Pagina 5 din 7 PrimulPrimul ... 34567 UltimulUltimul
Rezultate 41 la 50 din 62

Subiect: Site spart

  1. #41
    Avatarul lui lovelife
    lovelife este deconectat Ambasador
    Reputatie:
    103
    Data înscrierii
    8th July 2006
    Locaţie
    Galati
    Vârstă
    49
    Posturi
    5.993
    Putere Rep
    103


    1 out of 1 members found this post helpful.

    Implicit

    Eu am joomla, si am fost atacat de multi, si sunt atacat precvent, pana la urma am platit o componenta care ma protejeaza si numai am probleme, vad doar in log-uri incercarile pe tot felul de sql injection, xss etc.
    Astazi am avut 412 incercari de exemplu pe un site important, si nu a fost o zi plina
    PS: site-uri mari facute custom de super programatori au fost sparte vezi ce sa intamplat zilele astea cu GoDaddy, si cred ca oricare din programatorii lor te depasesc cu multe clase.
    Dar cei care si-au propus sa sparga GoDaddy nu vor fi niciodata interesati de platforma ta, ca altfel presupun ca intr-o ora nu ar avea ce face

    PS: Nu sunt programator, ca altfel mi-as face doar module adptate dar ca baza as folosi tot CMS-uri gata facute.
    Nu ma pricep la SEO dar ma bag in seama

  2. #42
    Avatarul lui Alex Dumitru
    Alex Dumitru este deconectat Administrator
    Reputatie:
    64
    Data înscrierii
    20th April 2006
    Locaţie
    Pitesti / Bucuresti
    Vârstă
    37
    Posturi
    3.339
    Putere Rep
    64


    1 out of 1 members found this post helpful.

    Implicit

    Mi se pare imposibil ca un site custom sa fie mai sigur decat un CMS popular, precum WordPress.

    Chiar si un site custom la care lucreaza zeci de programatori e mai nesigur decat un CMS. De ce ? Pentru ca sunt mai putini ochi care pot vedea problemele, mai putina experienta si mai putina posibilitate de a testa softul.

    Codul WP este urmarit de mii de persoane, unii incearca sa il sparga, altii sa-l repare. Cand un hacker reuseste intr-un final sa gaseasca o bresa, aceasta este rezolvata. Si sunt sanse de 0.00000001% sa foloseasca bresa asta fix impotriva site-ului tau, pentru ca esti 0.00000001% din utilizatorii de WP. Pana cand ajung la tine, deja apare update-ul.

    Bug-urile sunt descoperite foarte rapid, pentru ca sunt milioane de utilizatori care il folosesc in milioane de feluri. Orice bug va fi descoperit si reparat foarte repede.

    Pluginurile pot crea probleme, dar daca tu reprezinti o firma care lucreaza cu CMS-ul asta, atunci poti analiza pluginurile sau face unele noi si astfel stii despre ce e vorba.

    M-am contrazis destul pe tema asta cu multe firme care ofera servicii de programare si web design si au ajuns la concluzia mea. Mai bine ofera servicii pe WP la un pret mai mic, decat sa lucreze de la 0. Odata ce inveti platforma, stii cum sa o optimizezi, sa o securizezi si sa faci un site pro pe ea.

    Si nu e nevoie sa folosesti panoul de administrare pentru orice. Poti folosi WP ca pe un framework si sa-ti faci propriu admin, mai simplu, care sa controleze doar ce ai tu nevoie.

    Mai spuneai si ca e nevoie sa umbli la core pentru a-l imbunatati. Cred ca nu stii cate "hook"-uri are wordpressul si cum poti il poti optimiza foarte usor doar adaugand cateva randuri intr-un fisier nou, fara sa umbli la nimic. Astfel nu vei avea probleme la update-uri.

    --- Later Edit --- (ca mi-a fost lene sa apas "Edit")

    Citat Postat în original de lovelife Vezi Post
    Eu am joomla, si am fost atacat de multi, si sunt atacat precvent, pana la urma am platit o componenta care ma protejeaza si numai am probleme, vad doar in log-uri incercarile pe tot felul de sql injection, xss etc.
    Astazi am avut 412 incercari de exemplu pe un site important, si nu a fost o zi plina
    PS: site-uri mari facute custom de super programatori au fost sparte vezi ce sa intamplat zilele astea cu GoDaddy, si cred ca oricare din programatorii lor te depasesc cu multe clase.
    Dar cei care si-au propus sa sparga GoDaddy nu vor fi niciodata interesati de platforma ta, ca altfel presupun ca intr-o ora nu ar avea ce face

    PS: Nu sunt programator, ca altfel mi-as face doar module adptate dar ca baza as folosi tot CMS-uri gata facute.
    Dupa parerea mea, open source va fii viitorul si va omora multe afaceri. Vad si Android, care se dezvolta intr-un an cat altii in 10. E comparabil cu WP, in sensul ca e extrem de sigur, dar ofera si cele mai multe posibilitati de customizare.

    Niciodata un produs la care lucreaza 5-10-15-500 persoane nu va fi la fel de bun ca unul la care poate contribui oricine. Asta cu conditia sa fie popular si sa aiba un management bun, cum este cazul WP, Firefox, Android.

    Comparatia dintre codul lui Sorin si WP o vad ca pe Opera vs Chrome. Opera e plin de buguri si nu e folosit de nimeni, dar nici nu auzim vreodata de exploit-uri, pentru ca nu are nimeni timp de pierdut cu un browser foarte putin folosit.

  3. #43
    Avatarul lui webSorin
    webSorin este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    21st April 2011
    Locaţie
    Bucuresti
    Vârstă
    46
    Posturi
    42
    Putere Rep
    28


    Implicit

    @ Alex Dumitru: ce spui tu ca argumente este fix pix pentru un client care tocmai si-a pierdut o parte din baza de date cu comenzi din cauza unei vulnerabilitati care n-a fost descoperita la timp.
    Din pacate, multi dintre ei chiar au nevoie de o astfel de experienta neplacuta pentru a realiza gresela. Imi pare rau pentru ei...

    Clientii nu stau sa verifice online existenta unor update-uri de securitate. Majoritatea nu intra pe anumite sectiuni din Admin cu lunile - "de frica sa nu strice ceva".

    Sunteti extrem de naivi daca va inchipuiti ca la firmele mari lucreaza niste zei programatori. Majoritatea muncii este facuta de juniori si middle-level.
    Eu am rupt legatuta cu orice framework, asa ca nu mai sunt la zi cu evolutia lor, evolutie care, nu ma intereseaza.

    Parerea mea, legata de opensource este sa nu emiti pareri hazardate... hai sa vedem ce se va intampla dupa ce va fi trecut entuziasmul de inceput.

  4. #44
    Avatarul lui lovelife
    lovelife este deconectat Ambasador
    Reputatie:
    103
    Data înscrierii
    8th July 2006
    Locaţie
    Galati
    Vârstă
    49
    Posturi
    5.993
    Putere Rep
    103


    Implicit

    @google mizeaza pe opensource, si se pare ca stie ce face
    Nu ma pricep la SEO dar ma bag in seama

  5. #45
    Avatarul lui Alex Dumitru
    Alex Dumitru este deconectat Administrator
    Reputatie:
    64
    Data înscrierii
    20th April 2006
    Locaţie
    Pitesti / Bucuresti
    Vârstă
    37
    Posturi
    3.339
    Putere Rep
    64


    1 out of 1 members found this post helpful.

    Implicit

    Baza de date o poate pierde si dintr-o problema hardware. Tocmai de aia exista backup-uri.

    Citat Postat în original de webSorin Vezi Post
    @ Alex Dumitru: ce spui tu ca argumente este fix pix pentru un client care tocmai si-a pierdut o parte din baza de date cu comenzi din cauza unei vulnerabilitati care n-a fost descoperita la timp.
    Din pacate, multi dintre ei chiar au nevoie de o astfel de experienta neplacuta pentru a realiza gresela. Imi pare rau pentru ei...

    Clientii nu stau sa verifice online existenta unor update-uri de securitate. Majoritatea nu intra pe anumite sectiuni din Admin cu lunile - "de frica sa nu strice ceva".

    Sunteti extrem de naivi daca va inchipuiti ca la firmele mari lucreaza niste zei programatori. Majoritatea muncii este facuta de juniori si middle-level.
    Eu am rupt legatuta cu orice framework, asa ca nu mai sunt la zi cu evolutia lor, evolutie care, nu ma intereseaza.

    Parerea mea, legata de opensource este sa nu emiti pareri hazardate... hai sa vedem ce se va intampla dupa ce va fi trecut entuziasmul de inceput.

  6. #46
    Avatarul lui webSorin
    webSorin este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    21st April 2011
    Locaţie
    Bucuresti
    Vârstă
    46
    Posturi
    42
    Putere Rep
    28


    Implicit

    google a inceput sa faca o serie de tampenii recent ...
    pana la urma urmei este o corporatie care-si permite greseli. la un asemenea nivel, normal ca doresti sa-ti eficientizezi costurile si iti si permiti sa testezi.
    Clientul tau nu-si permite greselile tale: el a platit o solutie propusa de tine. Suma platita ii confera pacea si siguranta achizitionarii unui produs cu anumite garantii.


    Din nou problema nu-i opensource-ul in sine... problema este valoare finala si rezultatele pe care le oferi clientului.

  7. #47
    Avatarul lui lovelife
    lovelife este deconectat Ambasador
    Reputatie:
    103
    Data înscrierii
    8th July 2006
    Locaţie
    Galati
    Vârstă
    49
    Posturi
    5.993
    Putere Rep
    103


    Implicit

    Diferentele intre problemele de securitate le poti face analizand un opensource linux si un windows facut de la 0 de o echipa ermetica.

    PS: Un fost coleg de facultate care are o echipa de 20 de oameni cu care cauta vulnerabilitati la un site mare de peste ocean, si este platit cu sume mari pentru fiecare vulnerabilitati, si spunea ca aceeasi firma mai lucreaza si cu alte echipe din alte tari sa ii gaseasca vulnerabilitatile.
    Deci firmele mari au multe strategii de a descoperi vulnerabilitati.
    Nu ma pricep la SEO dar ma bag in seama

  8. #48
    Avatarul lui Kaa
    Kaa
    Kaa este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    15th October 2010
    Locaţie
    Bucuresti
    Posturi
    427
    Putere Rep
    34


    Implicit

    Citat Postat în original de Alex Dumitru Vezi Post
    Odata ce inveti platforma, stii cum sa o optimizezi, sa o securizezi si sa faci un site pro pe ea.

    Si nu e nevoie sa folosesti panoul de administrare pentru orice. Poti folosi WP ca pe un framework si sa-ti faci propriu admin, mai simplu, care sa controleze doar ce ai tu nevoie.

    Mai spuneai si ca e nevoie sa umbli la core pentru a-l imbunatati. Cred ca nu stii cate "hook"-uri are wordpressul si cum poti il poti optimiza foarte usor doar adaugand cateva randuri intr-un fisier nou, fara sa umbli la nimic. Astfel nu vei avea probleme la update-uri.
    Ne recomanzi pe cineva care poate face aceasta treaba? O firma, o persoana ... niste solutii?

  9. #49
    Avatarul lui inSecure
    inSecure este deconectat Membru SeoPedia
    Reputatie:
    39
    Data înscrierii
    2nd December 2007
    Posturi
    612
    Putere Rep
    39


    Implicit

    Citat Postat în original de webSorin Vezi Post
    Clientii nu stau sa verifice online existenta unor update-uri de securitate. Majoritatea nu intra pe anumite sectiuni din Admin cu lunile - "de frica sa nu strice ceva".
    Acelasi lucru se poate spune si despre un script/site facut custom.
    Hmm..ar merge o lada de bere

  10. #50
    Avatarul lui Alex Dumitru
    Alex Dumitru este deconectat Administrator
    Reputatie:
    64
    Data înscrierii
    20th April 2006
    Locaţie
    Pitesti / Bucuresti
    Vârstă
    37
    Posturi
    3.339
    Putere Rep
    64


    Implicit

    Citat Postat în original de Kaa Vezi Post
    Ne recomanzi pe cineva care poate face aceasta treaba? O firma, o persoana ... niste solutii?
    Nu cunosc pe nimeni care ofera servicii de genul asta. Eu am facut asta pentru mine si WP folosesc pentru orice site, pentru ca e un framework foarte puternic si usor customizabil, care se muleaza bine pentru orice proiect.

Pagina 5 din 7 PrimulPrimul ... 34567 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Mi-a fost spart contul AdWords?
    De danP în forumul Adwords
    Răspunsuri: 17
    Ultimul Post: 3rd February 2011, 10:44
  2. sri.ro a fost spart ?
    De Seinfeld în forumul Bar, lobby...
    Răspunsuri: 6
    Ultimul Post: 10th July 2009, 13:54
  3. Vodafone a fost spart ?
    De Seinfeld în forumul Studii de caz
    Răspunsuri: 13
    Ultimul Post: 5th December 2008, 23:25
  4. Răspunsuri: 25
    Ultimul Post: 5th June 2007, 21:07
  5. Site-ul Tvr-ului A Fost Spart
    De Stelian în forumul Bar, lobby...
    Răspunsuri: 16
    Ultimul Post: 15th April 2006, 22:55

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •