SerVal - бесплатная система безопасности сайтов

123 4
D
На сайте с 05.10.2005
Offline
104
#11
SeVlad:
Да теперь уже вряд ли. (чит: часть своей ЦА ты потерял)

Тем более, что так и не получены ответы на вопросы.

Я никого не принуждаю к его использованию.

---------- Добавлено 01.06.2016 в 14:13 ----------

Brand from Amber:
SeVlad, есть сомнения в бэкдорах - проверь (код открыт); не устраивает функционал - заточи под себя (это же php); в крайнем случае, если не нравится - не пользуйся. Зачем же сразу с негатива начинать, причём вот так безосновательно, на пустом месте? Может лучше просто мимо пройти?

Кстати да, код открыт полностью! Полность, Карл! Нет даже обфускации!

Brand from Amber:

dimases,
В последнем слове, мягкий знак не нужен: "слепок" что сделает - обновится.

Спасибо, не заметил, это моя "любимая" ошибка/опечатка, а сейчас уже не отредактировать самому =(

SeVlad
На сайте с 03.11.2008
Offline
1609
#12

Brand from Amber, на бис:

SeVlad:
Когда меня заставляют делать бесполезные (и потенциально опасные для меня вещи) - идет оно всё в сад.

Но я-то ведь не мимопроходящий. Меня очень сильно интересуют всякие аспекты безопасности. И не только сайтовой. Да, где-то я параноик, где-то лентяй - за годы я столько разных "систем" перевидал, что юношеский запал "всё попробовать самолично" подугас. Уже беру только то, что действительно нужно. Благо, есть из чего выбирать же. Но и нового не чураемся. Ежели оно достойно внимания.

ида

Brand from Amber:
Зачем же сразу с негатива начинать, причём вот так безосновательно,

Это не "негатив безосновательный", а попытка разобраться в сути.

Но вот ответы что-то не радуют. Всё больше крепнет ощущение, что очередные впариватели (столько примитивных ошибок.. даже в не тот раздел запулили. Халатность? Разгильдяйство? Пофигизм? Или просто "ошибка"? Не думаю (с). Ведь "Мы не умеем иначе":) ).

Да, я бы очень хотел ошибиться в этом. Посмотрим дальше.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
D
На сайте с 05.10.2005
Offline
104
#13
TF-Studio:
а где там сам сканер?
Он закодирован или исходники совсем все доступны?

Эталон сканера лежит в /data/Scanner.php Он полностью открыт, но при получении для проекта может быть обфусцирован.

Все исходники полностью открыты.

SeVlad
На сайте с 03.11.2008
Offline
1609
#14

dimases, чем больше упорствуешь, тем больше меня занимает вопросы насчёт мыл и "статистики"

SeVlad:
И всё же - зачем это нужно? Что это даёт?
D
На сайте с 05.10.2005
Offline
104
#15
SeVlad:
Brand from Amber, на бис:
Но я-то ведь не мимопроходящий. Меня очень сильно интересуют всякие аспекты безопасности. И не только сайтовой. Да, где-то я параноик, где-то лентяй - за годы я столько разных "систем" перевидал, что юношеский запал "всё попробовать самолично" подугас. Уже беру только то, что действительно нужно. Благо, есть из чего выбирать же. Но и нового не чураемся. Ежели оно достойно внимания.

Аналог - только http://antishell.ru/ Но это совсем другое.

SeVlad:

ида

Это не "негатив безосновательный", а попытка разобраться в сути.
Но вот ответы что-то не радуют. Всё больше крепнет ощущение, что очередные впариватели (столько примитивных ошибок.. даже в не тот раздел запулили. Халатность? Разгильдяйство? Пофигизм? Или просто "ошибка"? Не думаю (с) :) ).
Да, я бы очень хотел ошибиться в этом. Посмотрим дальше.

Какие именно вопросы? Вы сразу же начали удивляться хорошему сайту, обвинять в потенциальной рассылке спама или в наличие вебшеллов в системе с полностью ОТКРЫТЫМ коде. Не очень комфортно после этого на что-либо отвечать.

На счет раздела, я на серче с 2005 года, не очень активный писатель, но форум знаю неплохо. Мне кажется, что это самый подходящий. А в какой еще? "Сервисы и программы для работы с SE" - это совсем не то. Я не против переноса темы в более подходящий раздел, если такой есть.

---------- Добавлено 01.06.2016 в 14:37 ----------

SeVlad:
dimases, чем больше упорствуешь, тем больше меня занимает вопросы насчёт мыл и "статистики"

Потому что интересно видеть, кто заинтересовался проектом. Хочется так, разве это запрещено? Сделали по образу и подобию всем известного Денвера http://www.denwer.ru/dis/?url=Base/Denwer3_Base_2013-06-02_a2.2.22_p5.3.13_m5.5.25_pma3.5.1_xdebug.exe

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
dimases:
Аналог - только http://antishell.ru/ Но это совсем другое.

Систем, скриптов и сервисов для безопасности - вагоны. Но далеко все одинаково полезны.

Новый игрок на этом поле вызывает не только интерес, но и опасения. Это всё-таки безопасность.

dimases:
А в какой еще?

Сильный троллинг, сильный.. :)

dimases:
Потому что интересно видеть, кто заинтересовался проектом.

Хорош уже по ушам ездить, чессслово! Не на форуме домохозяек, в конце-концов.

Как будто по мылу можно что-то увидеть. Ок. Ну увидел набор@буков.ок (зачастую левых абсолютно) - и зачем это тебе (в который раз задаю этот вопрос)? Какова конечная цель? Сбор перс данных? Спамить таргетинг-рекламой?

Ну дураку же должно быть ясно - если собирается какая-то инфа, значит есть цель её использовать. И не зачем вкладываться в бесполезные вещи - статистики, анализы (да и та же крутая презенташка). Выложить файл и дать прямую ссылку (а хотя бы и со счётчиком скачивания) - на порядки проще (=дешевле).

Блин, я и не думал, что всё так...ммм не хорошо. Вчера когда читал стартпост с др компа - обрадовался, думал ещё одна полезняшка, а тут.. :(

ОК
На сайте с 03.12.2015
Offline
21
#17

Вопрос, если возможность исключать директории? К примеру есть директории с кешем и в которые загружают файлы. Там постоянно все обновляется. И соответственно, если такие директории не исключать, то уведомления будут сыпаться постоянно. Человек получит кучу не очень полезной информации

Конструкторы сайтов (http://sitebuilders.club) - sitebuilders.club
Alex Klo
На сайте с 15.06.2006
Offline
304
#18
Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
D
На сайте с 05.10.2005
Offline
104
#19
SeVlad:
Систем, скриптов и сервисов для безопасности - вагоны. Но далеко все одинаково полезны.
Новый игрок на этом поле вызывает не только интерес, но и опасения. Это всё-таки безопасность.

Сильный троллинг, сильный.. :)

Хорош уже по ушам ездить, чессслово! Не на форуме домохозяек, в конце-концов.
Как будто по мылу можно что-то увидеть. Ок. Ну увидел набор@буков.ок (зачастую левых абсолютно) - и зачем это тебе (в который раз задаю этот вопрос)? Какова конечная цель? Сбор перс данных? Спамить таргетинг-рекламой?
Ну дураку же должно быть ясно - если собирается какая-то инфа, значит есть цель её использовать. И не зачем вкладываться в бесполезные вещи - статистики, анализы (да и та же крутая презенташка). Выложить файл и дать прямую ссылку (а хотя бы и со счётчиком скачивания) - на порядки проще (=дешевле).

Блин, я и не думал, что всё так...ммм не хорошо. Вчера когда читал стартпост с др компа - обрадовался, думал ещё одна полезняшка, а тут.. :(

Почему вы не удивляетесь сотням новых сервисов, которые требуют ввода e-mail?

Я отвечу так, мы заинтересованы в своем проекте, мы хотим его развивать, чтобы был стимул, смотреть не просто счетчик. Так же надо поддерживать двустороннюю связь с пользователями (для этого есть галочка уведомлять).

Я могу своей репутацией подтвердить, что регистрация нужна только для этого. Тем, кто совсем страдает параноей я могу выслать ссылку на прямое скачивание любой версии.

Пока вы тут пытаетесь что-то доказать, я вижу, что другие пользователи активно регистрируются и скачивают. Меня это радует!

Кстати, у системы есть страница в ФБ: https://www.facebook.com/serval.site/ Посмотрите подписчиков.

---------- Добавлено 01.06.2016 в 15:50 ----------

Олег Кузнецов:
Вопрос, если возможность исключать директории? К примеру есть директории с кешем и в которые загружают файлы. Там постоянно все обновляется. И соответственно, если такие директории не исключать, то уведомления будут сыпаться постоянно. Человек получит кучу не очень полезной информации

Конечно, там можно исключать как директории, так и файлы по маске, например, /cron/cron_work_*.php

D
На сайте с 05.10.2005
Offline
104
#20

Тем, что приведенный вами скрипт надо вещать на крон на каждый хостинг и контролировать его наличие.

У нас тоже так было в самом начале. Теперь это система, в которую сеошник, заходит с утра под чашечку кофе и смотрит все свои проекты сразу. Можно сказать, это как агрегатор таких скриптов в едином интерфейсе. К тому же, ничего не сохраняется на наблюдаемом сайте, никакой даты.

png Screenshot_39.png
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий