- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Мнгого букв ниасилил. Но сайты ломают не так а по-другому. Через дыры в скриптах.
Andreyka, человеческий фактор - (слабый пароль,недаработки в скриптах) - это и есть человеческий фактор :))) Ибо все в web зависит от человека. Правда ведь?
Вот как можно сломать замок навесной ?
1. подбор ключей - чел.фактор - (читай недоработки замка/скрипта)
2. взлом "фомкой" - чисто технический взлом (читай - не "человеческий" фактор)
Нужно отметить, что коммерческие системы в этом плане опять же принципиально ненамного лучше бесплатных аналогов. Причина проста: пока жареный петух не клюнет - мужик не почешется. Поэтому очень часто проблемами взломов занимаются только после первого происшествия.
Вот здесь как раз на мой взгляд бесплатные аналоги лучше...
Посудите сами. Бесплатные CMS, ту же самую Мамбу взламывали по началу все кому не лень. Таким образом выявлялись уязвимости. С каждой новой версии уязвимости и взломы были всё менее банальны и более изощреннее. Т.е. по сути дела в поиске уязвимостей участвовали самые профы, взламывая сайты, построенные на этой CMS, в результате Мамбо добились неплохих результатов в безопасности лишь потому что многие заинтересованы во взломе данной системы и поиске уязвимостей опять же с цель. протекции своего сайта. Поэтому я считаю что безопасно данной CMS лучше коммерческих аналогов. хотя опять же это моё ИМХО, я не спец.
Nitro, пользуясь подобной логикой, можно было бы заключить, что phpbb по своей безопасности значительно превосходит vBulletin. Что на практике верно с точностью до наоборот.
То-то и оно, что бесплатные аналоги и ломают именно все, кому не лень. И уж если уязвимость находят - то об этом опять же узнаёт весь заинтересованный инет, что не замедляет сказаться на количестве взломанных сайтов. И далеко не сразу влечёт за собой должную реакцию разработчиков. Да и вообще - то, что энтузиасты бесплатных систем лучше умеют защищать свои продукты, чем специалисты коммерческих, получающие за это нехилую зарплату, в-общем случае вряд ли может быть верным.
Взять, например - Typo3. Казалось бы - дистрибутив в бесплатном доступе, ломай-не хочу. И тем не менее, система своей безопасностью устраивает банки и крупнейшие мировые брэнды, такие как Epson, VW, DHL.
Jackyk, дык дело не в самих взломах. Дело в том, как разработчики на дыры реагируют ;)
Jackyk, дык дело не в самих взломах. Дело в том, как разработчики на дыры реагируют ;)
Дело, полагаю, в целом комплексе нюансов. Которые отличают продукты, на которых зарабатывают деньги, от других.
А какой тут может быть комплекс нюансов? Тут все просто - разработчиков "ломает" выпускать апдейты постоянно (как у phpBB) - их продукты ломают школьники 7-го класса по видео-FAQ слитых с античата. А Joomla - там апдейты в виде патчей или просто замены строк - каждую неделю. Особенно andyr быстро реагирует.
ЗЫ, Естьу кого инфа по взлому Joomla ? :)
Уважаемый Jeurey, я не говорю, что Joomla небезопасна. Я говорю, что её применение не более безопасно, чем применение коммерческой системы (что предполагалось выше). Именно благодаря целому комплексу нюансов. Которые уже все перечислены.
Мнение моё, и не обязательно правильное.
Jackyk, мы говорим на разных языках. Я не говорю конкретно про какую-либо Free - CMS! Просто в качестве примера привел, что от разработчика все зависит. Я уверен, что есть платные форум, защищенность которых ничуть не лучше phpBB. Точно так же, есть free cms защищенность которых лучше, чем у некоторых платных.
В итоге - все зависит от выбора между КОНКРЕТНОЙ платной и КОНКРЕТНОЙ бесплатной CMS ☝
Ну, если брать лидера рынка бесплатных CMS и аутсайдера платных - тут всё может быть. Но, говоря именно в ключе вопроса, поднятого топикстартером, имхо правильно рассматривать лидеров рынка в обоих сегментах. Обсуждать можно как общую тенденцию, так и конкретные системы в сравнении.
И тогда преимуществ применения бесплатной CMS в сравнении с коммерческой в плане безопасности, полагаю, не будет. Будут недостатки. Обусловленные, как я уже говорил, рядом аспектов. Мне так кажется.