Как защитить свой сайт от фрилансера

Rakhaev
На сайте с 21.03.2007
Offline
204
#11
samb100:
Rakhaev, а что там было у Ивана Грозного, тоже сайт? :))

Почти. Но суть в том, что это единственный стопроцентный метод 😂

С уважением, Вадим Рахаев (http://www.rakhaev.com/). Звонить: (+7.495) 505-3252. Писа'ть: vadim@rakhaev.com Продам CityBank (/ru/forum/comment/5483998)
Sim
На сайте с 26.02.2003
Offline
569
Sim
#12
samb100:
Получается какая-то нехорошая зависимость от программистов.

Программисты - это еще ничего. Сеошники гораздо хуже.

Chaser увеличивает конверсию трафика в звонки на 20-80% (https://searchengines.guru/ru/forum/873403 ), а также влияет на поведенческие факторы ранжирования >>> ( https://searchengines.guru/ru/forum/873403/page18#comment_13708063 )
fireone
На сайте с 07.07.2006
Offline
127
#13

samb100,

Зависимость от программиста у вас действительно появилась, другой вопрос, что страдать паранойей по этому поводу не нужно, но если я правильно понял и вы испортили отношения с программистом - удивлен, что второй программист еще не начал проверку ;)

Нужны люди: пом-ик оптимизатора () и оптимизатор () Вливайтесь в сильнейшую команду страны ;) 89057335033, Александр Шокуров;
[Удален]
#14
samb100:

Rakhaev, а что там было у Ивана Грозного, тоже сайт? :))

Иван Грозный ослепил всех строителей храма. Чтобы они не смогли повторить такой же красоты. В вашем случае это не поможет, так как программер будет помнить, где дырки в cms, которую он писал. Так что дешевле не ссориться и точно следовать договору. Тогда и у испольнителя не возникнет желания навредить и вы получите нормальный интернет магазин.

sander
На сайте с 02.07.2004
Offline
114
#15

samb100, а Вы ему денег не заплатили или просто интересуетесь теоретическими моментами?

Обычно такие вопросы возникают когда заказчик по каким- либо причинам отказывается оплачивать услуги при сохранении для себя результатов работ.

Мэкс
На сайте с 03.07.2005
Offline
67
#16
t_o_x_a:
Без проблем может оставить для себя лазейку, особенно, если сложная структура цмс.

Вот за это я и не люблю апач+пхп. Есть системы, где программист ни фига не может сделать без разрешения безопасника. При этом разделаются различные события типа обращения к ФС, запуск и обращения к системным процессам, обращения к другим базам данных, установка внешних соединений и т.д. поэтому, кстати, в банках с серьезных конторах безопасность IT относится не к IT а к безопасникам. При этом безопасник сам ничего не может сделать. И аудит довольно просто проводить.

samb100:
Например, я найду второго программиста, чтобы он проверил работу 1-ого программиста на тайные ходы, но какая гарантия того, что второй прораммист ДЕЙСТВИТЕЛЬНО проверит сайт, а не просто протянет время, получит деньги и скажет мне потом, что все нормально, а на самом деле на сайте есть такие тайные ходы..?

По крайней мере квалификация второго программиста в Вашем случае долюжна быть существенно выше, нежели у того, кто писал код.

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
mrPhantom
На сайте с 29.10.2008
Offline
14
#17

Используйте известный движок ИМ с открытым кодом.

Для установки готового продукта нужно гораздо меньше труда и опыта, чем для написания оного с нуля. А открытость кода дает большую уверенность, что в нем нет злонамеренно оставленных дыр и тайных ходов - их просто найдут и залатают другие разработчики, участвующие в разработке проекта (а их там могут быть тысячи).

Глюки есть в любом серьезном программном продукте. Но если продукт в разработке уже достаточно долго, и это не самая свежая ветка разработки, то наиболее опасные дыры в нем скорее всего уже закрыты.

А вообще, мне кажется, что ТС чрезмерно осторожничает. Не уверены в программере, как в добропорядочном человеке - не ведите с ним дел. Найдите другого.

Формальными перепроверками можно решить вопрос. Но цена и сроки разработки будут просто на порядки выше, чем реально необходимо. Так атомные электростанции строят, а не инет-магазины.

Готовый скрипт СМС-обменника (ПО для интернет-бизнеса) (http://www.albix.ru/page62.html)
K
На сайте с 12.07.2006
Offline
295
Kpd
#18
xant:
Если используется движок, то всё зависит от того, что именно делал "программист" и какая у него квалификация.

Вся прелесть в том, что можно элементарно спрятать шелл в каком-нибудь публичном движке (в момент установки), не внося никаких изменений в код самого движка. Не буду говорить как это сделать, грамотные люди сами догадаются, а школьникам не стоит учиться плохому. Если шелл не сильно замаскирован, то его можно найти по использованию специфичных функций, например, по функциям работы с файловой системой.

JustGambler
На сайте с 08.04.2009
Offline
49
#19
sander:
samb100, а Вы ему денег не заплатили или просто интересуетесь теоретическими моментами?
Обычно такие вопросы возникают когда заказчик по каким- либо причинам отказывается оплачивать услуги при сохранении для себя результатов работ.

Тоже сразу такие мысли возникли. Но к сожалению, иногда возникают моменты, когда конфликт возникает из-за неадекватности исполнителя, при этом он может бть отличным специалистом. Тогда, получается мы в ловушке, либо исполнять прихоти, либо трястись за безопасность.

Mikescan
На сайте с 09.07.2002
Offline
95
#20
samb100:
Есть ли у программиста техническая возможность как-то навредить моему сайту, который он писал, не имея доступа к моему домену и хостингу?

С программистом если расстаетесь, это надо делать очень нежно и трепетно, причем так чтобы потом Вы остались с ним в самых дружественных отношениях.

Почему? Потому что программеры народ специфический, часто обидчивые, наивные, но со своей логикой отмщения в случае гнева.

Красивые домены в аренду. Обращайтесь в личные сообщения.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий