SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
alex_klemen7:
Что в итоге мешает дизайнерам

А ты дизайнерам сайт заказываешь? Или может всё-таки вебмастерам? ;)

А что мешает тебе выбрать (купить) шаблон и уже пускай фрилансеры делают сайты с его использованием. Только нюанс - если сайты на какой-то CMS, то и шаблоны надо покупать под неё. Иначе перевёрстывать. Это доп. деньги.

alex_klemen7:
бюджет около 30 000 рублей.

С таким-то бюджетом и убогие дизы на 10 страничнике? Ты явно находишь каких-то не тех исполнителей ;)

GKC, спешиалфою

Leo__:
позже - это когда?

та блин.. чего террорить, ускориться что ли?

Как будет-так будет.

А кодировку сам в хтацессе укажи.

maximuch:
Заказчик передает мне на хранение оригинал (их может быть несколько экземпляров), в котором указан автор - он же и дата первого издания

У нотариусов есть база всех "произведений" с указанием авторства? Нет? Тогда досвидос. В см не один адекватный нотариус не будет утверждать авторство. Не его это епархия.

Arsenii:
Вот например битая ссылка

хз. Ссылки не вижу. Ксена тоже ж не должна, потому как он парсит тот же код.

Яндекс тоже не видит (насколько можно верить сервису)

Arsenii:
поэтому я и грешу на htaccess,

Причем тут хтацесс до ссылок. Вот если бы эти урлы (а не ссылки) отдавались при редиректе - тогда другое дело.

Могу единственное что предположить (яваскрипты не разбирал) - мб ссылки подгружаются после. Типа как у бурундука подгружается масса элементов.

bvp500:
хотелось бы услышать прогнозные какие то данные,

Ты, блин, 2-3 последние станицы топика не осилишь, а bugsmoranу и работать надо и на тупые вопросы по 5 раз отвечать. Кури топик!

bvp500:
И вижу что люди работают.

Ну и какого тогда мешаешь?

Или думаешь от твоих вопросов дело быстрее пойдёт?

Отвечать не надо. Просто дай людям спокойствия и меньше поводов для нервов. Они итак за эту неделю пережили..

юни:
Если не известно имя файла, каналы и структура передаваемой информации, то что ещё можно сделать?

1. Не факт, что не станет известно.

2. Не факт, что злоумышленник сможет завладеть не только "знаниями", а и не посредственно самими файлами. (я к тому, что само их наличие - потенциальная дыра)

3. Топик для обсуждения сервиса, а не обучалка взломов (тем более, что я не учитель)

юни:
Пути к файлам, содержимое файлов и всё остальное ведь из них не извлечёшь.

Было бы желание ;) Но да, смотря какой хеш.

юни:
К тому же, здоровый уровень паранойи лично мне подсказывает, что актуальнее будет опасаться взлома самого ресурса, а не сервиса его защиты.

А уровень простого здравого смысла что тебе подсказывает, отвечая на вопрос - чем, в плане безопасности, отличается сервис одиночки (в см не мегакорпораций типа гугла\МС\етс), крутящийся на серверах хенцера, от сайтов таких же одиночек или даже крупных компаний-клиентов сервиса? А о взломе того же твиттера или маилру или ещё 100500 гораздо более защищённых ресов ты тоже не слышал?

юни:
То бишь, мне не видно сейчас явно уязвимое место.

Я тебя успокою - ты совсем не одинок в этом. Тысячи или даже миллионы юзеров по всему миру пользуются сервисами, предлагающими залить себе шелл и спать спокойно :)

Если интересно - почитай топики, ссылки на которые я дал в 70 посте.

юни:
Как такое возможно?

Разными способами. В зависимости от способов хранения, передачи и обработке этой инфы. К тому же совсем не исключается взлом самого сервиса:

TF-Studio:
если меня похакают (а это может произойти с любым, ибо написать 100% неуязвимую систему нельзя), то злоумышленник, спустя какое-то время, может получить данные о

.. всех сайтах всех клиентов.

юни:
Почему нельзя пойти этим путём?

А смысл?

Ида, саповская папка менее интересная цель, нежели инфа о файловой структуре всего сайта.

TF-Studio:
Новые планы:
- Использование сигнатур айболита для анализа JS-скриптов ( с согласия автора)
- Редирект при переходе с поисковиков.

О! это дело :) Очень нужное дело.

MikhailMD:
Подскажите это так и должно быть,

да.

MikhailMD:
или что-то нужно делать?

Думать прежде всего.

MikhailMD:
что в ней 4 дубля

Это не дубли, а 3 страницы временно частично дублирующие контент с 4-й.

TF-Studio:
скрипт на сервере - отправляет тоже хеш названия, если его нету в базе - значит новый файл.

Чот я тут не понял - хеш чего? Всего состояния? Или нового файла?

Если первое - имеем слив инфы. Если второе - так тут вообще работа по определению "новизны" производится непосредственно на сервере клиента. Про нагрузку опустим, но для этого нада ж инфа о пред. состоянии. Тянуть её с внешнего сервиса? Хранить у себя? Если последнее, то явно что не в базе, а в файлах. Заметь маленькую деталь - в файлах, которые 90% оставят открытыми для паблика ;)

TF-Studio:
я думал, как доп функционал, основной приоритет - поиск последствий.

Дык я к тому, что ты лучше занимайся основным, не отвлекайся на потенциально опасные хотелки.

Во всяком случае можно облагородить* упоминавшийся скрипт (автор дал добро). Или же свой написать. И давать его клиентам как доп фичу.

*например сделать его с "админкой" и разными настройками оповещения и сканирования.

ЗЫ. Если пропустил. Я в пред. посте обещалку выполнил и ссылок добавил.

Всего: 28523