فقط از نظر امنیتی قبول دارم و از جهات دیگه مثل منحنی سخت یادگیری یا مسائل دیگه به نسبت جوملا پایین تر میتونه باشه)(اهل فن میدونن که دروپال دیگه تو ورژن 8 رفته رو سیمفونی و از لحاظ یه سری امکانات داره حکومت میکنه و....). میتونید برای اثبات این ماجرا که امنیت جوملا تا مدت ها مشکل داشت فقط کافیه برید ببینید همین اخیرا که یک باگ امنیتی سطح بالا تو هسته و باز تکرار میکنم تو هسته یعنی پکیج رسمی که خود جوملا ارائه میده از ورژن 1.5 تا ورژن 3.4 وجود داشت و همه دنیا هم میدونن و الان کاملا هم پابلیک شده مراجعه کنید.دقت کنید بازه زمانی ارائه ورژن 1.5 جوملا تا 3.4 چه مدت هست و به قول شما هزاران نفر دارن روی این سیستم هم کار میکنن اما این باگ وجود داشته که سطح بالایی هم داشت.ضمن اینکه این موضوع ربط مستقیم به جوملا نداره برای ورد پرس هم مشکل دقیقا مشابه وجود داشت که همین 4 ماه قبل بروز رسانی کرد.
پاسخ مورد 2:
اولا که این یک نقل از یک خبرگزاری رسمی هست که اون هم نقل کرده از یک موسسه رسمی معتبر و اینکه اولین توصیه هایی که بعد از هک میکنن (از توصیه های استاد عزیزم جناب افضلی (از مردان مرد منطقی این انجمن (نه مثل بعضیا با بی منطقی بگن هر وقت شما تعداد پست هات رسید به 500 تا بیا و نظر بده)) اینه که لینک سایتی که هک شده رو اعلام نکنید و نیاید جار بزنید که سایتمون هک شده.دوما برای بررسی صحت ادعا های هک ممکنه بتونید با مراجعه به زون اچ و امثال اون تاییدیه رو دریافت کنید.