budulay

budulay
Рейтинг
58
Регистрация
13.06.2007

Написал большой пост, но потом увидел сообщение модератора :( ладно скажу лишь...

что речь идет о регулярных нахождениях уязвимостей в разных версиях джумлы и в последней серьезной уязвимости флеш как бы вообще не при чем - https://github.com/joomla/joomla-cms/commit/fa5645208eefd70f521cd2e4d53d5378622133d8

ТС если собирается еще что-то дописывать, то наверное с приведенного списка ему будет проще на ImageCMS так как она написана на просто и быстром фреймворке CodeIgniter.

У Селектела бесплатно Anycast DNS - http://habrahabr.ru/company/selectel/blog/187802/

miiini:
1. Давно исправлено, даже на дужмле 1.5
И причиной был флеш-плагин...

Вы наверное путаете уязвимости, посмотрите еще раз - http://developer.joomla.org/security/

Severity: Critical
Versions: 2.5.13 and earlier 2.5.x versions. 3.1.4 and earlier 3.x versions.
Exploit type: Unauthorised Uploads
Reported Date: 2013-June-25
Fixed Date: 2013-July-31

При чем здесь джумла 1.5 и флеш?)) И среди уязвимостей на первой странице никакого упоминания о 1.5 (она проскакивает в старых уязвимостях где то с пятой страницы)

miiini:

2. Тоже самое что и пункт 1
к тому же у автора на видео явно были права автора а не простого юзверя

Я просто дал ссылку на первое нагугленое видео, я же не буду сейчас рыться и искать видео для каждой уязвимости... а то сотни ссылок некрасиво в посте будут смотреться)

miiini:

лечиться элементарно установкой последних обновлений движка джумлы

Лечиться уже? Вы же постом выше говорили что нету уязвимостей в самом движке))

miiini:

3. Тут вообще все уязвимости от сторонних дополнений!!!

Странно, как говорим про функционал джумлы, то вспоминаем о множестве сторонних дополнений, а как про уязвимости так сразу только о ядре) мало кто может обойтись стандартным функционалом...

miiini:

последняя от 2013-08-23 а за это время уже вышло куча обновлений для всех этих дополнений

Это не единственная база уязвимостей - http://osvdb.org/show/osvdb/97660

miiini:

и ни одной уязвимости за последние пару недель...

Вы и вправду считаете это эталонным показателем безопасности?)))

miiini:

Про скорость покажите мне хоть одно доказательство тормознутости джумлы.

Как то тестировал (через siege, ab, yandex.tank) и сравнивал один и тот же функционал с другим движком и результат в сравнении с другим был не очень) не говоря уже о готовых шаблонах от GavickPro, RocketTheme и тд

miiini:

Я же в свою очередь могу показать очень большие сайты созданные на джумле и с нормальной посещаемостью которые быстро открываются на обычном хостинге а не на серваке.

А что вам мешает?) и обычный хостинг разве не на серваке?))

miiini:

Где доказательства хоть одного из Ваших утверждений?

Ну если для вас данные з оф.сайта джумлы не есть доказательством, то уж извините)))

miiini:

- безопасность (да, да, да именно так. Никаких серьезных уязвимостей в самом движке, только в сторонних расширениях)

Несколько ссылок о "безопасной" джумле

http://secunia.com/advisories/search/?search=joomla&sort_by=date (для истории пока там 570)

http://developer.joomla.org/security/ только для одного ядра джумлы собрано 15 страниц различных уязвимостей

https://www.youtube.com/watch?v=3rvgzdgqEZw - из свежего

другие пункты тоже заставили улыбнуться, особенно про скорость)

Зачем же было брать заказ на фрилансим если не понимаете как нужно правильно сделать? - http://webcache.googleusercontent.com/search?q=cache:Q_L_1Q6oapEJ:freelansim.ru/tasks/22158+&cd=8&hl=uk&ct=clnk&client=opera

Вспомнился недавний случай в Украине -http://censor.net.ua/news/237281/razreshenie_na_dostup_k_serveru_tsenzornet_dal_sudya_goloseevskogo_rayiona_mvd

Кроме того, Юрий Бутусов отвечая на вопрос "будет ли сайт сдавать своих комментаторов" отметил, что "во-первых, мы никого не собираемся сдавать. Во-вторых, как мне кажется, все айпишники в этой теме написаны с вай-фая, и показывают какие-то таитянские адреса. В-третьих, без решения суда о том, что кто-то конкретно должен разгласить персональные данные граждан мы такую информацию по закону предоставить не имеем право. В-четвертых, у данного решения должен быть определен исполнитель - а лично мне сервера не принадлежат, меня обязать это сделать юридически невозможно".
mihon4ik:
на сайте посольства написано: "ПОСОЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ НА УКРАИНЕ"

до президентства януковича было "В УКРАИНЕ" http://web.archive.org/web/20100209051441/http://www.embrus.org.ua/ или еще http://www.embrus.org.ua/consulate/visa/docs/rtvisa_app_other.doc

так что это больше политический вопрос)

из тех кто раньше понравился - host-ua.com сейчас предпочитаю хостить где-то в Европе)

DiAksID:
[шепчет] стабильное 3-4 место по количеству реализаций среди опенсоурс систем трудно назвать "непопулярностью". будем надеятся что с MODX настолько "всё в порядке" ;) что даже не берутся орлы [/шепчет]

А можно узнать ваш источник?

Если смотреть на данные сайтов:

http://w3techs.com/technologies/overview/content_management/all

http://trends.builtwith.com/cms/top

то modx действительно не такая уж и популярная

redmine - бесплатно

activecollab - платно, но можно найти и бесплатно)

deltahost.com.ua:
CPU c HT. Поэтому определяется частота реального ядра. Но в виртуальном ядре (потоке НТ) реальный максимум потребления - 50% от реального ядра. Безусловно, можно было бы заявить 3.3 GHz, но на самом деле это будет обманом. Поэтому в тарифном плане написано то, на что реально можно расчитывать.

если это так, то именно по этому я для сравнения и попросил тест с полным ядром

deltahost.com.ua:

Я может не туда смотрю?

Я о результатах утилитки fio

вот еще интересная статья на эту тему - http://habrahabr.ru/post/154235/

Всего: 234