Merhaba Siber Güvenlik Uzmanları, Pentester'lar ve Geliştiriciler! Karşınızda PHP/PDO Ücretsiz Açık Kaynaklı BuCMS
Production hazır yani indirip canlı projelerinizde kullanabilirsiniz.
İndirmek için ana sayfadan aşağıya inip indirebilirsiniz.
İndirmek için tıklayınız:
bucms.com logları admin panelinizden görmek için sitemizdeki log eklentisini indirip admin panelden yükleyebilirsiniz.
Sitemize yakında temalar eklentiler eklenecektir. Tek tıkla sitelerinizi hızlıca hayata geçirebileceksiniz.
Daha çok yeni bir sistem topluluğumuz yakında açılacaktır.
Büyük eticaret siteleri büyük projelerinizi Bu altyapıya inşa edebilirsiniz.
Tüm özellikler core çekirdek yapısında vardır.
Amacımız bu kadar güvenilir bir yapıyı herkesin ücretsiz kullanabilmesi. Hem projeleriniz bu altyapıda daha hızlı çalışır hem de akşamları bilgilerim sızdırıldı mı hacklendin mi derdine son.
Tabi kodumuza güvendiğimiz için iddaalıyız. Amacımız kimseyi kışkırtmak değildir.
Hedefimiz bankaların, güvenliğe önem veren herkesin en güvenilir altyapı olarak BuCMSyi tercih etmeleridir.
Düşünün aradan 10 yıl geçti ama; BuCMS hala hacklenemedi gibi haberler duyabilirsiniz

Büyük projeleriniz için ücretsiz kullanabilirsiniz.
Hızlı hafif bağımlılık yok. Bilindik CMS'lerden ücretli ve ücretsiz olanlardan daha güvenlikli.
Temiz klasör yapısı temiz kodlar kafa karışıklığı yok. Açık kaynak kodları hızlıca inceleyebilirsiniz. İçerisinde hiç bir kütüphane sizi izleyin hiç bir şey yoktur.
BuCMS'yi indirip tema ve eklentilerinizi BuCMS üzerine inşa edebilirsiniz.
Piyasada bulunan hantal, framework bağımlısı ve sürekli "0-day" açıklarıyla uğraştıran klasik CMS altyapılarına son. Karşınızda; BuCMS.
Sistemi tasarlarken tek bir felsefeye odaklandık: Sıfır Güven (Zero-Trust) Mimarisi. Çekirdek koddan eklenti ve tema kurulumuna kadar her katmanı paranoyak bir güvenlik duvarıyla (QC - Kalite Kontrol Motoru) ördük.
BuCMS paranoyak güvenlik görevlileri gibi çalışır. Sistemde açık bulmanız neredeyse imkansıza yakın.
Diyelim ki geliştirici eklenti ve tema yaptı ve bazı yerlerde güvenlik açıkları bıraktı. BuCMS diyor ki; Sen benim dokümana uymadığın sürece kapımdan kimseyi geçiremezsin.
Hile ile geçirirsen o çok zor ben yine de son kullanıcıları korumaya devam ederim senin kötü niyetli hiç bir kodunu içeriye almam.
Çekirdeğin kendisi de çok güvenliklidir.
Yani şöyle düşünün kodlama bilmeyen kişi BuCMS'yi indirdi sunucusuna kurdu. Ve bir geliştirici tutarak ona eklenti ve tema yaptıracak. Geliştirici kötü niyetli bilgi sızdırma virüs yayma kodları eklerse sistem kabul etmez. Tam teşekkürlü kalite kontrol otomatik yapılır.
Sadece güvenlik değil BuCMS üzerine kurduğunuz projeler çok hızlı çalışır çok hafif hiç bir bağımlılık yok.
"Güvenliyiz" lafını havaya atmıyoruz, iddiamızı testlerle kanıtlıyoruz.
Geçtiğimiz hafta yapılan ve en acımasız senaryoları içeren White-Box ve Black-Box pentest sonuçlarımıza göre BuCMS:
- 17 farklı test paketindeki 238 / 238 güvenlik senaryosunu kayıpsız geçti.
- Gelişmiş QC motorumuz; eklenti ve temalar içerisine gizlenmiş (Callback smuggling, SPL dosya okuma vb.) tam 57 farklı RCE, LFI, SSRF ve SQLi payload'unu daha sunucuya yüklenmeden blokladı.
- Dışarıdan yapılan Route-guard bypass, Host Header Injection, Session Fixation ve Brute-force saldırılarının tamamı başarıyla savuşturuldu.
Binlerce saldırı, sızma v.s testlerini başarıyla savuşturuldu.
Bilerek temalara ve eklentilere virüs yaydık BuCMS QC Motoru bu eklenti ve temaları etkinleştirmemize izin vermedi. Ama zaten kapıdan içeriye almıyor. Filemanagerden manuel ekleseniz bile virüslü kodları güvenlik açığı olan tema ve eklentileri bu şekilde dahil olsa içeriye alamazsınız.
Şimdi Top Sizde: Sisteme Meydan Okuyoruz! Sistemimizin güvenliğine o kadar güveniyoruz ki, projeyi açık kaynak olarak tamamen ücretsiz yayınlıyor ve siber güvenlik topluluğuna meydan okuyoruz.
Nasıl Test Edebilirsiniz?- Sistemi konunun başındaki bağlantıdan ücretsiz indirin. hostinginize yükleyip /install tarayıcıdan kurulum.
- (Nginx config vb. geliştirici dokümanları /docs klasöründedir).