SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
OneF:
ну так распишите по тем пунктам что перечислили как каждый пункт сделать а пользователи уже будет выбирать что применить у себя. Будет польза всем.

Это всё давно написано /ru/forum/774117. Пользы от этого только не многим, оказывается. :(

Basilisk:
Через админку шансов случайно или по ошибке удалить/исправить не тот файл на порядок меньше, чем через FTP

..как об стенку горохом...

Basilisk:
плюс нет открытого - на блюдечке - доступа ко всем файлам, конфигам, другим доменам и поддоменам и т.п.

Этот доступ организуется за 2 сек простым копипастом кода. Причём доступа и возможностей будет гораздо больше, чем к каталогу по ФТП.

Удивительны всё-таки некоторые. Им говоришь, объясняешь как правильно и безопасней, а они..

Лано. Это всё.

OneF:
через какую дыру в вордпресс этот код вставляют?

Ну раз речь о ВП я просто дам ссылку на недавний топик.

:)

umercomp:
Вы всерьез полагаете, что, зная имя файла подтверждения, можно подтвердить права на сайт с ДРУГОГО домена?

Это, как показал KM.UA, такое действительно возможно.

Но какой дурак не будет отфильтровать не нужное.. вернее отдавать только нужное - для меня лёгкий шок, что такие имеются. А ведь они ж ещё должны как-то монетизировать эти клоны.

А вот насчёт скачать хтацесс.. По ГЕТ его не получишь.

Кто-то сможет объяснить как это возможно?

Basilisk:
Ну если для правки футера дать доступ к сайту по FTP для вас безопаснее, пожалуйста

Блиииин. Да! Безопаснее, чем давать править файлы через админку. Во много раз безопаснее.

Читай пока не дойдёт смысл:

SeVlad:
Как можно не понимать, что в код файла через аминку можно вставить другой код и через него поиметь доступ ко всему?

Но можно и не давать ни того ни другого - ссылку выше давал.

Basilisk:
Вот как раз и не хочется давать возможность поломать что-то случайно.

Да блиин2! Потеряется или затешится лишняя запятая/кавычка/скобка - и всё, хана. Быстро не восстановить без ФТП. А разные яваскритпы по http рассыпаются - только так. То перенос удалится, то кодировочка, то экранирование.

Всё, я утомился.

Basilisk:
А через FTP нельзя?

Можно и гостей через окно водить. Только через дверь - надёжно и безопасней для всех.

Так и ФТП - протокол передачи файлов, в отличии от http - протокола передачи текста.

АПД. Имея доступ на ФТП случайно поломать сайт не возможно (если не даун), в отличии от не имения оного. Неужели не ясно?

Basilisk:
Впрочем, ладно, это не мое дело

Главное, что ты не советовал никому повторять за тобой.

OneF:
Кто посоветует рабочее решение?

Решение чего?

Basilisk:
Вот и поговорили

Джумла или любой другой двиг тут абсолютно не причём. Это основы передачи данных в интернете. Это самые основы вебтехнологий, сайтостроения, обслуживания сайтов и безопасности.

Как можно не понимать, что в код файла через аминку можно вставить другой код и через него поиметь доступ ко всему? Сайтовладельцы блин.

Basilisk:
для небольших правок шаблона я бы не стал давать доступ к FTP

И давать при этом править в админке :) Что ж, ССЗБ.

Basilisk:
ну а для сохранения бэкапов вообще существуют удобные инструменты, пользоваться которыми можно доверить даже контент-менеджеру

Вдвойне ССЗБ.

Когда-нибудь научишься :)

Всего: 28519