Какая это CMS?

1 23
SeVlad
На сайте с 03.11.2008
Offline
1609
#21
pragmatik:
для CMS к правилам безопасности можно отнести своевременное обновление, устраняющее уязвимости предыдущих версий.

Это далеко не единственное правило. Защита каталогов для доступа посторонних, наличие правильно настроенных фаеров на ПК и тп - приближает безопасность сайтов к максимальному.

А скрытие движка - это пугалки для школоты. Которые, кстати, могут обойтись гораздо дороже, чем регулярное бекапирование.

pragmatik:
обнаружена уязвимость, срочно обновитесь, но ведь до того как эту уязвимость обнаружат и выпустят под нее заплатку проходит некоторый период,

Тот, кто заботиться о безопасности - НИКОГДА не станет обновлять движок сразу после выхода новой версии.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
bay_ebook
На сайте с 28.05.2010
Offline
111
#22
SeVlad:

Тот, кто заботиться о безопасности - НИКОГДА не станет обновлять движок сразу после выхода новой версии.

Да ладно, тот, кого интересует безопасность на популярных цмс вообще ничего не делает, только качественный самопис :)

Нужен прогер на php+mysql+понимание чужего кода? (/ru/forum/540660) Вам сюда PHP-шаман (http://php-shaman.pw/)
SeVlad
На сайте с 03.11.2008
Offline
1609
#23
bay_ebook:
тот, кого интересует безопасность на популярных цмс вообще ничего не делает, только качественный самопис

Ага, особенно от фрилансеров :)

Оставь эти фантазии для своих заказчиков :)

http://www.whitehouse.gov/

http://itc.ua/

bay_ebook
На сайте с 28.05.2010
Offline
111
#24

и что? Какая разница, что брать за основу для самописа? Я могу и на ДЛЕ соц сеть сделать :) Я имел ввиду - что серьёзные проекты - это много работы, а не взял, установил двиг. скачал 4 плагина и все работает.

SeVlad
На сайте с 03.11.2008
Offline
1609
#25
bay_ebook:
Я имел ввиду - что серьёзные проекты - это много работы, а не взял, установил двиг. скачал 4 плагина и все работает.

Может и имел ввиду, но сказал совсем другое

bay_ebook:
на популярных цмс вообще ничего не делает

:)

L
На сайте с 30.09.2009
Offline
71
#26

Спасибо всем за помощь. Видимо все же самопис. Сбило с толку то,что в выдаче при поиске по очевидным признакам можно обнаружить несколько сотен подобных сайтов. При ближайшем рассмотрении оказалось что у 90% сайтов стоит один и тот же набор счетчиков, при чем в одном и том же порядке - Mailru, Rambler, Li. Видимо все сайты принадлежат одному владельцу.

На счет http://2ip.ru/cms/. Это не лучший вариант для определения cms. Провел как-то эксперимент. Взял 7 случайных сайтов (Joomla, WP, DLE, Drupal, Oscommerce, phpBB, Vanilla) и проверил на предмет определения cms с помощью 5 сервисов и 2 плагинов. 2ip.ru не смог определить Oscommerce, phpBB, Vanilla. Лучшими оказались плагины Wappalyzer и плагин от RDS - определили движки у всех сайтов.

Еще раз всем спасибо.

блог о фрилансе (http://freelancers-tools.com)
bay_ebook
На сайте с 28.05.2010
Offline
111
#27
SeVlad:
Может и имел ввиду, но сказал совсем другое
:)

ну вытягивать часть фразы с контекста привилегия журналистов :) , но согласен - я чуток неточно выразил мысль. Я имел ввиду, что если нужна безопасность - то приходится на всех поп цмс делать обертку, так как в голом виде их ломают сильно. А после обертки - это уже по больей части самопис "на основе", чем цмс (так как зачастую абдейт уже нереален, плагины не ставятся и тд.)

SeVlad
На сайте с 03.11.2008
Offline
1609
#28
bay_ebook:
ну вытягивать часть фразы с контекста привилегия журналистов

Ну из контекста не выдернуто. Просто процитирована именно основная мысль, удален "шум".

bay_ebook:
так как в голом виде их ломают сильно.

Ломают что угодно. У уникально-самописного твиттера тоже пароли уводили. Так что говорить, что-де самопис безопаснее паблик-систем мягко говоря некорректно. Самопис вскрывается ничуть не сложнее, чем паблик. Чаще даже наоборот.

Проблема паблик-движков в том, что ими пользуются домохозяйки-манимейкеры, не придающие значения безопасности. Отсюда массовость мифов о дырявости движков (исключение - игнорирование разработчиками сообщений о найденных дырах)

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий