Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (15)
Emner Sitecore, Content Management-systemer (CMS), Umbraco

Danske .Net-succeser i CMS-krig - Umbraco tager kunder fra Sitecore

Hvorfor betale for Sitecore, når du kan få Umbraco gratis? Sådan spørger CMS-rådgiver Janus Boye, der oplever, at den danske open source-succes Umbraco vinder kunder fra lukkede Sitecore.

Af Jesper Kildebogaard Mandag, 22. februar 2010 - 11:05

Det danske .Net-baserede CMS Sitecore brager derudaf i udlandet og kunne fremvise et imponerende regnskab for sidste år. En succeshistorie for dansk software - men Sitecore skal kigge sig i bakspejlet og stramme sig an, lyder det både fra CMS-rådgiveren Janus Boye og Sitecore-partneren Kraftvaerk.

Umbraco, et andet dansk .Net-CMS, er nemlig for mange kunder en fuldgod erstatning - og så er det open source og gratis. Det får i stigende grad kunderne til at vælge Umbraco, lyder det fra Janus Boye.

Et CMS (Content Management System) bruges til styring af digitalt indhold, hvilket for de to nævnte systemers vedkommende gælder websider.

»Det er en tendens, der er tydelig nu. Jeg har set de første ti steder i Danmark, der skulle vælge mellem tilbud fra Umbraco og Sitecore. De kunne ikke se forskel på systemet, men tydelig forskel på prisen, og så valgte de Umbraco,« forklarer Janus Boye.

Samme strømning viser sig hos webleverandøren Kraftvaerk, der nu blander kortene og bruger begge de to .Net-kombattanter.

»Vi har været loyal Sitecore-partner i lang tid, men nu er vi også begyndt at bruge Umbraco. Kernefunktionaliteten er relativt ens. Før i tiden var Umbraco mere rudimentært, men det er ved at være et stærkt produkt nu,« siger Otto Andersen, direktør for Kraftvaerk.

Intet er for stort til Umbraco Der er stort set ikke den løsning, som ikke kan drives af Umbraco, uanset størrelse, er hans erfaring. Næste store projekt til en kunde med en voldsom trafik bliver for eksempel i Umbraco.

Alt i alt mener Janus Boye, at Umbraco i det lange løb kan blive en alvorlig trussel mod Sitecores forretning. Og også i udlandet er kunderne begyndt at sammenligne de to muligheder. Der er dog stadig en række tungtvejende grunde til, at Sitecore nok skal klare sig godt, blandt andet en solid tilstedeværelse på vigtige markeder i udlandet.

Otto Andersen ville dog ønske, at Sitecore brugte færre kræfter på salgsarbejdet uden for Danmark.

»Det er som om, de har enorm fokus på USA og nye produkter. I stedet skulle de hellere bruge energien på kernefunktionaliteten i deres CMS. Og hvis de får mere fokus på det danske marked, kan de sagtens klare sig mod Umbraco,« mener Kraftvaerk-direktøren.

Et andet problem for Sitecore, ifølge Janus Boye, er princippet om kun at sælge løsninger gennem partnere. Det betyder, at Sitecore kun får andenhånds-feedback fra kunderne.

»De ved, hvordan man bygger et CMS, men det er en ulempe for dem, at de ikke ved, hvordan man bygger en hjemmeside. Det ville være mindre afgørende i andre brancher, hvis de for eksempel producerede chips, men CMS-markedet er i sin vorden,« mener han.

Presset fra flere sider Ud over konkurrencen fra Umbraco bliver Sitecore også presset fra andre sider på markedet for CMS'er baseret på Microsofts .Net-teknologi, fortæller Janus Boye.

»Svenske Episerver har et konkurrerende CMS, der står meget stærkt i Sverige og koster det halve. Og Dotnetnuke, der er open source, vinder også frem,« siger han.

Men prisen er faktisk ikke en specielt afgørende faktor, lyder det fra både Janus Boye og Kraftvaerk-direktøren.

»Over en livstidsvurdering er open source ikke nødvendigvis billigere. Det er ikke prisen, man skal bruge som den afgørende faktor. Men ved et kortsigtet kig på budgettet har det betydning, om man skal betale 150.000 kroner for en licens,« siger Janus Boye.

Otto Andersens erfaring er også, at det kun er et fåtal af kunderne, der vælger Umbraco kun fordi, licensen er gratis.

»Det er ikke ret tit, at prisen er afgørende. Men for nogle kunder er det. De vil hellere have ekstra konsulenttimer for de penge, en licens koster. Især når det er en af de dyrere licenser, kan du få lavet meget for de penge,« siger han.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03

Kommentarer (15)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Torben Mogensens billede
Torben Mogensen 22. feb. 2010 - 12.35
 
Partnermodellen

Kun at sælge gennem partnere er meget almindelig indenfor ERP-branchen: Leverandøren leverer en rammestruktur til partnerne, som så tilpasser til de enkelte kunder. Partnerne har mulighed for at specialisere sig til bestemte markeder og dermed genbruge en stor del af de tilpasninger, de laver. Leverandøren undgår til gengæld at skulle skulle sætte sig ind i de forskellige markeders behov og regler. Den primære ulempe er, at prisen for kunden bliver højere, da både leverandør og partner skal tjene på det.

Partnere ser i reglen helst, at leverandøren ikke sælger direkte til kunderne, da det betragtes som urimelig konkurrence. Mange vil kun blive partnere, hvis der ikke er direkte salg.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Plesner-Jacobsen 22. feb. 2010 - 16.35
 
Markedsanalyse af CMS?

Kære version2,

Såfremt der i fremtiden skrives artikler omkring CMS markedet, hvor CMS-rådgivers udtalelser gengives, burde der checkes journalist efter i krogene for hvorledes udtalelserne bruges i en sammenhæng der er direkte misvisende eller som modsiger sig selv, følgende eksempler bare i denne artikel:

  1. "Umbraco er open source og gratis" vs. "open source ikke nødvendigvis billigere"

, spørgsmål: kan noget være billige end gratis?

  1. "Sitecore presses fra andre sider .... Episerver der koster det halve" vs. "Men prisen er faktisk ikke en specielt afgørende faktor"

, spørgsmål: kan man virkelig presses af en ikke afgørende faktor?

Der er flere eksempler, inkl. mangelfuld perspektiv på "Intel inside" strategien, der kaster rundt med læseren unødigt og forstyrrer en ellers god pointe om at Umbraco kan være et udemærket alternativ for en mere kortsigtet og prisfølsom investering for virksomheder og organisationer.

Mvh
Kim Plesner-Jacobsen
Acto A/S
http://www.acto.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Stricker 22. feb. 2010 - 19.28
 
Re: Markedsanalyse af CMS?
kan noget være billige end gratis?

Absolut. En Microsoft løsning vil for eksempel altid være billigere end en Open Source løsning. TCO er jo altid helt i bund for MS løsninger. Og så er det jo også sundt for børnene!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ulrik Hvide 22. feb. 2010 - 19.33
 
Hvorfor vælge dansk?

Hvorfor vil nogen overhovedet vælge mindre danske CMS løsninger når der findes internationale alternativer? Vil nogen her påstå at der ikke skulle findes sql/shell-injection svagheder i danske cms-løsninger, som endnu ikke er blevet opdaget?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Høgh 22. feb. 2010 - 19.57
 
Re: Hvorfor vælge dansk?

Jeg vil vove den påstand at både Sitecore og Umbraco er temmeligt store spillere internationalt set indenfor deres markedsnicher. Jeg tror ikke der er nogen der taler om at vælge dem, blot fordi de er danske.

Jeg tror heller ikke "antal sikkerhedshuller" er en parameter, der typisk vægtes særligt højt, når et firma vælger CMS.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Madsen 23. feb. 2010 - 08.36
 
Re: Hvorfor vælge dansk?
Vil nogen her påstå at der ikke skulle findes sql/shell-injection svagheder i danske cms-løsninger, som endnu ikke er blevet opdaget?

Det ville være dumt at påstå at der umuligt kan være huller i et givent CMS, men jeg finder det ikke sønderligt sandsynligt at der skulle være problemer med nogle af de omtalte injection typer.

SQL injections er trivielt at forhindre ved at gøre brug af parameterized statements eller et fornuftigt DA framework - det er jeg sikker på at begge CMS'er er seriøse nok til at gøre brug af.

Shell injections er ikke noget .NET normalt lider under, da det ikke er specielt normalt at afvikle shell-kommandoer til at udføre sine handlinger. Det er mere et typisk problem under *nix baserede teknologier da det her er meget normal praksis.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 23. feb. 2010 - 08.52
 
Re: Hvorfor vælge dansk?

troll eller uviden?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Allan Ebdrups billede
Allan Ebdrup 23. feb. 2010 - 10.24
 
Re: Markedsanalyse af CMS?
spørgsmål: kan noget være billige end gratis?

Der er ingen af løsningerne der er gratis, der er udgifter til et CMS udover anskaffelsesprisen. Udgifter til drift, tilretning, vedligehold osv. Nåe man kigger på alle disse faktorer TCO (Total Cost of Ownership), kan et softwareprodukt med en højere licensafgift godt være samlet billigere at bruge.

spørgsmål: kan man virkelig presses af en ikke afgørende faktor?

Nu står der jo ikke at det er på grund af licensprisen at Sitecore er presset. Der står faktisk at licensprisen ikke er en afgørende faktor. Så Sitecore må være presset pga andre faktorer. Journalisten kunne selfølgelig godt havde fået uddybet, hvad disse andre faktorer er.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Plesner-Jacobsen 23. feb. 2010 - 10.39
 
Re: Markedsanalyse af CMS?

Hej Allan

Meget enig i din uddybning, derfor er denne artikel, som mange af de andre CMS artikler fra samme ophavsmand, fyldt med postulater omkring CMS markedet.

Det er de alt for simplificerede udtalelser og mangel på fakta man må angribe de såkaldte CMS eksperter for at komme med der gør version2's artiklen ligner et desperat forsøg på sensationsoverskrifter - skabt på en spinkel baggrund.

/Kim @ webbureauet Acto | http://www.acto.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ulrik Hvide 23. feb. 2010 - 17.22
 
Re: Hvorfor vælge dansk?
SQL injections er trivielt at forhindre ved at gøre brug af parameterized statements eller et fornuftigt DA framework - det er jeg sikker på at begge CMS'er er seriøse nok til at gøre brug af.

Nu er jeg ikke bekendt med DA frameworket, men det er tidligere bevist at magic_quotes, Addslashes(), stripslashes() og hvad de nu ellers alle hedder ikke kan garantere sikkerhed mod sql injections, hvilket var grunden til at jeg nævnte det frem for RFI/LFI eller andre XSS hacks.

Hvis vi glemmer firmaer der har behov for en helt unik løsning, så tror jeg personligt at det er uvidenhed der gør at danske CMS systemer overhovedet har en chance overfor de store open-source giganter som f.x Drupal. Må jeg minde om at Barack Obama har valgt Drupal til alle .gov hjemmesider (inklusiv whitehouse.gov), hvorfor skulle f.eks folketinget.dk (kører sitecore) ikke kunne gøre det samme? UVIDENHED! :p

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Madsen 23. feb. 2010 - 18.52
 
Re: Hvorfor vælge dansk?
Nu er jeg ikke bekendt med DA frameworket, men det er tidligere bevist at magic_quotes, Addslashes(), stripslashes() og hvad de nu ellers alle hedder ikke kan garantere sikkerhed mod sql injections

Det er jeg helt enig i og derfor bør man selvfølgelig ikke gøre brug af den slags hacks. Det er de færreste databaser og database API'er der ikke tillader parameterized statements og et godt DA framework tillader slet ikke at man kan indsætte værdier direkte i SQL statementet. Det er basalt blot forskellen på at skrive

"select * from users where username = '" + Escape(username) + "'"

og på at skrive:

"select * from users where username = @username"

sidstnævnte kan du ikke på nogen måde escape og dermed injecte SQL statements i.

Så tillader man kun parameterized statements, så er SQL injections trivielle at undgå og jeg kan ikke forestille mig andet end at det gør man selvfølgelig brug af i både Umbraco og Sitecore.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ulrik Hvide 24. feb. 2010 - 20.24
 
Re: Hvorfor vælge dansk?

Alt for mange programmører tror ligesom dig at Escape, eller mysql_real_escape_string som det hedder i php, er ensbetydende med et sikkert website, men der tager i fejl. Ifølge The PHP Group, kan hackere snyde mysql_real_escape_string (bla. ved brug af unicode/multibyte characters eller ved vector hacks) hvilket er grunden til at man arbejder på en ny og forbedret form for sikkerhed til php6. Den bedste måde at sikre sig på er nok komplekse replace scripts eller at omformatere alle inputs til binære tal, men selv dette har jeg set hacket på sla.ckers, dog kræver dette at hackeren har viden om hvordan dit script behandler sql queries, hvilket næppe er realistisk.

Det var lidt off-topic, da spørgsmålet jo næppe handler om hvorvidt Sitecore og umbraco har husket at bruge escapes alle de rigtige steder, men snarere om hvorvidt de ville opdage hvis de havde glemt det et enkelt sted? Eller hvis de havde lavet andre fejl. Forleden dag var der en på IRC der opdagede en XSS backdoor i google buzz og det samme skete forleden dag for twitter. Ergo kan vi ikke komme udenom at mange programmører laver fejl og at disse bliver opdaget på hjemmesider med mange besøgende, men bliver de opdaget hos sitecore og Umbraco, personligt tror jeg ikke dette er tilfældet, "but feel free to enlighten me" :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Madsen 24. feb. 2010 - 20.39
 
Re: Hvorfor vælge dansk?

Læste du overhovedet mit indlæg?

Jeg sagde jo netop at Escape, mysql_real_escape og hvad de ellers hedder er usikre og at man bør holde sig fra dem. Så på det punkt er vi fuldstændig enige.

Der hvor vi tilsyneladende ikke er enige er så hvorvidt der er en anden løsning på problemet og her lyder det til at du ikke har hørt om parameterized statements før - der er slet ingen grund til at være så paranoid omkring det :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ulrik Hvide 25. feb. 2010 - 01.38
 
Re: Hvorfor vælge dansk?

Selvfølgelig kender og bruger jeg prepared statements, men jeg bruger det kun for de mest brugte sql queries på mine websites. Problemet ved prepared statements er:

1) Næsten ingen bruger det på ALLE deres sql queries.

2) Prepared statements sikrer 99.99% imod sql injections, men der er set tilfælde på workarounds (lav en google søgning og du vil finde eksempler, dog er de fleste lavet hvor hackeren kender query strukturen / koden).

3) Prepared statements sikrer ikke imod andre Cross Site Scripting (XSS)

En kombination af et XSS filter og brugen af prepared statements ville nok være optimal, men min pointe er at intet er 100% sikkert og personligt ville jeg ikke vælge et dansk system af frygten for at sårbarhederne ikke endnu er opdaget. Bare mine 10 cent, men tak for debatten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Madsen 25. feb. 2010 - 09.19
 
Re: Hvorfor vælge dansk?

1) OK, de udviklere jeg kender må være en undtagelse så eller også er det bare mere naturligt på .NET platformen end i PHP.

2) Det er snarere sådan at parameterized statements ikke løser alle problemer, dynamisk opbygget SQL er den anden store synder og disse bør man også så vidt muligt undgå - ikke altid realistisk, men så bør man ihvertfald eksplicit skulle bede frameworket om tilladelse til at afvikle unsafe SQL.

3) Det er også 2 vidt forskellige ting, så det ville være underligt.

Mener du iøvrigt at et amerikansk eller indisk CMS skulle være mere sikkert end et dansk eller hvad er årsagen til at du har så lidt tiltro til et dansk-udviklet produkt?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

HP satser på open source i skyen

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 2 minutter 28 sekunder
    Skrevet af Ole Tange
  2. Ny malware går efter alle browsere - også på Mac og Linux

    6 comments.
    Last update 10 minutter 18 sekunder
    Skrevet af Esben Madsen
  3. GOTO - Embracing variability

    6 comments.
    Last update 15 minutter 27 sekunder
    Skrevet af Poul-Henning Kamp
  4. HTML5 – det nye sort?

    8 comments.
    Last update 28 minutter 41 sekunder
    Skrevet af Preben Høj Holmberg
  5. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    1 comment.
    Last update 1 time 1 minut
    Skrevet af Jesper Lund
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 1 time 31 minutter
    Skrevet af Jens Schumacher
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 1 time 47 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 2 timer 11 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Ciklum
|
Redpill Linpro
|
Relation House
|
REALTECH NORDIC ApS
|
Rehfeld
|
Motus
|
Olsens IT
|
Systematic
|
Edora
|
Incube
|
ØBERG Partners
|
Webdanmark.Com
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300