Aisamiery

Aisamiery
Рейтинг
319
Регистрация
12.04.2015
dzthd #:
Не даст. Сдохнешь ты и искать кого?

Как поддерживают по вашему кучу легаси? Если делает нормальный разработчик то он придерживается неких правил, паттернов, пишется дока как минимум, тесты, бизнесовую часть все равно описывать придется.

Delysid #:

Вижу везде CMS и прикрученные дополнительные шаблоны, модули, аддоны. Не вижу самописов последнее время. 😀

Не знаю с чем вы взаиможействуете последнее время, но например?

  • Kwork ищет laravel разработчика.
  • Бегет ищет php\go разработчика с зарплатой до 500к кстати на руки.
  • BelkaCar ищет специалиста со знанием Laravel / Symfony / Yii2.
  • СДЭК ищет symfony разработчика
  • Дэка (обслуживает аэропорты по ПО) ищет стэк PHP(Yii2, Slim), Golang
  • Альфа страхование ищет Symfony разработчика
  • В туту знаю стэк тоже go и самопис на php
  • В авито go
  • В озоне и вб тоже чисто гошный стэк


Где вы встречаете CMS последнее время?

Delysid #:

Зачем вам глупости говорить? Самопис - это когда человек с нуля, написал своё (движок сайта) и аналогов у этого нет. 

CMS так прижилась исключительно в php стеке, если глянуть на другие стеки, то там CMS это не правило, а исключение. Везде фреймворки которые быстро помогают клепать самописные стартапы. Если мы говорим о корп сайте например, то там наверное да WP и попёр, но те же магазины очень тяжело натягивать на CMS, слишком много специфики в дальнейшем. В целом там где в основном нужны программисты, мало CMS и много самописа. А так большинство того, что пилят на CMS сожрали тильды, креатиумы и прочие no\low code решения и уже достаточно давно кстати, ТС чет поздно опомнился. Мы же гошников на микросервисную архитектуру нанимаем по 250к на руки в месяц и нет у нас CMS. Отойди чуть дальше в сервисы (платежки, аналитика, хостинг, телефония, crm, pim, erp, oms и так далее) нигде нет CMS.

PS. И это я молчу про бэкенды для мобильных приложений, которых сейчас уже больше чем сайтов

Гай Геннадий :
Вот скажите друзья, как вы поступаете в подобных случаях? 

Чем дешевле будет заказ, тем не адекватнее будет заказчик как правило. Я для себя выработал некую планку, ниже которой я просто не могу работать ввиду того, что не смогу реализовать амбиции заказчика за его бюджет, только за свой счёт как говорится

Delysid #:

Так а зачем его искать? Люди в основном не пользуются самописами а если используют то это только их выбор и сами себя в кабалу загнали.

Зачем глупости говорить? Любая допиленная CMS по сути самопис, просто не целиком =))

Но самопис дает много преимуществ на больших проектах или в долгую если есть цель развивать проект

Mik Foxi #:
Меня таймвеб не кидал, финансовых претензий не имею, но как технический специалист и сисадмин могу сказать, что шаред, что вдс от таймвеба - это не то, что надо нормальному сайту, лучше к бегет.

Использую облако, простенькие сайты хостятся на их услуге App за 1 рубль в месяц =)) Кубер не дорогой относительно конкурентов, можно поиграться в целом. Использовал облачный сервер, особо проблем не замечал, про шаред да, говорят так себе

Бустмаркет #:
Получать данные из метрики по API, далее отправлять в бан IP со 100% ми показателями отказов. Как вам такое решение? 

Если уж автоматизировать, то тогда не в 100% бан, а хотя бы под капчу и не IP а видимо всю подсеть, так как у вас там заходы в основном единичные

я же правильно понимаю, что плюс минус скрипт выглядит так?

<?php

echo file_get_contents($_REQUEST['site']);

Ну можно в целом чутка расширить функциональность конечно, но мысль в целом правильная?

br.almighty #:

Какие ещё инструменты находили, чтобы заменить CF? Тоже надо начинать подготавливать резервный вариант.

Основная и самая видимо нужная и важная функция которую будет сложно заменить - это емкость каналов. Если прилетит атака которая забьет канал до сервера то никакой инструмент не поможет. Я пока спасаюсь банальным черным списком на страны (самые явные например UA для РФ/Бразилия/Азия), там вряд ли есть VPN услуги для РФ + блокировкой крупных хостеров с выводом заглушки чтобы выключили VPN. Второй шаг на страничку ошибки поставить капчу чтобы дать легитимным юзерам и умным ботам шанс пройти. Параллельно поставить и посмотреть вот SafeLine. Еще пробовал https://www.openappsec.io/ ставится агент рядом с nginx они шарят память на двоих, тут типа с нейронкой, которая обучается и потом все шикарно, но у меня она за 2 недели так и не обучилась до нужно грейда чтоб можно было включить, поэтому я забил на этот сервис, но с виду как будто прикольный.

big boy #:

Это очень большая задача для нескольких разработчиков. Безопасность, фаерволл (WAF), page rules, аналитика, каптчи, кэширование, проксирование, CDN и тд и тп... В одиночку всё это будете лет 10 разрабатывать.

Я сам пока не юзал, хочу вот попробовать https://github.com/chaitin/SafeLine но кажется что не в одиночку и не 10 лет так то

Всего: 4110