SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
sashao72:
У меня на сайте http://sookhov.ru/

Не называй этот ужасный ГС сайтом.

sashao72:
почему-то вордпресс внутри работать не хочет,

переведи на русский.

zzzit:
Аудит безопасности для того и делается, чтобы лучше понимать, что не так с подходом к безопасности, оценить угрозы, риски и продумать, какие меры нужно принять, чтобы эти риски уменьшить.

На кой это ТСу в виде отчёта?

ТСу нужен работоспособный сайт. Все остальное должен обеспечивать специалист.

zzzit:
Очень плохой совет.

муркетолог-аудитор?

edogs:
Смысл заказывать в авто подушки безопасности?

Путаешь мух с котлетами. Аудит - не средство защиты (подушка), а процесс.. результатом которого есть "бумажка" с рекомендациями.

edogs:
Дороже. Намного дороже.

Дешевле. Намного дешевле. Ибо аудирование будет проведено минимум 2 раза.

edogs:
работоспособность и сохранность данных только после проведения аудита

Вот тут абсолютно согласен - какие-то гарантии можно давать после проведения аудитов и принятых мер. Иными словами это то, о чём я и говорю - аудит, сам по себе, без принятия мер - бесполезные расходы. И именно тот, кто будет обеспечивать и гарантировать безопасность (вернее работоспособность) и должен его проводить.


А вот рекламиться тут не нужно.

kostyanet:
в бд пишет как есть, а выдает через санитарную машинку как все нормальные скрипты делают, аксиоматически.

Когда ты уже со своими аксиоматическими выводами будешь дизайнерить и прекратишь лезть в непонимаемые тобой области?

Если по предмету, то возможно и так и эдак. Причём одновременно.

minalexpro:
отчего аудит.

От забора и до обеда :)

minalexpro:
Тут откатом бэкапа не решить, а только аудитом.

Этапять! :)

Miha Kuzmin (KMY):
Ты сам то понял, что пытаешься утверждать, а что опровергнуть?)

Я вообще-то ничего опровергать не собирался :) Я отвечал на твой вопрос.

А ты чего-то .. и не понятно с чем споришь.

Прямо напоминает картинку

Miha Kuzmin (KMY):
меня то не лечи плиз. Фонарик это не автос, там все мелкое. Ну возьмешь пару дополнительных батареек-аккумуляторов.

Миха, ты заговариваешься и теряешь нить. :)

А "мелкое" - понятие относительное. Те же "мелкие" пусковые токи для разных типов хим.эл-тов (а то и их производителей) оказывают оч разное влияние на продолжительность жизни этих самых хим.эл-тов.

Sly32:
Я винду только для танчиков загружаю и для банка))) там бы даже не рискнул бы)

Я просто неск дней был далек от своего компа и на сёрч заходил гостем с чужого ПК :)

RiDDi:
а чего не нанять администратора и программиста?

"аудит" это в значительной степени маркетинговая выдумка

Ну есть такие люди которые хотят быть обманутыми. И ведь что интересно - когда их обманывают, они остаются удовлетворёнными.

ТС, мне вот интересно - чем/как ты думаешь? Ну заплатишь ты за "аудит". Если не найдут уязвимостей - что дальше, успокоишься?

А если найдут - отдельно будешь оплачивать устранение? А если "устранитель" скажет, что это не уязвимость? А как ты можешь быть уверен, что будет найдено/устранено всё? А если устранитель устранит только то, что ты скажешь, но на сайте будут ещё дыры?

Ок, палю тему. Не промежуток (аудит) нужно искать-заказывать, а конечную цель. В данном случае это - работоспособность сайта и мб сохранность данных. Скажу больше - по стоимости это обойдётся дешевле, чем периодические аудиты.

alexbalance:
поставьте https

чушь полнейшая

auditsaitov001:
Просто вопрос: а что если разработчик плагина забил на его разработку и не предлагает патчи, но плагин позарез нужен?

Для начала нужно осознать и понять, да понять, что нужен НЕ плагин, а функционал. А функционал устаревшего плагина в 99,9% случаев реализован в др., актуальных плагинах. А если нет - значит он скорее всего и не нужен вовсе. Над последним тоже стоит задуматься.

alexbalance:
фундаментальная трудность в том что кол-во товаров имеет значение т.е 1 товар в базе и 1000 товаров

Это(и) "трудности" служат только для развода лохов, а никак не для обсуждения специалистами.

Всего: 28519