crossplatform.ru

Здравствуйте, гость ( Вход | Регистрация )

> Сайт-машины, форумные движки и т.п., Обсуждение, сравнение, отзывы админов и пользователей
Iron Bug
  опции профиля:
сообщение 15.10.2010, 7:51
Сообщение #1


Профессионал
*****

Группа: Модератор
Сообщений: 1611
Регистрация: 6.2.2009
Из: Yekaterinburg
Пользователь №: 533

Спасибо сказали: 219 раз(а)




Репутация:   12  


Вот тут в админском разделе зашёл разговор про движки сайтов...
Чтобы не флудить там, я выношу обсуждение сюда.
Ведь наверняка каждый пробовал админить и использовать какие-то общие решения для сайтов, форумов и т.п.

Я вот искала для своих нужд удобный и нетребовательный к ресурсам форум и недавно поставила себе на машину SMF2 RC3. Пока я вполне довольна. Но вдруг есть что-то более интересное и удобное в плане администрирования?

Интересует мнение форумчан на эту тему.
Перейти в начало страницы
 
Быстрая цитата+Цитировать сообщение
 
Начать новую тему
Ответов
ViGOur
  опции профиля:
сообщение 22.10.2010, 22:37
Сообщение #2


Мастер
******

Группа: Модератор
Сообщений: 3296
Регистрация: 9.10.2007
Из: Москва
Пользователь №: 4

Спасибо сказали: 231 раз(а)




Репутация:   40  


Цитата(Iron Bug @ 19.10.2010, 9:57) *
по каким, например? можешь привести примеры.

Не удобная админка, в которой не все так очевидно.
Скинов много да, но под себя затачивать сложности.
Аякс конечно дело удобства и красоты, но все же я его так же не наблюдал. (сейчас может что и изменилось.)
Модов много, но в основном они какие-то не доделанные (сейчас уже не помню, что именно, по крайней мере осталось такое впечатление, когда я его ставил и изучал).
Да и ломаю его частенько, тот же прогорг на моей памяти ломали 2 раза, 1 раз вроде как бага была с аваторами, второй раз несколько месяцев назад, в чем бага была не знаю, но скрипт по загрузке вируса повесили, в футер форума.
Да и когда я тестировал SMF, на некоторое время забил-забыл на него и он висел на одном из моих тестовых доменов около месяца, когда я к нему вернулся, то увидел ДЕФЕЙС... :)

Всего честно говоря не упомнишь, но впечатление от него хорошего не было. Разве что скорость хорошая, это да.

Цитата(Iron Bug @ 19.10.2010, 9:57) *
я программист. я ОЧЕНЬ сомневаюсь, что фор с проверкой логина по IP можно сломать.
Логин тут почти и не причем, сломать можно и не логинясь используя определенные дырки в том же поиске, загрузке файлов, аваторов и прочее (при загрузке конечно же в основном нужен логин, но в данном случае можно честно зарегистрироваться на форуме :) ). А проверка IP и прочая дребедень ничего не дает, сущетвует куча анонимных прокси, анонимайзеров, платных VPN серверов с большой цепочкой и прочего, которые даже на платное основе стоят просто копейки и сводят на нет все эти шаманства с фильтрациями и банами IP! :)

Цитата(Iron Bug @ 19.10.2010, 10:03) *
разве что профессиональная атака с подменой IP, но это ограничено таймаутами и сразу идёт уведомление хозяину логина и админу.
Брут форс (подбор паролей) используется пионерами, и он дохнет на грамотном пароле, с использованием букв, цифр и спецсимволов, а если использоать и ALT-цифры символы да при большой длине пароля, то шансов 0.
Перехват трафика и прочую лабуду распознают провайдеры на подходе и примут меры, нынешние железки их вычисляют за раз, а при использовании SSL сетртификатов их лучше покупать, так как бесплатные частенко ломают, что сводит безопстность SSL на нет. По платным пока не видел свидетельств...

ДА и если грамотные люди будут ломать, то как бы не ухищрялся, то сломают (вон недавно ломанули касперского и дефейснули его с редиректом на другой сайт с вирусяками), защита нужна от пионеров, от профи, спасет только выдернутый сетевой шнур, ну и firewall для самоутверждения! :)
Перейти в начало страницы
 
Быстрая цитата+Цитировать сообщение

Сообщений в этой теме
- Iron Bug   Сайт-машины, форумные движки и т.п.   15.10.2010, 7:51
- - Алексей1153   я только как пользователь Тот самый упомянутый фо...   15.10.2010, 9:05
- - Iron Bug   Цитата(Алексей1153 @ 15.10.2010, 12:05) я...   15.10.2010, 9:16
- - Алексей1153   ну, не знаю У меня нет радужных пятен   15.10.2010, 9:25
- - Litkevich Yuriy   Iron Bug, где посмотреть версию я сразу не понял. ...   15.10.2010, 9:57
- - Iron Bug   Цитата(Litkevich Yuriy @ 15.10.2010, 12:5...   15.10.2010, 10:49
- - ViGOur   Переход на другой движек форума можно даже и не об...   15.10.2010, 20:16
- - ufna   +1 к IPB как платному варианту (vbulletin мне не н...   15.10.2010, 20:23
- - Iron Bug   Цитата(ViGOur @ 15.10.2010, 23:16) Я пола...   19.10.2010, 8:57
- - Litkevich Yuriy   Цитата(Iron Bug @ 19.10.2010, 11:57) осмо...   19.10.2010, 8:58
- - Iron Bug   Цитата(Litkevich Yuriy @ 19.10.2010, 11:5...   19.10.2010, 9:03
- - ViGOur   Цитата(Iron Bug @ 19.10.2010, 9:57) по ка...   22.10.2010, 22:37
- - ufna   SMF ломают, не знаю как в 2 версии, но 1.х ломали ...   22.10.2010, 23:09
- - kwisp   Цитата(ViGOur @ 22.10.2010, 23:37) ДА и е...   22.10.2010, 23:27
- - Iron Bug   Цитата(ViGOur @ 23.10.2010, 1:37) А прове...   25.10.2010, 7:25
|- - ufna   Цитата(Iron Bug @ 25.10.2010, 8:25) ещё к...   25.10.2010, 9:47
- - Iron Bug   Цитата(ufna @ 25.10.2010, 12:47) честно г...   25.10.2010, 9:55
|- - ufna   ну я не знаю насколько у меня сейчас постоянный ай...   25.10.2010, 11:00
- - kwisp   Цитата(Iron Bug @ 25.10.2010, 8:25) видиш...   25.10.2010, 10:20


Ответить в данную темуНачать новую тему
Теги
Нет тегов для показа


1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


RSS Рейтинг@Mail.ru Текстовая версия Сейчас: 3.7.2025, 11:52