Как защитить свой сайт от фрилансера

[Удален]
4444

Есть ли у программиста техническая возможность как-то навредить моему сайту, который он писал, не имея доступа к моему домену и хостингу?

К примеру, сделать какой-то "тайный" вход с помощью файл-менеджера,

или написать в коде такую возможность, чтобы ему на мыло отсылался полный отчет работы моего интернет-магазина, в т.ч. финансовую часть и клиентов и т.д.?

Условно говоря, может ли программист сделать какой-либо запасной доступ к сайту,

не имею доступа по FTP, не известив меня?

BigBoss
На сайте с 25.09.2007
Offline
73
#1

Может, легко.

Avtoprogon.ru - белые, серые регистрации: 8000 русских, 8000 англ., 1300 кат. статей. VIP-регистрации. Дорегистрация в новых каталогах (http://www.avtoprogon.ru/) Добавление ссылок на индексацию в Ya, Go. (http://www.avtoprogon.ru/yandex/)
M
На сайте с 14.01.2008
Offline
112
mrr
#2

Может. Но если возможность отправлять данные на мыло легко обнаруживается просмотром кода, то обнаружить преднамеренную уязвимость в коде для заливки шелла очень и очень проблематично.

Поэтому защита может быть одна - поддерживание с ним хороших отношений :)

Апокалипсис
На сайте с 02.11.2008
Offline
391
#3
mrr:
Поэтому защита может быть одна - поддерживание с ним хороших отношений

+1000 :) Можно оставить такую лазейку:)

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
Deoden
На сайте с 26.03.2004
Offline
122
#4

Даже очень легко.

xant
На сайте с 17.12.2008
Offline
65
#5

Всё зависит от структуры сайта. Если сайт - это две странички на чистом HTML, то возможностей у него нет. Если используется движок, то всё зависит от того, что именно делал "программист" и какая у него квалификация. Если речь о простом верстальщике, который криво-косо натянул шаблон на вордпресс, то наверное ничего плохого он сделать не сможет) Если его уровень чуть посерьезнее, то ссориться с ним себе дороже.

Эксклюзивные сайты и веб-2.0 приложения под ключ. Дорого.
AstrA
На сайте с 10.02.2008
Offline
132
#6

как я понимаю у ТС интернет-магазин, и если исполнитель не благонадежен, то лучше нанять другого для выполнение проверки и заклейки дыр, а потом ещё одного и что бы проверял при вас )))

это как киллеров нанимают сериями ;)

а вообще лучше брать того прогера который делал на поддержку сайта за $, и тогда у него не будет ни какой надобности делать Вам гадость, ну и пивком угощать раз в квартал для профилактики))

TO
На сайте с 21.09.2007
Offline
170
#7

Без проблем может оставить для себя лазейку, особенно, если сложная структура цмс. Так что нужно выбирать честного мастера и поддерживать с ним хорошие отношения, чтобы у него и в мыслях не возникало это :)

[Удален]
#8

ТС , наймите другого программиста, чтоб он просмотрел код на наличие тайных ходов...

Rakhaev
На сайте с 21.03.2007
Offline
204
#9

samb100, вспомните строительство храма Василия Блаженного (Покровский собор) в Москве и Ивана Грозного ;) Всё остальное дороже :)

С уважением, Вадим Рахаев (http://www.rakhaev.com/). Звонить: (+7.495) 505-3252. Писа'ть: vadim@rakhaev.com Продам CityBank (/ru/forum/comment/5483998)
[Удален]
#10

Что такое "заливка шелла"?

Например, я найду второго программиста, чтобы он проверил работу 1-ого программиста на тайные ходы, но какая гарантия того, что второй прораммист ДЕЙСТВИТЕЛЬНО проверит сайт, а не просто протянет время, получит деньги и скажет мне потом, что все нормально, а на самом деле на сайте есть такие тайные ходы..?

Получается какая-то нехорошая зависимость от программистов.

А если такой вариант: найти программиста из своего города, встретиться с ним в реале и заключить с ним бумажный договор на работу (как юрик с физиком, или как физик с физиком) ?

Rakhaev, а что там было у Ивана Грозного, тоже сайт? :))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий