Админы БД уходят в 24/7.

Mar 16, 2017 12:34

Поступило жесткое указание из центра основательно переработать сайт правительства СО. Генеральный апдейт в том числе и по безопасности. Говорят, ломать пытались, и не раз. Ну а под грядущие президентские, сами понимаете, все должно работать, как часы ( Read more... )

мощная технология, интернет

Leave a comment

4egerashkav2 March 16 2017, 15:31:20 UTC
Аааа, такой колхозан в коде. Сразу видно - ребятя с душой делают, на отъебись. Кляпают прям на продакшене. Тестовый сайт религия не позволяет поднять ) Вся безопасность на таких сайтах заканчивается на пароле к админке вася123. Но, с другой стороны, легко гуглится кто этот сайт делал. И претензии предъявлять как то рука не поднимается. Понятно, что человеку там уполо ровно настолько, что бы это все кое как работало. Доступ к админке с внешки закрыт, молодцы. Что еще для счастия надо )
Не знаю конечно насколько удачной была идея поднимать сайт правительства самарской области на модиксе, и что они там собрались еще наколхозить переработать, но видимо бюджет в тысяч двадцать исполнителю, других решений не предполагает )

Reply

uebkoreader March 16 2017, 17:15:45 UTC
Да что тут гуглить, в углу ясно написано кто делал)
Сайт по общей функциональности, дизайну, наполнению застрял в начале нулевых. Сломать его можно на спор за 15 минут любому, кто в теме

Reply

alef_78 March 17 2017, 03:50:51 UTC
Прежде чем нести чушь, стоит хоть немного разбираться в теме. Сайт облправительства сделан не на modx, и вообще не на php. Как Вы оцениваете "колхозан" в коде, не видев не строчки кода, и криптостойкость паролей, не зная ни самих паролей, ни всего остального, для меня загадка. Насчет тестирования на продакшене, движку сайта 10 лет, и разрабатывался он, естественно, на тестовой площадке. На продакшене его только наполняют контентом. Насчет взлома за 15 минут, ну-ну, попытки, как верно заметил ТС, за эти годы были.

Reply

4egerashkav2 March 17 2017, 13:07:34 UTC
Прежде чем нести чушь, стоит хоть немного разбираться в теме! Сайт облправительства сделан не на modx, и вообще не на php, а на html )) Вот так надо отвечать. Что, модикс десятилетней давности? Ну вы смотрите, кто нибудь прогонит эксплоиты десятилетний давности на вашем "не модиксе и вообще не пхп".
За такое стыдно должно быть, безотносительно того сколько это стоило. Хоть бы и один руль.
Я ничего не писал насчет взлома за 15 минут. Взлом это преступление. Законопослушные граждане таким не занимаются.

Reply

alef_78 March 17 2017, 14:17:36 UTC
Еще раз повторяю, нет там никакого modx. И не было никогда. Откуда Вы этот бред взяли, я не знаю. Там кастомная CMS. Это не значит, что дыр там не может обнаружиться в принципе, но ваша чушь про "модикс" не в тему совершенно.

Reply


Leave a comment

Up