Jump to content

Пожелания и замечания к ОТК


RNZ
 Share

Recommended Posts

Да бы сделать работу ОТК ближе к пользователю.

 

Мои пожелания на сегодня:

1) отделите шлюзы от статистики или настройте лимиты, дабы UTM и подобные не отжирали ресурсы и не снижали скорость предоставления контента интернет пользователю; - Вроде разобрались

2) сервис DC++ и/или torrent; - DC++ уже есть

3) полноценный ftp для клиентов внутренней сети; - FTP уже есть

4) если пункты 2 и 3 не предполагаются, т.е. ОТК не хочет делать сервисы для внутренней сети, то уберите ограничения по портам на шлюзах, и сделайте полностью маршрутизируемую сеть дабы клиенты сами могли организовывать ресурсы; - На большей части сети маршрутизация между узлами есть и ограничения убираются по мере внедрения оптических каналов связи.

5) кроме форума можно ещё запустить какой нибудь блог-сервис (доступный как из интернет, так и из городской сети). - Было, оказалось невостребованным.

Link to comment
Share on other sites

да бы сделать работу ДагТК ближе к пользователю.

 

мои пожелания на сегодня:

1) отделите шлюзы от статистики или настройте лимиты, дабы UTM и подобные не отжирали ресурсы и не снижали скорость предоставления контента интернет пользователю;

Над этой проблемой сейчас работают.

2) сервис DC++ и/или torrent;

3) полноценный ftp для клиентов внутренней сети;

Сервер под фтп собираются приобретать в ближайшие дни. Когда он начнет работать будет зависить от дежурных администраторов ;)

По поводу остальных сервисов это тоже к ним. У меня к сожалению нет столько времени :(

4) если пункты 2 и 3 не предполагаются, т.е. ДагТК не хочет делать сервисы для внутренней сети, то уберите ограничения по портам на шлюзах, и сделайте полностью маршрутизируемую сеть дабы клиенты сами могли организовывать ресурсы;

Отключить лимиты я не могу, причину уже объяснил. Если заменять существующие коммутаторы на другие, более "умные", позволяющие выставлять приоритеты по классам трафика, то с удовольствием это сделаю.

5) кроме форума можно ещё запустить какой нибудь блог-сервис (доступный как из интернет, так и из городской сети).

Что такое блог-сервис??

Link to comment
Share on other sites

"Отключить лимиты я не могу, причину уже объяснил. Если заменять существующие коммутаторы на другие, более "умные", позволяющие выставлять приоритеты по классам трафика, то с удовольствием это сделаю.

Русик догда хоть убери лимит на ваши ftp, а то ведь я и на неих зайти не могу.

 

Что такое блог-сервис??

смотри в wikipedia

Link to comment
Share on other sites

to RNZ

Из-за 1-2 человек запускать всякие блоги? :) Хватает только посмотреть на число пользователей форума, что уж там про блоги говорить... Да и вообще, по-моему наши люди блоги вести не умеют и не хотят, если реально так нужно, сделаю в ближаший месяц =)

Link to comment
Share on other sites

2 kmb

Хотят или не умеют люди, это уже не должно вас заботить - сделайте (тем более чё там его запускать - сложностей совсем немножко)

Форум не очень хорошее место для изливания мыслей, на форуме модераторы есть, блог - это трибуна, люди сами выберут нравится или нет им то, что публикает конкретный чувак в конкретном блоге.

Кроме того, на начальном этапе всегда мало людей.

Например мне блог может позволить делиться с людьми инфой о linux, windows и т. п.

 

Другой момент - не надо запускать блог-сервис с "бух-ты-барах-ты", стоит выбрать из сущетсвующих голосованием.

Link to comment
Share on other sites

мне нравится блог-движек wordpress

 

Небольшое замечание по форуму: слово "Зайти", в меню форума, звучит "костноязычно", стоит использовать слово "Войти" вместо "Зайти"

Link to comment
Share on other sites

to RNZ

хорошо, исправим :)

 

Насчет WordPress'a когда-то он мне тоже нравился, но после того как стал появляться часто в securitynews перестал :) Мало того, если память не отшибает именно в нём были проблемы с кодировкой, то ли выдает всё в utf-8, то ли в бд русские буквы как-то через Ж хранит я уже и не помню... а чем он тебе так приглянулся?

Link to comment
Share on other sites

kmb

Укажи где конкретно есть инфа по уязвимостям в wordpress.

Обновляться ещё никто не запрещал.

Из всех движков что известны мне на сегодняшний день у wordpress меньше всего было уязвимостей.

С 2005 года по сегодняшний день версия 2.0.0 выросла лишь до 2.0.5.

Перед релизом обязательно ведётся скрупулёзное тестирование и длительная разработка.

Интересный момент этот движек уже был скачан около 1,5 млн. раз

вот статистика

 

Проблемы с кодировнокой???? Ты какую версию WP пользовал???

utf-8 - на сегодняшний день уже для всего интернета стандарт де факто, utf-8 для mysql был долго чужой кодировкой (кажись до появления 5.0.x и обновления 4.1.x)

в сновном все уязвимости wordpress касались пользования php с включённым флагом register_globals, что было и есть глупость, и даже такие проблемы были устранены в WP, что касается самого php то в 6-ой версии вообще собираются отказаться от register_globals и magic_quotas и ещё кучи других рудиментов, типа safemode.

 

Приглянулся WP именно безопастностью, простотой использования, уверенной системой плагинов и тем. Так же из всех фри-опен-соурс движков, WP единственный успешно конкурирует с серьёзными коммерческими разработками.

Link to comment
Share on other sites

да в сад всяки блоги, кому нужны?

+2 против!

за себя и за того мужика :gigi:

2 RNZ количество скачиваний - популярность продукта прямо пропорциональны его дырявости, еще при Аристотеле высказанная мысль ;) доказана мелкософтом...

Link to comment
Share on other sites

Observer

"Не учите меня жить, Киса!" ©

Свою точку зрения ты уже выразил раза три.

 

"количество скачиваний - популярность продукта прямо пропорциональны его дырявости" - гон.

Кол-во дыр завивист не от кол-ва скачиваний, а от кол-ва строк в коде - чем строк больше, тем большее кол-во ошибок может сущестовать, но "может" не значит "существует".

За 1 год дыр в WP найдено всего три-четыре. Другое дело что в php было найдено дыр дофига за этот же период.

Но на php у вас и PunBB крутится.

 

Кол-во же скачиваний указывает на популяризацию, т.е. предпочтения большенством. Конешно же и толпа может ошибаться (примеры - x86, windows), но это не тот случай.

Edited by RNZ
Link to comment
Share on other sites

ещё одно замечание: ссылка "Чат", в меню форума, является прямой, стоит заменить на условие типа
 ЕСЛИ $_SERVER["HTTP_HOST"] равен 10.10.x.x ТО echo http://10.10.4.10/ ИНАЧЕ echo http://chat.dagtk.net/

Link to comment
Share on other sites

2 rnz

объясню проще чтобы было понятнее:

если продукт популярен, то народ ждет появления новых версий, добавления новых "фич", расширения функционала, что приводит к чему? - правильно, - к разрастанию кода и потенциально к появлению новых недочетов!

 

p/s/ про мнение - no comments - прочти свою же цитату ©

Link to comment
Share on other sites

kmb

Укажи где конкретно есть инфа по уязвимостям в wordpress.

Обновляться ещё никто не запрещал.

Из всех движков что известны мне на сегодняшний день у wordpress меньше всего было уязвимостей.

С 2005 года по сегодняшний день версия 2.0.0 выросла лишь до 2.0.5.

Перед релизом обязательно ведётся скрупулёзное тестирование и длительная разработка.

Интересный момент этот движек уже был скачан около 1,5 млн. раз

вот статистика

 

Проблемы с кодировнокой???? Ты какую версию WP пользовал???

utf-8 - на сегодняшний день уже для всего интернета стандарт де факто, utf-8 для mysql был долго чужой кодировкой (кажись до появления 5.0.x и обновления 4.1.x)

в сновном все уязвимости wordpress касались пользования php с включённым флагом register_globals, что было и есть глупость, и даже такие проблемы были устранены в WP, что касается самого php то в 6-ой версии вообще собираются отказаться от register_globals и magic_quotas и ещё кучи других рудиментов, типа safemode.

 

Приглянулся WP именно безопастностью, простотой использования, уверенной системой плагинов и тем. Так же из всех фри-опен-соурс движков, WP единственный успешно конкурирует с серьёзными коммерческими разработками.

http://www.securitylab.ru/search/index.php?q=wordpress&where=iblock_vulnerability

Из всех тебе известных может быть и меньше, мы же не знаем что тебе известно ;)

Что там ведется перед релизом мне не известно, а откуда у тебя такая информация? :) И что в других движках такая работа не ведеться? :)

И что? :) IE тоже скачали сколько-то млн-ов раз, это же ни о чём не говорит? или я не прав? :)

 

Не помню я версию, но было давно, тогда 4-ая линейка мускула еще тестировалась, наверное теперь там всё нормально :) Глупость, не глупость, а клиенты некоторые до сих пор просят включить эту опцию, и ничего о безопасности слышать не хотят... Ну собираются это и хорошо, впринципе в 5-ой отключили по дефолту и это радует...

 

С этим спорить не буду, так как за продуктами такого типа сейчас не слежу, возможно ты и прав...

Link to comment
Share on other sites

Observer

"Не учите меня жить, Киса!" ©

Свою точку зрения ты уже выразил раза три.

 

"количество скачиваний - популярность продукта прямо пропорциональны его дырявости" - гон.

Кол-во дыр завивист не от кол-ва скачиваний, а от кол-ва строк в коде - чем строк больше, тем большее кол-во ошибок может сущестовать, но "может" не значит "существует".

За 1 год дыр в WP найдено всего три-четыре. Другое дело что в php было найдено дыр дофига за этот же период.

Но на php у вас и PunBB крутится.

 

Кол-во же скачиваний указывает на популяризацию, т.е. предпочтения большенством. Конешно же и толпа может ошибаться (примеры - x86, windows), но это не тот случай.

Не знаю, не знаю... Достаточно Лису вспомнить, не было популярности не было дыр... Тем более в таких продуктах про строки кода, что говорить... явно их там не один 10-к...

Насчет ошибок в пхп, а где их нет? :) Тем более в большинстве случаев к взломам приводят, не ошибки пхп, а ошибки программиста...

Link to comment
Share on other sites

ещё одно замечание: ссылка "Чат", в меню форума, является прямой, стоит заменить на условие типа
 ЕСЛИ $_SERVER["HTTP_HOST"] равен 10.10.x.x ТО echo http://10.10.4.10/ ИНАЧЕ echo http://chat.dagtk.net/

На сайте есть, в форуме неохото в код лезть... :) извиняйте.... =)

Link to comment
Share on other sites

Observer

Согласен, что с ростом фич, растёт и кол-во кода.

Но! На то и была реализоана секьюрная система плагинов в WP.

 

kmb

Давай не будем Gecko трогать, лично ты можешь в её коде разобраться?

А в коде WP?

Разобраться в коде WP могут ну очень многие люди самостоятельно, в одиночку и в приемлемые сроки по времени, а вот что бы разобраться с кодом Gecko....конкретно много времени потратить придётся и скорее всего не одному человеку.

 

что касается ссылки "Чат" - реализация дело твоё, я лишь подсказал.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
 Share

×
×
  • Create New...