我很想知道一般社区对在生产服务器上运行 Drupal 和定制的、业务关键的 ASP.NET MVC 应用程序的安全性的感受。
以前,我雇主的基于 Drupal 的“访问者网站”作为托管服务与第三方托管。虽然 LoB 站点是在内部托管的。该第 3 方不再可用,因此我正在考虑我的选择:
- 将 Drupal 引入内部
- 寻找另一个第三者
我担心的是我在 Drupal 管理方面几乎没有经验(也没有保护它的经验),并且将 PHP 添加到我的 IIS 服务器会带来安全风险。
在这种情况下,我可以遵循最佳实践吗?