💊Заражение сайта вирусами / Как защитить сайт от взлома | Путь к 1 миллиону S15/E2

Поділитися
Вставка
  • Опубліковано 15 лис 2024

КОМЕНТАРІ • 16

  • @yuriylarin7407
    @yuriylarin7407 5 років тому

    Ну или хейтом разбавляй! Люди это любят!

    • @maksimvali
      @maksimvali  5 років тому

      К сожалению да, ютуб такое любит. Самые популярные ролики на канале про разоблачения Портнягина и митинг. Мне правда больше нравится созидающий контент. Но есть идея с новой рубрикой.

  • @yuriylarin7407
    @yuriylarin7407 5 років тому

    Мэн, у тебя нет просмотров! Надо как-то продвигать канал! Инфа то годная!

    • @maksimvali
      @maksimvali  5 років тому

      Спасибо за поддержку! Вся надежда на алгоритмы ютуба)

  • @maksimvali
    @maksimvali  5 років тому

    👉Понравился выпуск про защиту сайта? 📝Поддержи меня подпиской goo.gl/CqL1Cw, 🔔нажми на колокольчик, ❤️поставь лайк и ✏️напиши несколько комментариев!
    ✅Мой Instagram - instagram.com/maksimvali/

  • @VorobyevAlexander
    @VorobyevAlexander 5 років тому

    Правильно это не входит в зону ответственности саппорта. Это поддержка по продукту, а не по вашему проекту и его проблемам. Ну согласитесь если я найму школоту на создание сайта и у меня будет все плохо... И таких будет много...... И ТП будет всем решать проблемы. Тогда ответ в течении суток покажется огромной удачей. А вообще проблемы решались и не однократно (я поработал не с одним проектом). Т.е. выявляли действительно баги - и они были закрыты быстро (сначала просто файл присылают) чуть позже это в обновлениях появляется. Т.е. тут просто надо четко понимать, что ТП Битрикса не будет решать проблемы связанные именно с вашим проектом (т.е. которые не вызваны самим битрикс). Кстати, пару раз обращался с случаем (тоже аврал и срочно), но там было похоже что проблема с битриксом. И ТП находила ошибку именно в коде проекта. Но да, хотелось бы побыстрее. Хотя 6 часов железобетонно соблюдается. С другой стороны согласен, иногда вымораживают уточняющие вопросы :)
    А вообще в таких случаях первым делом (после бэкапа - чтоб осталась инфа для размышлений) необходимо переустановить все модули (есть специальный ключ для этого - ваши разработчики должны знать). Это почистит ядро. Остается только код проекта.
    В отчете заметил. На проекте есть git. Это вообще шикарный инструмент (если им правильно пользоваться) и проблему бы можно было найти достаточно быстро при его помощи.
    Т.е. в вашем случае алгоритм (раз уж решили бэкап)
    1. восстановили из бэкапа
    2. переустановили все штатные модули со спец ключом
    3. Используя гит нашли бы все измененые файлы в коде проекта. А, если вообще с гитом работает по правильному - просто бы отменили все изменения одной командой (проверив конечно же). Как вариант ядро тоже можно "упаковывать" в свой (в общий для проекта не рекомендую - коммиты будут идти дольше без объективной необходимости) репозиторий гит

    • @maksimvali
      @maksimvali  5 років тому

      Спасибо за подробный комментарий.
      Не могу в полной мере согласиться, что они реально оказывают помощь.
      1. Я конечно субъективен и мой опыт взаимодействия может отличаться от другого. Но все мои попытки получить обратную связб ни к чему не приводили много раз.
      2. Я ежедневно взаимодействую с различными службами поддержки используемых сервисов и в сравнении могу сказать, что ТП Битрикса абсолютно кастрированная.
      3. Никогда не ждал об ТП Битрикса решения проблем в прямом смысле (устранение негативных последствий, работы по нашему проекту). Но в моей понимании адекватная ТП должна сделать диагностику проблемы самостоятельно с целью либо указать на причину неисправности либо отсечь не нужные варианты, чтобы эта информация стала ТЗ уже для наших разработчиков и исполнителей.

    • @VorobyevAlexander
      @VorobyevAlexander 5 років тому

      @@maksimvali по третьему пункту это не правильно (с моей точки зрения) и вот почему. Вот представьте сколько сайтов существует. Некоторые "разрабатывают" по принципу "да я сам вчера прочел PHP за 24 часа". И вот только такие клиенты могут создать не хилый поток. И на каждый вопрос придется отвечать по вашему? Т.е. чтобы "отсечь" я должен изучить проблему. Я поддерживал и поддерживаю много сайтов. И очень часто как раз таки самые большие затраты времени именно на отсечь. А теперь представьте... Сколько вы заплатили за лечение от вируса (т.е. заплатили за один день) и сколько платите в год за поддержку битрикс. Малый бизнес (самый подходящий для начинающих магазинов, да и вообще для большинства оптимальный выбор) порядка 8тыс в год....
      Полагаю цифр сопоставимые если не учитывать время за которое это оплата... А как дальше отсеять тех чайников, кто лезет куда не надо, от "серьезных"? А тем более это достаточно официальная история, по этому они, если будут давать ответ, должны дать очень четкий и правильный ответ. Просто если сделать поддержку такого уровня ежемесячный платеж придется многократно поднять. По этому как раз поддержка вашего проекта (т.к. более плотно с ним работает, знает какие то тонкости, настройки серверов и т.п. должна производить "отсечки" первого уровня. А службе ТП Битрикс надо будет (в общем случае) вникать в ваш проект. Она нужна (в данном случае) в другом разрезе. Ваши разработчики выяснили что во взломе виноват битрикс, вот тогда вы идете в ТП и ругаетесь. Уверяю лично на ваш сайт будет поставлена "заплатка" в короткие сроки.
      Ну просто представьте. Внедрен вредоносный код в ядро битрикс. Какие действия ТП? Перечислить вам все строки чтоб вы посмотрели? Или тупо заменить их на "чистые" файлы?
      При всем при этом я не защищаю их поддержку на 100%... Косяки есть... Но все же надо четко различать где кончается поддержка от ваших разработчиков и начинается поддержка Битрикс.

    • @maksimvali
      @maksimvali  5 років тому

      У нас редакция бизнес, чуть подороже. Но сути не меняет. Конечно они вынуждены будут вникать в проект дольше нашей ТП. и согласен что отсечение гипотез часовая затратная часть. Но я субъективно считаю, что сегодня в продукте возможно даже бОльшую роль играет сервис (а ТП это и есть сервис), чем сам продукт. И я получаю часто крутой сервис, например в Retailcrm или beget и в этой конкурентной гонке ТП битрикса для меня проигрывает. Вернее даже она предлагает не техническую поддержку, а после продажное консультирование.

    • @VorobyevAlexander
      @VorobyevAlexander 5 років тому

      @@maksimvali бегт будет бесплатно решать проблемы вызванные тем, что например, ваш скрипт вешает сервер? Или, если вы криво настроите, например, postfix и ваш сервер сломают?
      А ретайлcrm вы ведете программную доработку функционала, или оперируете только стандартными возможностями? (тут уровень поддержки лучше сравнивать с Битрикс24).
      Кроме того, при написании тикета четко написано, что ТП оказывает поддержку с случаями которые можно воспроизвести на шатаной конфигурации. Т.е. это поддержка продукта битрис. И не может включать косяки тиражного решения и решений ваших разработчиков. Некоторые проекты встречаются где от битрикса 10% остально перепахано и усыпано велосипедами.

  • @RUSXXvideo
    @RUSXXvideo 5 років тому +1

    У бегета же есть антивирус в хостинге встроенный.

    • @maksimvali
      @maksimvali  5 років тому

      Если и есть - не спасает)

  • @RUSXXvideo
    @RUSXXvideo 5 років тому +1

    А какие антивирусы поставили на компах в офисе и личном компьютере?

  • @YoungRabbit.
    @YoungRabbit. 5 років тому +2

    Ну емае , купи уже микрофон, звук как из бочки

    • @maksimvali
      @maksimvali  5 років тому +1

      попробую с петлёй в следующий раз провести съемки