Бесплатные скрипты каталогов = бомба замедленного действия

Антоний Казанский
На сайте с 12.04.2007
Online
752
1251

Не первый раз натыкаюсь на бесплатные скрипты, где закрыт код.

Рассказывать истории, что у нас воруют исходники - ля-ля.

Все требуют доступ 666. Это значит, что код может самомодифиц. и удаленно можно похерить все файлы, включая ваш сайт.

А теперь подумайте на что намекают авторы, у которых на сайтах нет ни книг отзывов, ни прямых контактов. Только мейлы.

Не внушает мне доверия ставить эти скрипты, чует одно место, наберу тИЦ, появится через несколько месяцев автор и попросить невзначай денежку.

√ SEO продвижение ► https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга. Разговоры о SEO и не только: культурно, вежливо, доброжелательно ► https://t.me/seotusovochka
[Удален]
#1

Правильно. Opensource рулит☝

deepslam
На сайте с 09.05.2006
Offline
204
#2

А можно примерчик такого скрипта?

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
Антоний Казанский
На сайте с 12.04.2007
Online
752
#3

scanerlink и его модификации..

mas7777
На сайте с 06.11.2006
Offline
93
#4

Да многие бесплатные скрипты были с дырами, многие только отсылали служебную инфу (так как я уже почти за 2 года переюзал различные скрипты и проблем не было, это относиться к тем которые я скачал с официальных сайтов), а вот если кто то выкидывает скриптик с комментарием "я мол его чуть доработал" вот тогда и появляются большие дыры ) помню как мутили с scanerlink и пока разработчик не зазендил его проблемы не прекращались. Сейчас "левые" скрипты с дырами выпустили под vetton links, так что будьте осторожны. Скажу одно, что все бесплатные скрипты, это подвох, так как работа вложенная в них ну не может быть расценена как подарок, значит есть то, что этот скрипт может получать, парой ценней денег уплаченных за него.

Настройка и ведение РК в Яндекс Директ и Google Adwords
Антоний Казанский
На сайте с 12.04.2007
Online
752
#5

Cоб-но, есть соображения, как обезопасить себя от возможного хакинга...

Если интересно, поделюсь.

mas7777
На сайте с 06.11.2006
Offline
93
#6

Мой пост вызвал массированную атаку на репу - 400... (уж подписывались бы)

По поводу "ну да, ну да, а unix это большая дыра в безопасности сервера, бесплатный ведь:)" умно написано, но какое отношения это имеет к скриптам каталогов? если у вас есть пример относительно скрипта каталога сделанного "всем миром" то можете разместить.

Dreammaker
На сайте с 20.04.2006
Offline
569
#7
mas7777:
Скажу одно, что все бесплатные скрипты, это подвох, так как работа вложенная в них ну не может быть расценена как подарок, значит есть то, что этот скрипт может получать, парой ценней денег уплаченных за него.

Тут многое может быть, например, разработчику уже надоело разрабатывать (хотя в таком случае, лучше делать опенсурс), разработчику надоело что постоянно требуется техподдержка (опять же выход - опенсурс) , разработчик хочет зарабатывать на рекламе, ссылках и т.д.

Так, что бесплатность скрипта не означает, что вас обязательно хотят использовать напрямую :)

А зенд - зло :) Недавно ставил для заказчика одну CMS зазенденную. В админке были проблемы с кодировкой - при том довольно странные на одной и той же странице одновременно то проявлялись, то нет, по некоторым причинам не получилось самому решить проблему.

Постучался в поддержку - там мне выдали два классных совета:

1) необращать внимания, ибо в админке всё равно никто не увидит;

2) сменить хостинг - данный не входит в список рекомендуемых на их сайте.

Как Вы думаете, я когда-то ещё буду использовать эту CMS? :)

Если бы был опенсурс - я посмотрел бы и исправил бы ошибку и возможно отослал бы в техподдержку код решения.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий