Size: a a a

2020 July 08

СЗ

Санитар Зачем... in CADR
на сайт? не?
источник

СЗ

Санитар Зачем... in CADR
сайту надо скармливать контент. Поисковики будут уважать. Больше людей органично перейдут.
источник

AP

Artyom "avp&quo... in CADR
Можно.  Перенесёшь?
источник

СЗ

Санитар Зачем... in CADR
Artyom "avp" Poptsov
Можно.  Перенесёшь?
Траффик :(
источник

AP

Artyom "avp&quo... in CADR
Тут больше блоговый формат.  Думаешь, для сайта такое оптимально?  Или будем использовать кадровики при любом удобном случае?  😉
источник

СЗ

Санитар Зачем... in CADR
Artyom "avp" Poptsov
Тут больше блоговый формат.  Думаешь, для сайта такое оптимально?  Или будем использовать кадровики при любом удобном случае?  😉
Надо думать. Ну выложить ссылку на странице "поделки", "проекты"  или типа того.
источник

СЗ

Санитар Зачем... in CADR
Да, блоговый формат был бы неплох но это надо прям серьезно браться чтобы периодически была новая запись.
источник

VS

Vladimir S in CADR
Санитар Зачем
Да, блоговый формат был бы неплох но это надо прям серьезно браться чтобы периодически была новая запись.
даёшь трансляцию про емакс, @a_v_p 😉
источник

VS

Vladimir S in CADR
я давно предлагал сделать формат скринкаста, где один будет задавать вопросы, а другой, не побоюсь этого слова - эксперт (без кавычек, с которыми я привык уже это слово писать), на практике показывает и даёт ответы. Это всегда интересно тем, кто в теме
источник

💭П

💭 Руслан Прохоров... in CADR
Andrey 🍊
Свободное и открытое ПО хорошо там, где нет большого ущерба из-за маленькой ошибки. Условно говоря, в среднестатистическом офисе. Там как раз давно пора уходить с венды и офиса, уже лет 5-10 как.
А вот на заводах, на гостайне, в самолётах или автомобилях, увы, ответственность другая.
Хотя есть и обратный эффект: выложи Тойота свой говнокод к ЭБУ в опенсорс, может, заметили бы косяки до того, как люди начали гибнуть.
Ага, ага..
Да я некропостер
источник

VS

Vladimir S in CADR
Andrey 🍊
Свободное и открытое ПО хорошо там, где нет большого ущерба из-за маленькой ошибки. Условно говоря, в среднестатистическом офисе. Там как раз давно пора уходить с венды и офиса, уже лет 5-10 как.
А вот на заводах, на гостайне, в самолётах или автомобилях, увы, ответственность другая.
Хотя есть и обратный эффект: выложи Тойота свой говнокод к ЭБУ в опенсорс, может, заметили бы косяки до того, как люди начали гибнуть.
Еще один пример, который всегда привожу студентам:
1. Берём наикрутейший проект с открытым кодом (Drupal,. Wordpress, любая поделка на yii2 и т.п). Их исходники лежат в открытом доступе. Любые уязвимости сразу известны и сразу заряжена куча ботов под их эксплуатацию (уязвимостей). Поэтому страдают порталы, превращаясь в малварь-зомби или ботов ботнета
2. Берём на коленке сделанный первокурсником сайт на чистом пэхэпэ - и большая часть этих атак ему не страшна. А может даже и 100% атак. Не потому что это крутой код, а потому что он никому неизвестен 😉

Вот такой парадокс свободного ПО...
источник

AP

Artyom "avp&quo... in CADR
Vladimir S
Еще один пример, который всегда привожу студентам:
1. Берём наикрутейший проект с открытым кодом (Drupal,. Wordpress, любая поделка на yii2 и т.п). Их исходники лежат в открытом доступе. Любые уязвимости сразу известны и сразу заряжена куча ботов под их эксплуатацию (уязвимостей). Поэтому страдают порталы, превращаясь в малварь-зомби или ботов ботнета
2. Берём на коленке сделанный первокурсником сайт на чистом пэхэпэ - и большая часть этих атак ему не страшна. А может даже и 100% атак. Не потому что это крутой код, а потому что он никому неизвестен 😉

Вот такой парадокс свободного ПО...
Не согласен, так как студент-наколеночник неправильно реализует аутентификацию, выставит наружу интерфейс админки без авторизации и т.п., и мы получим тот же зомби-сайт.
источник

AP

Artyom "avp&quo... in CADR
Я уж не говорю про разные SQL-инъекции.
источник

AP

Artyom "avp&quo... in CADR
Security through obscurity — плохая практика.
источник

VS

Vladimir S in CADR
Artyom "avp" Poptsov
Не согласен, так как студент-наколеночник неправильно реализует аутентификацию, выставит наружу интерфейс админки без авторизации и т.п., и мы получим тот же зомби-сайт.
мы получаем некачественный с т.з безопасности сайт. Это не одно и то же с эксплоитом за счёт известной проблемы в исходном коде
источник

A🍊

Andrey 🍊 in CADR
Artyom "avp" Poptsov
Не согласен, так как студент-наколеночник неправильно реализует аутентификацию, выставит наружу интерфейс админки без авторизации и т.п., и мы получим тот же зомби-сайт.
Даже если студент накосячил, но сделал админку по адресу /odmin, его уже многие боты не возьмут, как ни парадоксально
источник

AP

Artyom "avp&quo... in CADR
Живой человек зато найдёт такие косяки.
источник

VS

Vladimir S in CADR
Artyom "avp" Poptsov
Живой человек зато найдёт такие косяки.
да. только он должен быть сильно мотивирован. а боту пофиг. ему не надо отдыхать, есть и т.п... И бот ТОЧНО знает как определить нужный движок и куда применить эксплоит. В этом и проблема, собственно
источник

AP

Artyom "avp&quo... in CADR
С этим согласен.
источник

VS

Vladimir S in CADR
Artyom "avp" Poptsov
С этим согласен.
так в этом и проблема )
источник