<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Turvalisus — Blogi | WebPro Company OÜ</title>
    <link>https://webpro.ee/blog/tag/turvalisus/</link>
    <atom:link href="https://webpro.ee/blog/tag/turvalisus/rss.xml" rel="self" type="application/rss+xml" />
    <description>Drupal turvalisus — õigused, moodulite seis, uuendused ja tehnilised riskid, mis vajavad regulaarset kontrolli.</description>
    <language>et-EE</language>
    <lastBuildDate>Fri, 28 Aug 2026 06:00:00 GMT</lastBuildDate>
    <item>
      <title>WebMCP ja MCP: mis vahe neil on ja millal kumbagi kasutada</title>
      <link>https://webpro.ee/blog/webmcp-ja-mcp</link>
      <guid isPermaLink="true">https://webpro.ee/blog/webmcp-ja-mcp</guid>
      <pubDate>Fri, 28 Aug 2026 06:00:00 GMT</pubDate>
      <category>AI</category>
      <category>Drupal</category>
      <category>Arendus</category>
      <category>Turvalisus</category>
      <category>UX</category>
      <description>WebMCP on ettepanek, kuidas veebileht saab brauseriagendile oma vormid ja tegevused selgelt kirjeldada. See ei ole MCP uus nimi ega asendus. Lihtne reegel: MCP sobib serveri ja andmete juurde, WebMCP sobib avatud veebilehe ja kasutaja nähtava töövoo juurde. WebMCP on praegu veel liiga värske, et seda igasse tootmissaidi vormi kiiruga lisada. Aga suund on õige: AI-agent ei peaks veebilehel ainult nuppe ära arvama ja inimese eest klõpsama. Veebirakendus saab ise öelda, milliseid tegevusi agent võib käivitada ja milliseid andmeid need tegevused ootavad. See on oluline vahe. Tavaline brauseriagent loeb lehte umbes nii nagu kasutaja või testimistööriist: pealkirjad, vormiväljad, nupud, DOM, ligipääsetavuse puu ja mõnikord ekraanipilt. Kui ta peab kontakti- või broneerimisvormi täitma, peab…</description>
    </item>
    <item>
      <title>Kui Drupal moodul märgitakse turvariski tõttu mittetoetatuks</title>
      <link>https://webpro.ee/blog/drupal-moodul-unsupported-turvarisk</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-moodul-unsupported-turvarisk</guid>
      <pubDate>Tue, 25 Aug 2026 06:00:00 GMT</pubDate>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <category>Hooldus</category>
      <category>Audit</category>
      <description>augustil 2026 oli Drupal.org turvalehel mitu contrib-projekti, mille turvatiim märkis turvariski tõttu mittetoetatuks. Selline teade ei tähenda ainult järjekordset uuendust. See tähendab, et saidiomanik peab teadma, kas moodul on tema saidil kasutusel ja mida teha siis, kui parandust ei ole. Augustis 2026 avaldas Drupal.org turvateadete leht mitu teadet, kus contrib-projekt märgiti turvariski tõttu mittetoetatuks. Näited olid Screenshot, Link content parser ja Gammu SMS Daemon. Nädal varem olid turvateadetes ka Quick Tabs, External Authentication, Entity Share Websub, Diff ja Commerce PayPal. Kõik need moodulid ei puuduta iga Drupal-saiti. Mõni on väga spetsiifiline. Mõni risk rakendub ainult kindla seadistuse või õigustega kasutaja puhul. Ohtlik on hoopis see, kui saidiomanik ei tea,…</description>
    </item>
    <item>
      <title>Kuidas hallata Drupali sisu ChatGPT ja MCP abil</title>
      <link>https://webpro.ee/blog/drupali-sisu-haldamine-chatgpt-mcp</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupali-sisu-haldamine-chatgpt-mcp</guid>
      <pubDate>Wed, 12 Aug 2026 06:00:00 GMT</pubDate>
      <category>AI</category>
      <category>Drupal</category>
      <category>Hooldus</category>
      <category>Turvalisus</category>
      <category>Audit</category>
      <description>Drupali sisu saab masinaga hallata nii, et inimene ei kaota kontrolli. Võti ei ole anda ChatGPT-le kogu admin-liides, vaid luua MCP kaudu kitsad tööriistad: leia artikkel, ava mustand, paku muudatus, valideeri, näita diffi ja lase inimesel avaldamine kinnitada. ChatGPT, Claude, Codex ja teised AI-tööriistad ei pea piirduma sellega, et nad kirjutavad teksti vestlusaknasse. Õigesti ehitatud liidese kaudu saavad nad küsida saidilt konteksti, leida olemasoleva sisu, pakkuda parandusi ja valmistada ette muudatusi. Drupaliga on see eriti huvitav, sest Drupalis on sisu tavaliselt juba struktureeritud: sisutüübid, väljad, tõlked, rollid, õigused, töövood, revisions ja logid. See ei tähenda, et AI peaks saama vabalt admin-liideses klõpsida. Pigem vastupidi. Mida võimsam on agent, seda kitsam ja…</description>
    </item>
    <item>
      <title>AI-agendid ei loe ainult veebilehti: kuidas teha Drupal sait masinatele arusaadavaks ja turvaliseks</title>
      <link>https://webpro.ee/blog/drupal-ai-agendid-llm-geo-valmidus</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-ai-agendid-llm-geo-valmidus</guid>
      <pubDate>Mon, 27 Jul 2026 06:00:00 GMT</pubDate>
      <category>AI</category>
      <category>Drupal</category>
      <category>GEO</category>
      <category>Turvalisus</category>
      <category>Audit</category>
      <description>AI-agendid ei sirvi veebi samamoodi nagu inimesed. Nad otsivad struktuuri, API-sid, õigusi, kontrollitavaid vastuseid ja usaldusväärseid allikaid. Drupalil on siin eelis, kuid ainult siis, kui platvorm on teadlikult korrastatud. Viimastel nädalatel on Drupal kogukonnas tugevamalt esile tõusnud küsimus, mida paljud organisatsioonid hakkavad alles sõnastama: kuidas muutub veeb siis, kui seda ei kasuta ainult inimesed, vaid ka AI-agendid? Drupal AI Initiative avaldas 2026. aasta 23. juulil artikli &quot;Outside AI - The State of Agent Experience in Drupal&quot;, kus kirjeldatakse, et agent võib paluda platvormil luua sisumudeli, seadistada õigusi, muuta töötavat süsteemi või kontrollida tulemust. Drupal ei peaks selle vaate järgi olema lihtsalt kiireim viis üksikute lehtede genereerimiseks, vaid…</description>
    </item>
    <item>
      <title>Drupal core&apos;i juuli turvauuendused: mida peaks saidiomanik täna kontrollima?</title>
      <link>https://webpro.ee/blog/drupal-core-juuli-turvauuendused</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-core-juuli-turvauuendused</guid>
      <pubDate>Thu, 16 Jul 2026 06:00:00 GMT</pubDate>
      <category>Drupal</category>
      <category>Turvalisus</category>
      <category>Hooldus</category>
      <description>juulil 2026 avaldas Drupal mitu core&apos;i turvateadet. Kui organisatsiooni veeb või iseteenindus töötab Drupalil, tasub nüüd kontrollida mitte ainult versiooninumbrit, vaid kogu uuendamise protsessi. juulil 2026 avaldas Drupal mitu core&apos;i turvateadet. Drupal.orgi andmetel puudutavad need muu hulgas ristleheskriptimise ehk XSS-i ja infolekke riske ning parandused on seotud versioonidega Drupal 11.4.4, Drupal 11.3.14 ja Drupal 10.6.13. See ei tähenda, et iga Drupal sait oleks automaatselt rünnaku all. Küll aga tähendab see, et Drupal ei tohi olla &quot;kunagi hiljem vaatame&quot; tüüpi platvorm. Eriti kooli, omavalitsuse, avaliku sektori asutuse või suurema organisatsiooni puhul peab olema selge, kes jälgib turvateateid, kes uuendab, kus uuendust testitakse ja kuidas veendutakse, et sisutoimetajate…</description>
    </item>
    <item>
      <title>Drupal 7 migratsioonide statistika 2026: mida numbrid tegelikult ütlevad</title>
      <link>https://webpro.ee/blog/drupal-7-migratsioonide-statistika-2026</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-7-migratsioonide-statistika-2026</guid>
      <pubDate>Sat, 20 Jun 2026 06:00:00 GMT</pubDate>
      <category>Migratsioon</category>
      <category>Drupal</category>
      <category>Audit</category>
      <category>Turvalisus</category>
      <description>Drupal 7 migratsiooni ei tasu 2026. aastal käsitleda ainult tehnilise uuendusena. Statistika näitab, et tegemist on laialt levinud riskiga, mille lahendamine vajab auditi, eelarve, sisumigratsiooni ja haldusliidese otsuseid. Drupal 7 ei ole kadunud, kuigi ametlik tugi on lõppenud Drupal 7 ametlik turva- ja ühilduvustugi lõppes 5. jaanuaril 2025. Drupal.org selgitab oma Drupal 7 toe lõpu lehel, et Drupal 7 ei saa pärast seda kuupäeva enam tavapärase kogukonna toe raames turva- ega ühilduvusuuendusi. 2026. aastal ei ole küsimus seega enam selles, kas Drupal 7 jõuab kunagi toe lõpuni. See on juba juhtunud. Küll aga näitavad avalikud kasutusandmed, et paljud veebid ei ole veel uuemale Drupalile või teisele platvormile liikunud. Drupal.org kasutusstatistika järgi raporteeris 2026. aasta mai…</description>
    </item>
    <item>
      <title>Kontaktivorm ilma reCAPTCHA-ta — rämpspostikaitse ilma Google&apos;i skriptideta</title>
      <link>https://webpro.ee/blog/kontaktivorm-ilma-recaptchata</link>
      <guid isPermaLink="true">https://webpro.ee/blog/kontaktivorm-ilma-recaptchata</guid>
      <pubDate>Mon, 08 Jun 2026 06:00:00 GMT</pubDate>
      <category>Arendus</category>
      <category>GDPR</category>
      <category>Turvalisus</category>
      <category>Vormid</category>
      <description>Kontaktivormi saab kaitsta rämpsposti eest ka ilma reCAPTCHA-ta ja Google&apos;i skriptideta. Honeypot, ajastuse kontroll, IP-piirangud ja sisufilter püüavad kinni suure osa botiliiklusest ilma kolmanda osapoole jälgimisskripti lisamata. reCAPTCHA on saanud vaikimisi lahenduseks paljudel veebilehtedel. See toimib hästi, kuid sellega kaasnevad privaatsus-, jõudlus- ja nõusolekuküsimused, mida kõik organisatsioonid ei soovi või ei saa aktsepteerida. Praktikas on võimalik peatada suur osa rämpspostist ka ilma Google&apos;i teenuseid kasutamata. Selleks tuleb vaadata, kuidas botid tegelikult käituvad, ning rakendada mitu üksteist täiendavat kaitsekihti. Sama põhimõte sobib nii lihtsale PHP-vormile kui ka Drupali saidile, kus privaatsus, jõudlus ja vormide töökindlus on osa tehnilisest hooldusest.…</description>
    </item>
    <item>
      <title>Drupal skänner: esimene avalik kontroll enne hooldust või uuendamist</title>
      <link>https://webpro.ee/blog/drupal-skanner-avalik-eelkontroll</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-skanner-avalik-eelkontroll</guid>
      <pubDate>Sun, 24 May 2026 06:00:00 GMT</pubDate>
      <category>Drupal</category>
      <category>Audit</category>
      <category>Turvalisus</category>
      <description>Drupal-veebi tegelik seis selgub kõige paremini ligipääsude, koodi, andmebaasi ja logide põhjal. Avalik skänner aitab kiiresti hinnata, kas midagi on juba väljast nähtavalt valesti. WebPro Drupal skänner on mõeldud kiireks tehniliseks eelkontrolliks. Sisestad veebiaadressi, käivitad kontrolli ja skänner analüüsib avalikult nähtavaid tehnilisi tunnuseid. See ei logi veebilehele sisse, ei tee muudatusi ega vaja ligipääse. Tulemus ei ole ametlik audit ega kinnita, et veeb on turvaline. Kui skänner näitab madalat riskitaset, tähendab see ainult seda, et avalikult nähtavate andmete põhjal ei tuvastatud kohe suuremaid probleeme. Kui sa ei tea, millal veeb viimati uuendati või hooldati, tasub olukord siiski üle kontrollida. Mida skänner kontrollib Skänner vaatab andmeid, mis on sageli…</description>
    </item>
    <item>
      <title>Miks vana veeb võib olla äririsk</title>
      <link>https://webpro.ee/blog/vana-veeb-kui-aririsk</link>
      <guid isPermaLink="true">https://webpro.ee/blog/vana-veeb-kui-aririsk</guid>
      <pubDate>Tue, 07 Apr 2026 06:00:00 GMT</pubDate>
      <category>Hooldus</category>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <description>Vana veeb ei ole probleem ainult siis, kui see katki läheb. Sageli seisneb risk hoopis selles, et keegi ei julge seda enam turvaliselt muuta. „Sait töötab, järelikult on kõik korras“ See on üks levinumaid põhjuseid, miks veebiplatvormide uuendamist edasi lükatakse. Väljastpoolt vaadates võib kõik tunduda korras: lehed avanevad; kontaktivorm töötab; sisu saab muuta. Kuid veebi tehniline seisukord ei sõltu ainult sellest, kas see praegu töötab. Drupal-sait koosneb kümnetest liikuvatest osadest: Drupal core; moodulid; PHP; Composeri sõltuvused; serveritarkvara; integratsioonid teiste süsteemidega. Need kõik muutuvad ajas. „Töötab“ tähendab sageli ainult seda, et midagi pole veel katki läinud. See ei tähenda tingimata, et süsteem on turvaline, hooldatav või valmis järgmisteks muudatusteks.…</description>
    </item>
    <item>
      <title>Drupal turvauuendused — miks neid ei saa edasi lükata</title>
      <link>https://webpro.ee/blog/kuidas-drupal-turvapaigad-toimivad</link>
      <guid isPermaLink="true">https://webpro.ee/blog/kuidas-drupal-turvapaigad-toimivad</guid>
      <pubDate>Sat, 28 Mar 2026 06:00:00 GMT</pubDate>
      <category>Hooldus</category>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <description>Drupalil on üks küpsemaid turvaprotsesse avatud lähtekoodiga sisuhaldusplatvormide seas. Turvapaiga avaldamine on alles esimene samm — tegelik töö algab selle rakendamisest. Miks Drupal turvauuendused olulised on? Paljud veebiomanikud eeldavad, et tarkvara uuendamine tähendab ühe nupu vajutamist. Drupal-projektides see tavaliselt nii ei ole. Põhjus on lihtne: Drupal ei ole ainult üks tarkvarapakett. Veeb koosneb Drupali tuumast, moodulitest, teemadest, PHP-versioonist, serveritarkvarast ja sageli ka väliste teenuste integratsioonidest. Kui üks neist komponentidest sisaldab turvanõrkust, võib see mõjutada kogu süsteemi. Seetõttu ei ole turvauuendused valikuline hooldustegevus, vaid oluline osa veebiplatvormi turvalisusest. Kuidas Drupal Security Team töötab? Drupalil on eraldi turvatiim…</description>
    </item>
    <item>
      <title>Drupal rollid, õigused ja toimetaja töövoog</title>
      <link>https://webpro.ee/blog/drupal-rollid-oigused-toimetaja-toovoog</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-rollid-oigused-toimetaja-toovoog</guid>
      <pubDate>Tue, 24 Mar 2026 06:00:00 GMT</pubDate>
      <category>Arendus</category>
      <category>Drupal</category>
      <category>Turvalisus</category>
      <description>Drupal võimaldab hallata kasutajate õigusi väga detailselt. Just seetõttu tasub rollide ja töövoogude ülesehitus läbi mõelda enne, kui erandid hakkavad süsteemi keeruliseks muutma. Miks rollid mõjutavad rohkem kui turvalisust? Kui räägitakse kasutajaõigustest, mõeldakse tavaliselt turvalisusele. Tegelikult mõjutavad rollid ja õigused ka: sisu kvaliteeti; tööprotsesse; kasutajakogemust haldusliideses; süsteemi hooldatavust. Liiga laiad õigused suurendavad turvariski. Liiga piiratud õigused takistavad igapäevast tööd. Eesmärk ei ole anda kasutajale võimalikult palju õigusi, vaid täpselt nii palju kui tema tööks vajalik. Kuidas Drupal õigusi haldab? Drupal kasutab rollipõhist õiguste süsteemi. Kasutajale määratakse üks või mitu rolli ning õigused pärinevad rollidest. Vaikimisi on olemas…</description>
    </item>
    <item>
      <title>Mis juhtub, kui Drupal-saiti ei uuendata</title>
      <link>https://webpro.ee/blog/mis-juhtub-kui-drupalit-ei-uuendata</link>
      <guid isPermaLink="true">https://webpro.ee/blog/mis-juhtub-kui-drupalit-ei-uuendata</guid>
      <pubDate>Sat, 14 Mar 2026 06:00:00 GMT</pubDate>
      <category>Hooldus</category>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <description>Drupal-saiti, mida ei uuendata, ei juhtu sageli kohe midagi. Riskid kogunevad aga järk-järgult: turvapaigad jäävad rakendamata, sõltuvused vananevad ning tulevased uuendused muutuvad keerukamaks ja kulukamaks. Alguses ei juhtu tavaliselt midagi See ongi põhjus, miks uuendusi sageli edasi lükatakse. Veeb töötab. Vormid töötavad. Külastajad ei kurda. Tekib tunne, et süsteemiga on kõik korras. Tegelikult hakkavad sellel hetkel kogunema riskid, mis ei ole kasutajale nähtavad. Turvapaigad jäävad rakendamata, sõltuvused vananevad ning järgmised uuendused muutuvad järjest keerukamaks. Probleem ei ole selles, et sait homme katki läheks. Probleem on selles, et iga edasi lükatud kuu suurendab tulevase töö mahtu ja riski. Turvahaavatavused kogunevad Drupal avaldab regulaarselt turvauuendusi nii…</description>
    </item>
    <item>
      <title>Kuidas aru saada, kas Drupal moodul on risk</title>
      <link>https://webpro.ee/blog/drupal-moodul-mahajaetud-voi-turvarisk</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-moodul-mahajaetud-voi-turvarisk</guid>
      <pubDate>Tue, 17 Feb 2026 06:00:00 GMT</pubDate>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <category>Audit</category>
      <description>Drupal moodul võib lahendada probleemi kiiresti, kuid iga lisatud sõltuvus tähendab ka vastutust. Enne paigaldamist tasub hinnata, kas moodul on pikaajaliselt jätkusuutlik. Miks mooduli kvaliteet oluline on? Drupal võimaldab lisada tuhandeid valmis mooduleid. See on üks platvormi suurimaid tugevusi. Samas tähendab iga uus moodul ka uut sõltuvust: uut koodi; uusi turvariske; uusi uuendusi; uusi võimalikke konflikte. Probleem ei teki tavaliselt kohe pärast paigaldamist. Probleem tekib aastaid hiljem, kui Drupal tuleb uuendada või turvapaik paigaldada. Siis võib selguda, et üks oluline moodul ei ole enam hooldatud ning takistab kogu süsteemi uuendamist. Esimene kontroll: kas moodulit üldse hooldatakse? Drupal.org projekti lehel vaata kõigepealt: viimase väljalaske kuupäeva; aktiivsete…</description>
    </item>
    <item>
      <title>Drupali PHP-versioon ja majutuse nõuded</title>
      <link>https://webpro.ee/blog/php-versioon-ja-drupal-majutus</link>
      <guid isPermaLink="true">https://webpro.ee/blog/php-versioon-ja-drupal-majutus</guid>
      <pubDate>Fri, 06 Feb 2026 06:00:00 GMT</pubDate>
      <category>Hooldus</category>
      <category>Drupal</category>
      <category>PHP</category>
      <category>Turvalisus</category>
      <description>Veebileht võib väliselt töötada täiesti normaalselt, kuigi server kasutab aegunud PHP-versiooni. See risk tuleb nähtavaks teha enne Drupali uuendust, PHP-versiooni vahetust või majutuse kolimist. Drupal sõltub PHP-st Drupal on ehitatud PHP programmeerimiskeelele. Drupali rakenduskood, vormide töötlemine, sisselogimine ja dünaamilise sisu kuvamine sõltuvad PHP-st. Seetõttu ei sõltu veebilehe turvalisus ja töökindlus ainult Drupali tuumast või kasutatavatest moodulitest. Sama oluline on serveri PHP-versioon. Kui PHP ametlik tugi lõpeb, ei saa see enam turvaparandusi ega veaparandusi. Sellisel juhul võib veebileht küll jätkuvalt töötada, kuid selle tehniline risk suureneb märgatavalt. Probleem ei pruugi olla nähtav täna. Sageli ilmneb see alles siis, kui: on vaja teha Drupali…</description>
    </item>
    <item>
      <title>Kuidas valida Drupal hoolduspartnerit</title>
      <link>https://webpro.ee/blog/kuidas-valida-drupal-hoolduspartnerit</link>
      <guid isPermaLink="true">https://webpro.ee/blog/kuidas-valida-drupal-hoolduspartnerit</guid>
      <pubDate>Tue, 20 Jan 2026 06:00:00 GMT</pubDate>
      <category>Hooldus</category>
      <category>Drupal</category>
      <category>Turvalisus</category>
      <description>Drupal hooldus ei tähenda arendajat, kellele saab vea korral helistada. See tähendab protsessi, mis hoiab veebiplatvormi turvalise, ajakohase ja arendatavaga ka aastate pärast. Miks hoolduspartneri valik on oluline? Drupal-saiti ei hooldata ainult siis, kui midagi katki läheb. Turvauuendused, PHP versioonid, serveritarkvara, brauserid ja integratsioonid muutuvad pidevalt. Iga muutus suurendab riski, et mõni osa süsteemist vajab tähelepanu. Seetõttu ei ole hoolduspartneri roll lihtsalt reageerida probleemidele. Tema ülesanne on vähendada nende probleemide tekkimise tõenäosust. Hea hoolduspartner aitab vältida olukorda, kus aastaid kogunenud tehniline võlg muutub ootamatult kalliks kriisiks. Mida Drupal hooldus tegelikult sisaldab? Mõiste „hooldus” võib erinevate teenusepakkujate jaoks…</description>
    </item>
    <item>
      <title>Drupal 7 aastal 2026: mida vana veebiga teha</title>
      <link>https://webpro.ee/blog/drupal-7-2026-mida-teha</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-7-2026-mida-teha</guid>
      <pubDate>Tue, 06 Jan 2026 06:00:00 GMT</pubDate>
      <category>Migratsioon</category>
      <category>Drupal</category>
      <category>Turvalisus</category>
      <description>Drupal 7 veeb võib 2026. aastal veel väliselt korras paista, kuid ametlik turvatugi on lõppenud ja iga uus muudatus muutub järjest riskantsemaks. Miks see enam ei ole tavaline uuendus Drupal 7 ametlik elutsükkel on lõppenud. See tähendab, et vana sait ei vaja ainult moodulite uuendamist, vaid otsust: kas jätkata teadlikult riskides, tellida ajutine tugi või liikuda uuemale platvormile. Moodulite uuendused on lõppenud. Kui Drupal 7 moodulis leitakse uus turvaauk, ei tule parandust automaatselt — keegi peab selle ise tegema või leppima riskiga. Millised on tegelikud riskid Enamik Drupal 7 saite töötab praegu ilma nähtava probleemita. Risk ei ilmne kohe, vaid kasvab aja jooksul: Turvaaugud — uusi leitud haavatavusi ei paigata enam automaatselt. Majutusnõuded — PHP 8.x ei toeta Drupal 7-t…</description>
    </item>
    <item>
      <title>Drupal turvalisus praktikas — mis päriselt juhtub, kui ei uuendata</title>
      <link>https://webpro.ee/blog/drupal-turvalisus-praktikas</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-turvalisus-praktikas</guid>
      <pubDate>Thu, 06 Feb 2025 06:00:00 GMT</pubDate>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <category>Hooldus</category>
      <description>Turvauuendused tunduvad sageli tüütu hooldustööna. Kuni päevani, mil sait kompromiteeritakse. Siin on praktiline ülevaade sellest, kuidas Drupal turvalisus päriselt toimib. Suurim eksiarvamus: „Meie sait on liiga väike, et kedagi huvitada“ Enamik Drupal-saite ei satu rünnaku alla sellepärast, et keegi oleks neid sihikule võtnud. Rünnakud on automatiseeritud. Kui avalikustatakse uus turvahaavatavus, hakkavad robotid internetti skaneerima ja otsima saite, mis kasutavad haavatavat versiooni. Neid ei huvita ettevõtte suurus, käive ega tegevusvaldkond. Nende jaoks on veeb lihtsalt IP-aadress ja tarkvaraversioon. Seetõttu satuvad rünnakute ohvriks nii riigiasutused, ülikoolid kui ka väikesed ettevõtted. Mida ründajad kompromiteeritud saidiga teevad? Paljud eeldavad, et ründaja eesmärk on…</description>
    </item>
    <item>
      <title>Drupal turvaintsidendi plaan – mida teha, kui sait kompromiteeritakse</title>
      <link>https://webpro.ee/blog/drupal-turvaintsidendi-plaan</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-turvaintsidendi-plaan</guid>
      <pubDate>Thu, 16 Jan 2025 06:00:00 GMT</pubDate>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <category>Hooldus</category>
      <description>Kui veebisait on kompromiteeritud, loeb iga minut. Sel hetkel ei ole aega protsessi välja mõelda. Hästi koostatud turvaintsidendi plaan aitab vähendada kahju, taastada teenuse kiiremini ja vältida paanikat. Miks peab plaan olemas olema enne intsidenti? Turvaintsidendid juhtuvad harva sobival ajal. Tüüpiline olukord on järgmine: klient või partner märkab probleemi; Google kuvab turvahoiatuse; hosting saadab teavituse; veeb ei tööta ootuspäraselt; logides ilmub kahtlane tegevus. Sellises olukorras suureneb surve kiiresti ning iga minut loeb. Kui tegevusplaan on eelnevalt kokku lepitud, saab keskenduda probleemi lahendamisele, mitte otsustada kriitilisel hetkel, mida järgmisena teha. Turvaintsidendi plaan ei pea olema pikk. See peab olema arusaadav, ajakohane ja kättesaadav ka siis, kui…</description>
    </item>
    <item>
      <title>Drupal varukoopia taastetest — miks „varukoopia olemas“ ei piisa</title>
      <link>https://webpro.ee/blog/drupal-varukoopia-taastetest</link>
      <guid isPermaLink="true">https://webpro.ee/blog/drupal-varukoopia-taastetest</guid>
      <pubDate>Thu, 02 Jan 2025 06:00:00 GMT</pubDate>
      <category>Turvalisus</category>
      <category>Drupal</category>
      <category>Hooldus</category>
      <description>Varukoopia väärtus selgub alles siis, kui seda on vaja kasutada. Taastetest aitab veenduda, et kriitilisel hetkel on võimalik veeb päriselt tööle saada. Varukoopia olemasolu ei tähenda veel turvalisust Peaaegu kõigil veebidel on mingisugune varunduslahendus. Hostingupakkuja teeb automaatseid koopiaid, serveris töötab varundusskript või kasutatakse spetsiaalset varundusteenust. Probleem on selles, et varukoopia olemasolu ei tõesta veel midagi. Oluline küsimus on: &gt; Kas seda varukoopiat on võimalik päriselt taastada? Varukoopia, mida pole kunagi taastatud, on sisuliselt testimata hüpotees. Alles taastetest näitab, kas kriitilisel hetkel on võimalik veeb tegelikult tööle saada. Millest Drupal varukoopia koosneb? Täielik Drupal varukoopia sisaldab vähemalt kahte osa. Andmebaas Andmebaasis…</description>
    </item>
  </channel>
</rss>
