The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Бэкдор в 93 плагинах и темах оформления AccessPress, применяемых на 360 тысячах сайтов, opennews (??), 22-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –2 +/
Сообщение от Аноним (6), 22-Янв-22, 13:58 
То что система гибкая это не её плюс. То что в вордпрессе плагины и даже их версии часто прибиты гвоздями к версии не плюс. И то что темы и версии плагинов никто конечно же не обновляет после того как сдали например заказчик это факт.  

Вывод: Вордпресс — УГ.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

12. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –4 +/
Сообщение от Аноним (12), 22-Янв-22, 14:44 
> Вывод: Вордпресс — УГ.

Критикуешь неправильное -- рекомендуй правильное.
Поэтому список CMS давай, которые труъ.
Ждём.

Ответить | Правка | Наверх | Cообщить модератору

22. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +2 +/
Сообщение от haha (??), 22-Янв-22, 16:13 
Таких нет. Вся вэбня это шлак и помои. Без исключений.
Ответить | Правка | Наверх | Cообщить модератору

23. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +4 +/
Сообщение от Аноним (23), 22-Янв-22, 16:17 
Любой генератор статики к твоим услугам.  Например https://gohugo.io/
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

78. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от anonymous (??), 22-Янв-22, 22:00 
wp можно переводить в статику - итого имеет доступ к богатой экосистеме плагинов и тем без необходимости клепать велосипеды на очередном генераторе статики

curl -I http://megalanding.wordpress.site/ > index.html

Ответить | Правка | Наверх | Cообщить модератору

115. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от Аноним (23), 23-Янв-22, 12:55 
Вот и имеем 360 000 затрояненных сайтов. Зато богатая экосистема плагинов, а не помойка. Вы обязательно продолжайте ваше мнение очень важно для нас.  
Ответить | Правка | Наверх | Cообщить модератору

30. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +1 +/
Сообщение от Vacu923ek (ok), 22-Янв-22, 16:33 
Дурачкам вроде тебя не приходила мысль, что из всех существующих CMS вообще НИ ОДНА может не быть хорошей?!
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

35. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от Аноним (35), 22-Янв-22, 17:39 
Какое решение на замену CMS вы бы назвали хорошим?
Ответить | Правка | Наверх | Cообщить модератору

36. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 22-Янв-22, 17:48 
Некоторые считают, что альтернатива -- утки! :)

PS: жертв wordpress, конечно, жаль каждый раз, но и предупреждали их тысячекратно; а здесь слово "access" содержится прям в названии лавочки, столь удобно его предоставившей.

Ответить | Правка | Наверх | Cообщить модератору

43. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +1 +/
Сообщение от Аноньимъ (ok), 22-Янв-22, 17:57 
Можно просто взять и отверстать сайт?
Работы буквально столько же если не меньше чем с вордпрессом.

Если нужна динамика то бекенд прикручиваешь хоть на томже жаваскрипте.

И есть же всякие, прости господи, реакты, для тех кто неосилил штмл.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

128. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от мое правило (?), 24-Янв-22, 01:59 
Сейчас верстая по современному вы стянете половину npm. А там такая же дырень как и вордпрес.
Ответить | Правка | Наверх | Cообщить модератору

77. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +2 +/
Сообщение от Vacu923ek (ok), 22-Янв-22, 21:57 
> Какое решение на замену CMS вы бы назвали хорошим?

Любое самописное. Звучит смешно, но именно свой проф.движок может 100% отвечать вашим запросам - безопасность, простота, скорость, дизайн, *правильный ЯП* и т.п. И конечно же, быть СОПРОВОЖДАЕМЫМ - ключевое свойство долгосрочных проектов.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

83. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +2 +/
Сообщение от угу (?), 22-Янв-22, 23:13 
Звучит не смешно а печально. Опеннет скатился...

Один всерьез думает что реакт это "замена html", другой каждый день пишет "свой проф.движок", вероятно, на деньги из тумбочки...

Сколько гуглей уже написал-то?

Ответить | Правка | Наверх | Cообщить модератору

116. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +2 +/
Сообщение от Аноним (23), 23-Янв-22, 12:56 
Сколько троянов в своём вордпрессе уже нашел? Ой так ты их и не искал, ты троянов специально разводишь как тараканов.  
Ответить | Правка | Наверх | Cообщить модератору

87. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –1 +/
Сообщение от suffix (ok), 23-Янв-22, 00:03 
Битрикс разумеется !
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

88. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –1 +/
Сообщение от Аноним (12), 23-Янв-22, 00:18 
> Битрикс разумеется !

Пойдите на nic.ru, там есть бесплатный месячный пробный тариф с битриксом (ссылка доступна через FAQ про тарифы CMS-хостингов, тогда как в числе тарфов битрикса пробный почему-то отсутствует).
Зарегистрируйтесь, купите бесплатный тариф (он у них требует оплату в 1р вроде бы), установите на хостинг CMS (для этого там есть кнопка "установить CMS"), затем зайдите туда по ftp и ознакомьтесь со скриптами.

Маленькие base64 в сабже вам покажутся детским лепетом по сравнению с обфусцированным php-кодом 1C.

Также не думаю, что вы сможете как-то оценить безопасность подобной абракадабры.

Ответить | Правка | Наверх | Cообщить модератору

89. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –4 +/
Сообщение от suffix (ok), 23-Янв-22, 00:27 
Любезный, у меня самого сайт на Битрикс уже как 10 лет, если не больше.

В Битрикс есть встроенный модуль "Проактивная защита" - если в нём выставить всё на максимум то от кулхацкеров-школьников он гарантировано защитит.

P.S.

Я объективен - ибо сам этим модулем не пользуюсь - так как обладаю знаниями и умениями как самому всё обезопасить. Кроме того этот модуль привносит некоторую тормознутость, но для новичков - он самое оно !

Ответить | Правка | Наверх | Cообщить модератору

93. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –1 +/
Сообщение от Аноним (12), 23-Янв-22, 00:36 
> Любезный, у меня самого сайт на Битрикс уже как 10 лет, если не больше.

Нет у вас сайта на битриксе.
Вы вбили в яндекс запрос "битрикс защита", прочитали два первых пункта выдачи и написали с них коммент.
Это явное палево.

Ответить | Правка | Наверх | Cообщить модератору

95. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –1 +/
Сообщение от suffix (ok), 23-Янв-22, 00:50 
Даже по нику моему ткнуть лень было :) ?

Или поиском по комментариям моим что здесь на опеннете, что на лоре, что на сёрче пробежаться (ник у меня везде одинаковый) ?

Я не шифруюсь ни разу !

Детский сад право - зачем мне в такой мелочи что-то придумывать ?

Ответить | Правка | Наверх | Cообщить модератору

117. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +1 +/
Сообщение от Аноним (23), 23-Янв-22, 12:59 
Проактивная защита, Проактивная, Карл!  После таких комментариев вера в пыхеров полностью исчезает.  Зачем вообще она нужна в чем-то безопасном.

Это я уже не говорю что заявления: «Я удалил антивирус, поэтому у меня нет вирусов» это пять я считаю. Продолжайте в том же духе.  

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

120. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от suffix (ok), 23-Янв-22, 13:08 
1.

Не я так модуль назвал так что не по адресу :)

2.

Я не использую этот модуль так как использую modsecurity и антивирус мне не нужен так как сайт на выделенном сервере (не vps), других юзеров на сервере кроме меня нет, пользовательского контента нет, никто ничего загрузить не может.

Так что уважаемый Карл поумерьте свой пыл :)

Ответить | Правка | Наверх | Cообщить модератору

138. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от Аноним (138), 24-Янв-22, 11:28 
Это тот кусок протухшего кода, который создает php файлик при создании пользователем страницы, да и вообще весь движок должен лежать кишками наружу, с сотнями тысяч точек входа и все это доступно на запись, где большая часть кода не документирована, где нет консольных инструментов для проверки целостности и переустановки, где все спроектировано так, чтобы конечное приложение нельзя было автоматически разворачивать и тестировать?
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

139. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –1 +/
Сообщение от suffix (ok), 24-Янв-22, 11:34 
Вы просто не умеете его готовить :)

Разумеется для сайта визитки Битрикс избыточен, разумеется для крупного кластерного решения Битрикс тоже не подходит, но для "среднего" звена по соотношению цена/качество Битрикс очень даже неплох (несмотря на огромное количество недостатков).


Ответить | Правка | Наверх | Cообщить модератору

143. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от Аноним (138), 24-Янв-22, 13:44 
> Вы просто не умеете его готовить :)

Не умею и людей умеющих в природе не встречал, хотя многие до сих пор пытаются, у некоторых даже получается сделать так чтобы от первого взгляда не тянуло блевать от кода.

> Разумеется для сайта визитки Битрикс избыточен, разумеется для крупного кластерного решения
> Битрикс тоже не подходит, но для "среднего" звена по соотношению цена/качество
> Битрикс очень даже неплох (несмотря на огромное количество недостатков).

Видел не мало крупных проектов на этом продукте, даже без кластера, на одном толстом сервере, это превращается в неподдерживаемое нечто. Из плюсов там разве что готовые интеграции, которые чаще всего не работают из коробки, и готовые решения, которые тоже чаще не работают как надо.


Ответить | Правка | Наверх | Cообщить модератору

146. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от suffix (ok), 24-Янв-22, 14:18 
> которые чаще всего не работают из коробки

То что нужна после сборки обработка напильником это наша общенациональная фича а не недостаток Битрикса :)

Ответить | Правка | Наверх | Cообщить модератору

150. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +1 +/
Сообщение от Аноним (138), 25-Янв-22, 11:55 
Выпускать сырые продукты - это наша общенациональная бага, а не фитча, текущий битрикс, без полной документации апи - еще один пример сырого продукта, где кроме маркетологов никто не работает.
Ответить | Правка | Наверх | Cообщить модератору

151. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от suffix (ok), 25-Янв-22, 12:00 
А вот сейчас соглашусь с Вами.

Я вот в их модуле "Блоги" нашёл баг который вообще не позволяет модулем пользоваться - 4 раз уже в ТП обращался - баг подтверждают, но уже ГОД не чинят - пишут что неприоритетная задача :(

Ответить | Правка | Наверх | Cообщить модератору

101. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –1 +/
Сообщение от Аноним (91), 23-Янв-22, 01:06 
> Критикуешь неправильное -- рекомендуй правильное.

Дурачок, а при создании тикета на баг тоже надо сразу предлагать решение?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

106. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от IRASoldier_registered (ok), 23-Янв-22, 01:50 
Ну да. Пихают нанятые "веб-разработчики", научившиеся в шарашках "фулл-стек за три месяца! только сегодня скидка 60% на весь курс!" всякий шлак в сайт заказчика - но УГ именно Вордпресс, как же иначе-то.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

113. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –2 +/
Сообщение от Аноним (113), 23-Янв-22, 08:44 
Почему в той же джанге нет таких проблем, хотя их клепают точно такие же курсовики? Да потому что вордпресс — дерьмo мамонта.  
Ответить | Правка | Наверх | Cообщить модератору

133. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –2 +/
Сообщение от IRASoldier_registered (ok), 24-Янв-22, 09:22 
> потому что вордпресс — дерьмo мамонта

Ты из гибернации давно вышел? Поинтересуйся, когда вышла свежая версия вордпресса.

Ответить | Правка | Наверх | Cообщить модератору

131. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от Аноньимъ (ok), 24-Янв-22, 06:07 
Разве не именно для этого и существует вордпресс?
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

134. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  –2 +/
Сообщение от IRASoldier_registered (ok), 24-Янв-22, 09:23 
Вордпресс существует для того, чтобы делать на нем сайты, подсказывает Кэп.


Ответить | Правка | Наверх | Cообщить модератору

142. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от Аноним (142), 24-Янв-22, 13:29 
Вордпресс существует для того, чтобы дегенераты тоже могли делать сайты. я тебя немного поправил, маняКэп, не благодари.
Ответить | Правка | Наверх | Cообщить модератору

153. "Бэкдор в 93 плагинах и темах оформления AccessPress, применя..."  +/
Сообщение от IRASoldier_registered (ok), 01-Фев-22, 09:03 
Иди и ещё понаслаждайся ощущением своей невклепенной элитарности. Тем временем кто-то где-то заливает на хостинг ещё один сайт на Вордпрессе и забавно то, что ты с этим ничего поделать не можешь :-) Более того, когда ты это будешь читать - за это время будет залито еще несколько сайтов на Вордпрессе. И тем, кто это делает, совершенно до болта, что какой-то русскоязычный аноним считает их дегенератом. Более того, они об этом даже не узнают. Прочувствуй это. (И вот когда ты это уже дочитал - количество сайтов на Вордпрессе в Интернете опять прибавилось, однако.)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру