Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Форумы портала PHP.SU :: Версия для печати :: Дырявый ВП
Форумы портала PHP.SU » Разное » Прочее » Дырявый ВП

Страниц (2): [1] 2 »
 

1. avtor.fox - 18 Апреля, 2013 - 09:38:24 - перейти к сообщению
Franchesko, простите ради Бога. Не в том месте и не в то время.

kraisvetny.com/blog пишет:
но в силу своей популярности превратилась в такое же дерьмо как и Windows, с кучей дыр и багов.

Популярность влияет на дыры в ПО? Пфф.

kraisvetny.com/blog пишет:
Лучше я потрачу месяц на разработку системы, чем потом сидеть сутками в поисках вирусов на сайтах клиентов.
2. DeepVarvar - 18 Апреля, 2013 - 09:43:38 - перейти к сообщению
avtor.fox пишет:
Популярность влияет на дыры в ПО? Пфф.
Не так понял. Он имел виду то, что плагины к ВП стали писать недопрогеры. И их так много, что верхушка коммьюнити уже забила на все и не проверяет качество сторонних плагинов.
3. avtor.fox - 18 Апреля, 2013 - 10:00:37 - перейти к сообщению
DeepVarvar, я понял это высказывание с другого ракурса.
Автор имеет ввиду (на мой, абсурдный взгляд), чем популярней становится продукт, тем больше в нём багов. (не от сторонних псевдо-разработчиков).
Но получается как, баги были и раньше (такие же и в таком же количестве), просто популярность продукта вызывает интерес "тестировщиков" и они начинают находить эти самые баги.

Тоже самое и с виндой. Отличная система для начал и бухгалтеров. Но она опять таки имеет баги (чистая, недавно установленная). И их имеет любое ПО.

А полный смешок был в сторону - "Лучше я потрачу месяц на разработку системы, чем потом сидеть сутками в поисках вирусов на сайтах клиентов.".
И неслучайно в теме из ветки Freelance
4. caballero - 18 Апреля, 2013 - 10:04:30 - перейти к сообщению
Цитата:
Но получается как, баги были и раньше (такие же и в таком же количестве), просто популярность продукта вызывает интерес "тестировщиков" и они начинают находить эти самые баги.

точнее на популярных продуктах сидит куча народу и поэтому вылавливается больше багов. Опять же хакерам интереснее искать уязвимости в продуктах где сидит куча народу.
5. DeepVarvar - 18 Апреля, 2013 - 10:27:11 - перейти к сообщению
avtor.fox пишет:
А полный смешок был в сторону - "Лучше я потрачу месяц на разработку системы, чем потом сидеть сутками в поисках вирусов на сайтах клиентов.".
Ну, тут уже качество продукта будет зависеть от теории и практики.
Но точно скажу, что за месяц это сделать невозможно, тем более одному.
(Добавление)
caballero пишет:
точнее на популярных продуктах сидит куча народу и поэтому вылавливается больше багов. Опять же хакерам интереснее искать уязвимости в продуктах где сидит куча народу.
И это тоже. Вобщем почуть со всех причин, вот и выливается, что дыр много.
Хотя я склоняюсь к большему процентному соотношению ситуаций с горе-разрабами пишущими тысячи плагинов, и горе-пользаками, качающих эти тысячи дырявых плагинов.
6. Zuldek - 18 Апреля, 2013 - 12:49:03 - перейти к сообщению
Рекурсивное сравнение каталогов бекапа и боевого позволит не сидеть сутками в поисках вирусов Улыбка
Другое дело точки входа и анализ логов. Но для этого есть инструменты, дабы не искать глазками.
Чистка от вирусов занимает час-два смотря по масштабам проекта. Латание дыр уже от проекта, обычно - от месяца.
P.S. Не понял кто с чем не согласен и почему собственно начался холивар?)
7. Franchesko - 18 Апреля, 2013 - 13:46:52 - перейти к сообщению
Если бы ВП не был бы так популярен не было бы интереса у хакеров и школоты ломать его и сайты на нем. Багов стало больше ибо создают релиз за релизом. возможно даже не пытаясь хорошо потестить его. Раньше такого не было. Раньше блогеры жили мирно не зная бед.

Я тоже не пойму откуда холивар. Пост - выплеск эмоций в посте и не более т.к. достало уже
(Добавление)
Zuldek пишет:
Рекурсивное сравнение каталогов бекапа и боевого позволит не сидеть сутками в поисках вирусов
Другое дело точки входа и анализ логов. Но для этого есть инструменты, дабы не искать глазками.


Да, когда ты занимаешься поиском и лечением вирусов постоянно. Я же с этим столкнулся неск месяцев назад, опыт в этом нулевой.
(Добавление)
DeepVarvar пишет:
Хотя я склоняюсь к большему процентному соотношению ситуаций с горе-разрабами пишущими тысячи плагинов, и горе-пользаками, качающих эти тысячи дырявых плагинов.


Вот поэтому плагины и не люблю, поставит человек какой-то плагин а ты потом ищи сыщи
8. caballero - 18 Апреля, 2013 - 14:05:41 - перейти к сообщению
меньше бы навешивали на ВП того чего там не должно быть, типа интрнет магазина - было бы меньше проблем.
9. Franchesko - 18 Апреля, 2013 - 14:07:26 - перейти к сообщению
Если кто знает как обезопасить ВП от паразитов - поделитесь опытом, буду премногобагодарен
10. Zuldek - 18 Апреля, 2013 - 14:56:02 - перейти к сообщению
Ставить голую стейбл версию, закрывать админку только для своего ипа, изменить стандартные адрес входа в админку, закрывать исполнение пхп скриптов в папках в которые производится загрузка файлов юзерами. Запретить изменение содержимого любых каталогов, кроме upload.
Делать ежедневные бекапы файлов и бд. Включить логи. Не ставить плагины и модули Улыбка
Отключить FTP учетки на хостинге.
11. nerv - 18 Апреля, 2013 - 16:05:55 - перейти к сообщению
Zuldek пишет:
Ставить голую стейбл версию, закрывать админку только для своего ипа, изменить стандартные адрес входа в админку, закрывать исполнение пхп скриптов в папках в которые производится загрузка файлов юзерами. Запретить изменение содержимого любых каталогов, кроме upload.
Делать ежедневные бекапы файлов и бд. Включить логи. Не ставить плагины и модули

+ отключить сайт от интернета Закатив глазки
12. DeepVarvar - 18 Апреля, 2013 - 16:08:17 - перейти к сообщению
Спойлер (Отобразить)
... закрыцца дома, опустить шторы, отключить телефон, вырубить электричество и воду, одеть тулуп, завернуться в ватное одеяло с головой, лечь на пол, расслабиться..
13. avtor.fox - 18 Апреля, 2013 - 16:11:07 - перейти к сообщению
DeepVarvar, к одеялу печеньки и пульт прилагаются?
14. DeepVarvar - 18 Апреля, 2013 - 16:11:49 - перейти к сообщению
avtor.fox пишет:
к одеялу печеньки и пульт прилагаются?
Можешь похрустеть в темноте. Радость Пульт никчему - электричества нет.
15. avtor.fox - 18 Апреля, 2013 - 16:13:37 - перейти к сообщению
DeepVarvar пишет:
Можешь похрустеть в темноте.

Ааааатлична!

DeepVarvar пишет:
Пульт никчему - электричества нет.

Ну а на кой я генератор из лисапеда делал?

 

Powered by ExBB FM 1.0 RC1