
Plone CMS के लिए सुरक्षा स्कैनर उपकरण।
Plown Plone CMS के लिए एक सुरक्षा स्कैनर है। हालाँकि Plone के पास किसी भी प्रमुख CMS का सबसे अच्छा सुरक्षा रिकॉर्ड है और इसे अत्यधिक सुरक्षित माना जाता है, लेकिन गलत कॉन्फ़िगरेशन और कमज़ोर पासवर्ड सिस्टम में सेंध लगाने में सक्षम हो सकते हैं। Plown को उपयोगकर्ता नाम और पासवर्ड की खोज को आसान बनाने और सिस्टम प्रशासकों को उनकी Plone साइटों को मजबूत करने में सहायक के रूप में कार्य करने के लिए विकसित किया गया है।
Plown Python में लिखा गया है और इसे स्थापित करने की आवश्यकता नहीं है। बस github रिपॉजिटरी को क्लोन करें और चलाएं।
user@user:/Desktop$ git clone https://github.com/unweb/plown
user@user:/Desktop$ cd plown
user@user:~/Desktop/plown$ ./plown.py
Plown के दो मोड हैं: गणना मोड और बलपूर्वक हमला मोड। गणना मोड में यह उपयोगकर्ता नाम खोजने का प्रयास करता है और यह पता लगाने का प्रयास करता है कि कई ज्ञात कमज़ोरियाँ मौजूद हैं या नहीं। बलपूर्वक हमला मोड में, Plown कई थ्रेड्स के साथ जुड़कर, निर्दिष्ट उपयोगकर्ताओं और पासवर्डों की सूची का उपयोग करके Plone साइट पर प्रमाणित करने का प्रयास करेगा। डिफ़ॉल्ट रूप से 16 थ्रेड शुरू किए जाते हैं, जो संख्या कॉन्फ़िगर करने योग्य है। Plone संस्करण गणना Plown के अगले रिलीज़ के लिए निर्धारित है।
सहायता प्राप्त करने के लिए बिना किसी तर्क के प्रोग्राम चलाएँ user@user:~/Desktop/plown$ ./plown.py
Plone सुरक्षा के बारे में जानें और Plone सामान्य सुरक्षा समस्याओं का समाधान कैसे करता है: http://plone.org/products/plone/security/overview
Plone संस्करण गणना, स्थैतिक सामग्री (js, css) के md5 हैश पर आधारित। बेहतर उपयोगकर्ता नाम गणना (साइट को क्रॉल करें और प्रत्येक पृष्ठ के निर्माता को देखें)। अधिक कमज़ोरियाँ जोड़ी जानी हैं।
Plown को https://unweb.me के provetza द्वारा बनाया गया था। provetza at unweb dot me
Python2.4, 2.6, 2.7
सभी श्रेय इस शानदार CMS के लिए Plone निर्माताओं को जाता है।