The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз системы управления web-контентом WordPress 5.3, opennews (?), 13-Ноя-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Релиз системы управления web-контентом WordPress 5.3"  +/
Сообщение от suffix (ok), 14-Ноя-19, 08:22 
Если не зацикливаться на бесплатность то Битрикс по возможностям ничем по-крайней мере не уступает а уж по безопасности на порядок (да, да в 10 раз) превосходит WP.

Модуль "Проактивная защита" который уже входит в поставку является полноценным WAF а уж если настройки в нём выставить в третий ("высокий") уровень то это просто мечта параноика!

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

48. "Релиз системы управления web-контентом WordPress 5.3"  +2 +/
Сообщение от пох. (?), 14-Ноя-19, 10:07 
> Если не зацикливаться на бесплатность то Битрикс по возможностям ничем по-крайней мере
> не уступает а уж по безопасности на порядок (да, да в 10 раз) превосходит WP.

проблема что по структуре создаваемого и по вменяемости конфигурации по умолчанию - он от WP отстал даже не на 10, а на 20 лет.

У созданного таким образом гуаноблога будет нулевая устойчивость к веб-спаму, нулевая защита от рассылки почтового спама (легко и просто подписать лоха на какие-нибудь ненужно-комментарии, от которых он вовек не отпишется) и look&feel 90х годов прошлого века. Говорю как владелец подобной помойки, с которой, к сожалению, уже ничего нельзя поделать, если не хочется потерять и тех полсотни последних юзеров, которые все еще зачем-то туда ходят (наверное, не знают как закрыть вкладку).

Не говоря уже о том, что оно не просто платное, а безумно дорого за требуемый блохеру набор фитюлек, и при этом раз в год будет осчастливливать "срок поддержки и обновлений закончился, срочно несите еще мешок денег, а то через неделю потребуем два!"

> Модуль "Проактивная защита" который уже входит в поставку является полноценным WAF а
> уж если настройки в нём выставить в третий ("высокий") уровень то
> это просто мечта параноика!

параноика - да, админа - нет. Очень много мусорит и очень неэффективно работает.

При этом периодически дает ложные срабатывания на ровном месте.

Но да, зато знать и уметь ничего не надо - как-то криво-косо с угребищным междумордием - запустится из коробки. Наверное. Если владелец хотя бы сообразит как этот свой блох хотя бы на главную вытащить.


Ответить | Правка | Наверх | Cообщить модератору

49. "Релиз системы управления web-контентом WordPress 5.3"  +1 +/
Сообщение от suffix (ok), 14-Ноя-19, 10:13 

> проблема что по структуре создаваемого и по вменяемости конфигурации по умолчанию -
> он от WP отстал даже не на 10, а на 20
> лет.

вкусовщина

> У созданного таким образом гуаноблога будет нулевая устойчивость к веб-спаму, нулевая защита
> от рассылки почтового спама (легко и просто подписать лоха на какие-нибудь
> ненужно-комментарии, от которых он вовек не отпишется) и look&feel 90х годов
> прошлого века.

Вы просто не умеете Битрикс готовить :)

> Не говоря уже о том, что оно не просто платное, а безумно
> дорого за требуемый блохеру набор фитюлек, и при этом раз в
> год будет осчастливливать "срок поддержки и обновлений закончился, срочно несите еще
> мешок денег, а то через неделю потребуем два!"

В пользу бедных

> параноика - да, админа - нет. Очень много мусорит и очень неэффективно
> работает.

Для домохозяйки он нормально работает. Я от него отказался в пользу модуля ModSecurity для Apache только потому что "Проактивная защита" более тормозная (что есть то есть)


Ответить | Правка | Наверх | Cообщить модератору

51. "Релиз системы управления web-контентом WordPress 5.3"  +1 +/
Сообщение от пох. (?), 14-Ноя-19, 10:25 
> Вы просто не умеете Битрикс готовить :)

вот те на - оказывается, недостаточно заплатить мешок денег и разводить свой блох, надо еще уметь готовить?

Или готовиться платить десять мешков денех аутсорсеру, который натяпляпает нечто, что сломается первым же автоапгрейдом.

Знаете, а вротпресс-то не так уж, кажется, и плох...

> В пользу бедных

вот поэтому я бедных и жадных калининградских разработчиков регулярно кормить и не собираюсь.
И еще отдельно попомню им eval прямо из таблицы агентов, без проверки, что именно оттуда прочиталось. И конфиг, пробелы и комментарии в котором ломают все нахрен (потому что там где нужен был eval - его не оказалось).

> Для домохозяйки он нормально работает.

домохозяйка даже не поймет, за что ее айпишник заблокировался при попытке отредактировать пост в блоге. Реальный случай месяц назад - чувак попытался вставить html-код для подгрузки внешнего видео, и на него сагрился автопридурок.

Ну ладно, было кому зайти и отключить, а домохозяйка с "правильно настроенным" единственным ip для доступа в админку - окажется в очень интересной позе.

Ответить | Правка | Наверх | Cообщить модератору

52. "Релиз системы управления web-контентом WordPress 5.3"  +/
Сообщение от suffix (ok), 14-Ноя-19, 10:31 
> вот поэтому я бедных и жадных калининградских разработчиков регулярно кормить и не
> собираюсь.

А как же поддержка отечественного производителя ? :)


> домохозяйка даже не поймет, за что ее айпишник заблокировался при попытке отредактировать
> пост в блоге. Реальный случай месяц назад - чувак попытался вставить
> html-код для подгрузки внешнего видео, и на него сагрился автопридурок.

Ну любой WAF настраивать надо - что ж Вы так необъективны то ? Ивана Ристича придурком то не считаете ? А его ModSecurity пока его настраивал (когда переходил на него с "Проактивной защиты") тоже IP-ик банил за любой чих в админке.

Ответить | Правка | Наверх | Cообщить модератору

60. "Релиз системы управления web-контентом WordPress 5.3"  +/
Сообщение от пох. (?), 14-Ноя-19, 16:25 
> А как же поддержка отечественного производителя ? :)

как обычно - если нет скидок на импортное винище, покупаю фанагорию NR. Производитель, понятен, отечественый там только у этикетки, и то не факт, может в польше заказали сразу пачку, но зато 350 рублей, а не >600.

А на отечественных производителей кривых кастомных шаблонов у меня нетабланах - за ними потом еще выгребать замучаешься. Хохлоаутсорсер дешевле, вдвое, но его туда пускать стремно, после предыдущих и так все на соплях.

> Ну любой WAF настраивать надо

в моей версии там ничего особо не настраивается, либо работает, либо не работает.
mod_security - инструмент админа, а не веб-мастера-ломастера, ему необязательно быть простым и понятным, пусть пользователи жалуются. Что до его разработчика - к нему тоже есть определенные вопросы, учитывая что он за десять лет не сумел толком выучить никакой апи, отличный от apr, но, дареному коню...

Ответить | Правка | Наверх | Cообщить модератору

50. "Релиз системы управления web-контентом WordPress 5.3"  +1 +/
Сообщение от пох. (?), 14-Ноя-19, 10:16 
кстати, про проактивные псевдозаshitы - расскажите ему уже кто-нибудь про BBQ/BBQ pro.
Это, конечно, не полноценный мега-супер-трэш-файрвол, зато и вреда от него гораздо меньше, и сам его не поломают нафиг.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру