webinfo

Рейтинг
306
Регистрация
22.01.2021
yalol :
Что можно предпринять быстро

Найти и устранить дыру.

yalol :
и что в долгосрочной перспективе?

Обновить CMS.

gorbetskiya :
Постоянно в голове мысли о том, что нужно делать сайт, но вот  на какую тематику, ума не приложу.

Значит, не нужен никакой сайт. От навязчивых идей надо избавляться, они мешают жить.

Dmitriy_2014 #:
сгорел комп из-за инструкции в статье

Следует пользоваться инструкцией от производителя, а не инструкцией в статье. И претензии соответственно предъявлять к производителю техники, написавшему неправильную инструкцию. А не к владельцу сайта, который всего лишь высказывает свою точку зрения, или даёт другим высказать свою точку зрения. К ним претензии могут предъявляться в случаях, оговоренных в законах (например, при призывах к противоправным действиям).

Была вроде бы похожая тема. Насколько я помню, разработчикам даже не предоставили нормального доступа к сайту.
livetv #:
Вы администрируете

Я не администрирую серверы. Я с сайтами работаю.

plab #:
Вы так рассуждаете, как будто поддерживаете работоспособность сайта типа "спортмастера".

Я поддерживаю работоспособность очень многих сайтов. Поэтому и могу так рассуждать.

plab #:
Ему говорят, как проще

Ахренеть как просто: постоянно заниматься переустановкой прав на файлы после заливки их через задний проход.

plab #:
От панели не оторвется.

Панель сделана для удобства работы - для тех, кому есть чем заняться помимо писания кода в командной строке. А кому интересно, могут и на ассемблере писать, ибо "винда - отстой".

plab #:
А дрож страх взлома и дуть на воду, где дуть смешно, от непонимания, в чем суть защиты и как чо делать.

Дрожь пишется с мягким знаком. Страх взлома - это от непонимания, а понимающие никакого страха не испытывают, потому что понимают, как правильно работать. И суть защиты состоит явно не в том, чтобы файлы сайта имели владельцем рута или апача. Это как минимум просто неудобно, а как максимум - дыра в безопасности.

yalol #:
меня видимо смущало, что яндекс знает об УРЛе не ЧПУ, думал, что это плохо

Яндекс знает всё (С).
Особенно то, что указано в исходном коде страницы.
Но не надо бояться того, чего не случилось и не должно случиться.

livetv #:
А работать именно с сайтами в консоли вообще особой необходимости нет. Заходить на сервер, чтобы править код? Это не совсем удобно. Разве такое: скопировать сайт, поменять собственника/права на файлы, какая-то массовая работа с файлами, поиск по содержимому.

Ну я всё же тебе напомню, откуда возникла эта тема:

plab #:
Если часто приходится перезаписывать файлы, то они загружаются под рутом и у них опять же надо менять собственника и права.

Отсюда и появился мой комментарий, который послужил заделом для названия данной темы:

webinfo #:

Работать из-под рута - вообще дурной тон.
Там сплошные неудобства. Если, например, нужно работать с файловым менеджером типа WinSCP.

На мой взгляд, обсуждать это вообще несерьёзно, это азбучные истины, и всё это понимает любой, кто давно и серьёзно работает с самыми разными сайтами, а не пестует десять лет свой любимый сайтик на своём личном сервере.



Vladimir #:
Вы вообще о чем, какие плагины, какой роботс?
Обыкновенный взлом залит шелл

Мы не про шелл, мы про роботс.

Had #:

Б/У авто, если иномарка, можно дарить или тоже дурной тон?

Дарить хлам - это грузить человека проблемами. Если ноут можно просто выбросить, то автохлам нужно будет утилизировать. Хотя сейчас всё скупают по цене металлолома.

Всего: 7661