Мэкс

Мэкс
Рейтинг
67
Регистрация
03.07.2005

Lotus/Domino.

Исторически так вышло.

medaest:
Чем-то напоминает Citrix MetaFrame и W32 доменную аутентификация а не *nix

Так оно и есть.

Там праоли нужны только для доступа к локальному ID файлу.

А в нем уже хранятся все ключи.

Безопасность домины не имеет никакого отношения к безопасности ОС.

vjazanie:
согласитесь, что домино - это не платформа для массового дешевого хостинга

Согласен. Но при наличии своих серверов с какого-то момента оно становится существенно дешевле, чем PHP+MySQL :)

Естественно не для сайтов на 50 страниц и каталогов сайтов :)

Коля Дубр:
Господа, а не пора ли тему закрыть?

Согласен.

SSI - однозначно :)

Делаешь отдельный файл с шапкой, отдельный с менюхой, отдельный с низом.

И в каждом своем файле вместо копирования обвеса пишешь директивы INCLUDE

vjazanie:
т.к. великий специалист Мустафа молчит, спрошу у Вас:

1. как извлекать пароли из хэша (желательно с примерами - в каких распостраненных продуктах это используется)

Понятия не имею. Я работаю с Domino. Там безопасность на уровне ядра вшита. В принципе не возникает таких проблем.

Вообще-то общая логика (по крайней мере то, как это реализовано в Domino) мне подскзывает, что извелекать пароли из хеша просто не надо а скармливается именно хеш. Сквозная авторизация, однако.

vjazanie:
2. зверькам с правами рута уже не нужны пароли, лежащие в файлах, там уже все проще

Вот именно по этой причине мы и работаем с доминой.

У меня что на винде, что на соляре сисадмин, не имеющий Лотусового ID ничего сделать не может :)

wcat:
Цитата:
это азы - если вы даже этого не понимаете - дальше нет смысла копать.


Мне кажется, у вас больше амбиций, чем заслуг! Назовите вашу лучшую разработку, интересно просто.

Уважаемый, защитить пароли - это действительно азы. Иначе в них нет смысла.

mustafa:
а вы должны были в скрипте предусмотреть возможные неполадки у хостера и выдавать соотв. сообщение.

Всех проблем, тем более, с будущими версиями не предусмотришь.

Тем более, такая вещь, как проверка ВСЕХ настроек.

Такой скрипт за 30 сек не отработает, да и стоить будет поболее 300 :)

wcat:
На что его кинули? На бесплатную техподдержку за хамство? К покупке никто не принуждал. Бери тестируй, делай выводы.

"Бесплатная техподдержка" входит в стоимость продукта, т.е. это часть продукта, и Вы обязаны ее предоставлять. Другой вопрос в каких пределах. За хамство Вы можете подать в суд, но выполнить свои обязательства по техподдержке Вы обязаны.

Мишган:
Цитата:
Сообщение от mustafa
3) Насчет безопасности, я вообще был поражен - только ленивый дебил хранит пароли в открытом виде, а не в хэше.

Пароли к базе нельзя хранить в хэше

Это почему же? Дабы зврьку с правами рута легче было их читать?

barca1:
Интересно, а наши риски, когда мы находим клиента, ездим к нему на переговоры и т.п. - они не считаются?

И закупаете оборудование за свой счет имея на руках договор с совершенно незнакомым клиентом? И накручиваете в этом случае свои обычные 5-15%? Я не беру биржевую торговлю... просто обычный клиент, с улицы....

На 80% - Вы такого клиента попросите сделать предоплату оборудования, на 20% - Вы добавите 15-20% к цене, за риск остаться с оборудованием, но без денег, или риск ожидания оплаты в 3-5 месяцев.

Ваши риски - это Ваши проблемы. Но вы, эти риски так или иначе, закладываете в стоимость своей услуги/продукта.

Я, к примеру, одному своему крупному и уважаемому клиенту недавно поднял стоимость услуг на 7% только потому, что они оплачивают мои услуги с 20 - 50 дневным опозданием. Представители заказчика отнеслись к повышению цены с пониманием :)

Короче - можно и по результату, но это выйдет дороже.

Vitec:
плохой хостинг так как
а) винт 1
б) нет рейда
с) не скази

Про винт сказано, что ULTRA 160 - Насколько я понимаю, это, таки, SCSI стандарт, а не SATA.

160 - это скорость обмена. Предыдущее поколение. Сейчас 320.

И Xeon скорее всего топовый на 533 шине.

Машинка позапрошлого года, но существенно лучше чем на 2-x 800-х Xeon, но с SATA и RAID, даже 50 :)

Машинка достаточно надежная. У меня пара суперов 5010 работает аж с 2000 года. И ничего. Только диски превентивно в прошлом году менял.

barca1:
Дизайнеры, верстальщики и другие фрилансеры почему-то не гнушаются такой формы оплаты

Я, за почти 10 лет работы в рунете знал дизайнеров, получавших по результату... как только они выходили на нормальный уровень профессионализма - начинали работать по предоплате.

Думаю, что и "SEO специалисты" такие есть. Надо же на чем-то учиться :)

Правда при наличии у дизайнера второго заказчика, сделавшего аванс, работа по первому заказчику с "оплатой по результату" откладывается в долгий ящик.

barca1:
Если считается, что я могу кинуть - ну так и меня так же кинуть могут, мы в равных условиях. А если надо, всегда можно привести в пример людей, которые докажут, что я не кидаю.

И эти люди дадут денежные гарантии Вашей платежеспособности? :)

А вообще, какие гарантии, без аванса, что ваш заказ серьезен?

Договор от имени ООО с уставняком в 10Крублей - для меня, к примеру, абсолютная несерьезность.

barca1:
Считаю оскорбительным для себя то, что оптимизаторы считают оскорбительным...

А я считаю оскорбительным для себя, когда меня за лоха держат.

И что? По этому поводу нам ругаться и морды лиц друг другу портить?

Я, лично, могу себе позволить достаточно тщательно выбирать клиентов. Невнятный клиент, пусть даже с хорошим бюджетом, сажается в купэ класса "Люкс" и отправляется мной в Бобруйск.

И здесь не один я такой.

Вы пришли к профи у которых есть собственные правила. Вам или придется играть по этим правилам, или велкам в люкс :)

barca1:
И ведь не все такие "упертые", у нас есть свои люди на наших условиях, работать умеют, и качественно...

Ну так работайте, и не мешайте нам жить в свое удовольствие :)

Всего: 1196