Aisamiery

Aisamiery
Рейтинг
319
Регистрация
12.04.2015
Алеандр #:
Расскажите, как вам поможет fail2ban и iptables на хостинге. И откуда у вас возьмется доступ к ним.

Я сторонник того чтобы в проде проекты не запускать на шаредах

Алеандр #:
максимально эффективно помогает от сканеров, ботов и кучи сумасшедшего мусора, который сканит все, что попало, знатно нагружая ресурсы сервера и выгребая лимиты по cpu/mysql на хостингах

У вас что то не корректно работает, отдача с кэша данных не выгребает лимиты, а если вы генерируете каждый раз ответ каждому боту ответ который от запроса к запросу все равно не отличается, то вы не в ту сторону делаете скрипты

Михаил #:
Или вот отношение Руцентра к самопискам – это отдельная песня, надо будет как-нибудь запилить отдельный пост об этом. Коротко говоря, все самописы Руцентр... считает вирусами. Не-вирусы, в его понимании – это Битрикс, Wordpress и т. п. И потому, если у вас самопис, Руцентр будет ездить вам по ушам с сообщениями о найденном вирусняке и навязыванием своего антивиря (не совсем бесплатного, естественно). Ну а уж их политика в отношении бесплатных сертификатов – это вообще нечто, удивляюсь, как они счета заказчикам до сих пор по факсу не высылают.

Ну справедливости ради самописы более подвержены всяким ошибкам, прогоните свой самопис через статический анализатор, например хотя бы через phpstan узнаете много интересного, а так антивири тоже работают по сигнатурам типа подстановки гет параметров в sql запросы =)) 

Mik Foxi #:
зажав в браузере кнопку F5 можно занять все ваши пхп процессы и они кончатся.

У меня на nginx стоит лимит рпс 30 в секунду, по F5 даже не получается ошибку поймать, так что таким уж точно процессы не занять =)) Вы сильно преуменьшаете возможности php =))

Алеандр #:
Самая простая защита на php - это отлавливание паразитного или избыточного трафика и заброс флудящего ip в бан через htaccess (тот самый -1 уровень). Вполне себе рабочая реализация, я себе в свое время такую писал, отлично справлялась. Потом поменял на скрипты, которые анализируют лог, вычисляют слишком частые запросы, запросы по шаблону, возможные get с поиском инъекций и т.д. И точно так же баню через htaccess. Это, конечно, не защита от ddos, зато работает даже на не самых быстрых хостингах  и сильно спасает от превышения нагрузки, флуда и прочего мусора.

htaccess это самое что ни на есть сомнительное решение =)) если хочется что то такое, то лучше писать в лог на который натравлен fail2ban чтоб он автоматом вносил в iptables и до вэб сервера даже не доходили запросы

посмотрите на netangels там нет лимита по сайтам только по ресурсам на контейнер
Да ниша nocode и lowcode на самом деле отжала хороший кусок себе у простых сайтов и сервисов, чего сейчас только нет из интересного, тильда это еще достаточно примитивный инструмент в этой нише
Yandex-007 :

Мне время от времени попадается реклама от людей, где они рассказывают как мы добьемся успеха, если научимся создавать сайты на конструкторе Тильда. Ну ребята, вы серьезно?

а почему нет? =))

Сергей про е-ком #:
Ну и самый смак. FSE и кастомизация:

Почитал что это, такая хрень была (и наверно есть) в umi.cms еще с начала 10х годов (если не раньше), не знаю в чем тут самый смак, но фишка сильно специфическая, правда я не знаю как она конечно реализована в WP, я же говорю тренд сейчас идет больше на отдельный фронт от бэкенда, все это там работать в принципе не будет, от бэка сейчас хотят в основном апишку

Сергей про е-ком #:
1. Тема рехаб;

А при чем тут тема? Вопрос про один товар и разные свойства, я же говорю например у вас есть телефон, там есть количество оперативной памяти, количество постоянной памяти и процессор, вот вариации этих параметров должны иметь разные цены и разные скидки. Я из опенсурсных максимум видел просто параметры к товару, но битрикс позволяет работать более гибко.

Сергей про е-ком #:
2. advanced-woo-search (в том числе бесплатный)

Это плагин поиска, а я говорил про агрегацию, пример с маркета

Сергей про е-ком #:
3. тут вообще море вариантов, но непонятно, зачем это в CMS, а не в CRM.

Знаете бесплатную? =)) ну и CRM это работа с клиентами, я же говорю про маркетинг, про продажи, про работу с пользователем пока он еще не стал клиентом, для этого конечно есть отдельные сервисы типа майндбокса, но они тоже денег хороших стоят, сильно выше стоимости битрикса

Сергей про е-ком #:
4. Сдек, юмани, робокасса, бизнес онлайн (онлайн чеки), терминалы. У всего есть модули под WP.

Я говорю в целом про ру рынок, битрикс первым выпустили с атолом интеграцию по печати чеков когда это вышло на законодательный уровень, при том у пользователей это просто появилось без каких либо доплат

Сергей про е-ком #:
5. По складам тоже не очень понял. Есть Вукоммерц. Но зачем склады хранить в CMS? Та же синхронизация с Б24 склад легчайшим образом делается. Как и мой склад и так далее.

Чтобы иметь возможность продавать остатки в конкретных точках, например у вас есть в городе несколько точек, так вот на сайте вы можете работать с остатком в каждой точке, а не просто с центральным складом. А на каждом хите в мой склад не находишься.

Сергей про е-ком #:
Кстати, интереса для, в Битриксе можно указывать весовой товар (который на развес с пробивкой после взвешивания?)

Не вижу в этом проблем на самом деле, вес и габариты в битриксе есть у товаров

Сергей про е-ком #:
А ещё один вопрос здесь поднимался изначально: микроразметка.

Я вам еще раз говорю это прерогатива шаблона, а не CMS, вы даже при WP указываете постоянно на какую то допиленную тему, если взять изначально WP и битрикс в своей базовой комплектации, то WP вообще ничего делать не умеет, не сео, ни кэша, ни магазина, ни продаж. А расширять битрикс сильно проще.

Сергей про е-ком #:
Потому что все сильные спецы на WP работают на зарубежку.

Я и за рубежом то особо не видел магазинов каких то крупных на WP, от куда там взяться сильным спецам? Может у вас есть примеры? Я вижу в зарубежном екоме если из CMS то больше как раз какую нибудь magento, чем wp

Сергей про е-ком #:
У нас есть агентства, которые даже российскую версию сайта не делали.

Я предполагаю, что в рунете рынок WP сожрали фрилансеры демперы, плюс проекты на ВП в основном своем не коммерческие, бизнесу столько доработок чтоб жить агенству на сайтах корпоративных не нужно

Сергей про е-ком #:
Если говорить про фреймворк, ну тогда это конкурент Друпала и фреймворков, разве нет? )

Вы путаете понятия, CMS между собой не конкурируют, это инструмент ведь, каждый выбирает свой инструмент для реализации конкретных задач, интернет магазин так то при сильном желании можно даже на бейсике запрограммировать, вот вы уперлись в WP и говорите за всех что он лучше битрикса из за микроразметки, хотя микроразметка это делов то на один вечер даже не имея опыта разработки, то что вам зарядили это рыночные отношения называется, а не прайс по битриксу, кто то хотел 40к за работу - это его право. Но в сухом остатки для любого бизнеса WP больше риска чем выгоды, я уже много раз про это говорил. Минус битрикса везде где я слышу это цена владения, но как правило люди на этом зарабатывают, а сокращать издержки это прямая задача владельца бизнеса, битриксом можно владеть и очень  бюджетно.

Но у wp есть несколько критичных минусов для интернет магазина:
1. На ру рынке нет спецов, потому что нет в целом каких то более менее больших и серьезных магазинов на WP, а значит нет опыта и экспертизы, любой кто начнет собирать эльдорадо 2.0 на WP соберет все детские болячки, которые в битриксе уже давно все собрали.
2. Сложно оценить (про собеседовать) спецов, так как их большая куча и больше половины если не 2/3 очень слабые, чистую архитектуру не читали, с докером не работали, гитом пользоваться не умеют и так далее, а значит это специалисты по проектам уровня 1 разработчика, в одно лицо собирать большие проекты невозможно
3. Работу всего бесплатного никто не гарантирует, я работал в студии мы делали сайты на друпале, у меня были клиенты которых с 6 на 7 версию друпала невозможно было обновить из за обилия плагинов которых на 7 версию просто не было, высокий шанс взвалить на себя поддержку всего этого "мусора" написанного посредственными разработчиками, никто эти плагины не проверяет, не валидирует, не тестирует как положено.

Ну вот и зачем все это какому то более менее серьезному екоммерсу? Да когда ты сам складской работник, маркетолог, сеошник, консультат и вэб мастер, наверное тут WP работает не плохо, но в таком режиме ничего вменяемого не построишь, уж зарабатывать 300к в месяц можно и в найме ни за что не неся ответственность, ходя спокойно в отпуск, спокойно планируя выходные и так далее, а если захочется что то серьезнее придется делегировать и собирать команду.

Сергей про е-ком #:

Вы меня совсем неправильно поняли (вероятно, прочитали не всё).

1. по списку, WP всё это умеет с бесплатными решениями (а некоторое на вау уровне с платными), но это не важно, потому что пункт 2.

2. для крупного бизнеса с высоким оборотом, сложной бухгалтерией и собственным складом Битрикс как раз и необходим. Там что WP, что всё остальное - это разве что в случае, если команда на зарплате. Потому что студии ту самую поддержку WP оказывают так себе и ещё по куче причин. Но, это вопрос именно крупного бизнеса. Если говорить про ИМ с прибылью тысяч 300 в месяц (а многие и куда меньше делают), они Битрикс вряд ли когда окупят.

P.S: дружу WP с Б24склад + робокассой/юкассой + сдеком + авито + товаркой. Полёт нормальный. )

Про то что на вордпрессе есть все я слышу конечно постоянно, но когда начинаешь искать то ничего толком не найти и так чтоб это еще и все вместе заработало и не получилось Франкенштейна еще и дырявого, так как качество сторонних решений для ВП оставляет желать лучшего. 

А по битриксу вы сильно заблуждаетесь, крупный бизнес его использует чисто потому что это фреймворк и легко дописывать как раз все интеграции, плюс проще искать людей

Всего: 4110