Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3403 Просмотров
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Думаю что многие хоть раз сталкивались с ситуацией, когда делаешь сайт под заказ, на определенном этапе выкладываешь его на сервер заказчика или даешь например доступ заказчику в админку, и заказчик тупо переносит сайт на другой хостинг, меняет доступы и т.д, вариантов много, результат один: вас кинули. Понимаю что самый простой способ обезопасить себя от таких ситуаций - все сделать на своем хостинге а доступы дать только после ПОЛНОЙ оплаты, но всякое ж бывает. Например у меня заказчик кидал на недоплаченных по-моему 30 баксов, при немаленьком бюджете и не бедной фирме, что ими двигало не знаю, просто паталогическая привычка всех наё...ть скорей всего. Но я вот к чему веду: есть ли какие-то простые и действенные решения оставлять лазейку, позволяющую если даже удалили мой аккаунт все же попадать в админку, или еще какие-то производить действия, чтобы со своей стороны заблокировать а может и удалить сайт мошенника?
Я не программист, так что если уж есть какие-то решения - напишите понятным языком пожалуйста...
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

rembot

  • Захожу иногда
  • 101
  • 2 / 0
  • +++
Ну, думаю можно обезопасить себя с юридической точки зрения, заключив к примеру с заказчиком договор.
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
http://joomlaforum.ru/index.php/topic,93126.new.html похожая тема
Я там cпросил, жду ответа, так и не понял как этим скриптом пользоваться, вот бы расписал кто подробненько
Ну, думаю можно обезопасить себя с юридической точки зрения, заключив к примеру с заказчиком договор.
Ну это тоже не всегда вариант, в нашей-то стране. Миллион нюансов, а значит и головняка. Тем более в большинстве подобных случаев как раз разговор идет о копейках, т.к. при существенной сумме за работу я естессно до последнего сайт держу у себя и только после полной оплаты даю доступ. А когда сумма маленькая - не могу предположить что кто-то будет что-то мутить, расслабляюсь и вот те получи:) Мне вон чувак с конца прошлого года 400 грн должен за готовый магазин, я ему принципиально в этом году каждый день на 2 телефона мобильных наяривал по 50 раз, причем в любое время, и днем и ночью - кто б поверил что за такие деньги человек будет себя так напрягать?
Так что остается только изначально ставить на сайт скрипт, дающий доступ к сайту независимо ни от смены хостинга, ни от удаления вас как админа и т.д.

Вот еще свежачок, кому не лень почитать как это бывает:)
заказчицу посоветовала знакомая, они типа подружки, уже отношение и доверие побольше чем к остальным. У нее небольшая частная клиника, вся такая деловая и т.д... Заказала простенький сайт, я ей за 1500 грн сделал, заплатила изначально 400 грн (типа как раз счас денег в кошельке не оказалось). Месяц мурыжила типа а давай логотип чуть левее, потом правее, потом капельку темнее, а через пару дней - давай вернем как было позавчера и при этом наполнения - ни слова не дала как я ни просил, хотя бы на главную 2 предложения о клинике - ничего. Потом все же прислали несколько страничек наполнить, и опять понеслась правее-левее-темнее. Я предложил выставить мне списком что надо четко доделать чтоб сайт она приняла и рассчиталась. Получил согласие и обещание к вечеру список предоставить. Еще неделя. А вчера вечером она просто сказала что передумала, ей вообще ничего не нравится и ей пообещали сделать все бесплатно в том смысле что сайт с ноля. Естесно ни о какой оплате моей работы речь не шла. Я зашел в админку и заблокировал сайт, написав на главной за что, т.е. за неоплату моих услуг. Думал - посмотрит и одумается. Но не тут то было, всяко бывало, но моя суперкрутая барышня чтоб недоплатить АЖ 1000 грн подготовилась основательно: она быстренько сменила доступы к домену и даже регистратора (т.е. меня), и это все я так понимаю за вчерашний вечер. Вот так кинули на 100 грн. И имея договор я что, пошел бы таскаться по судам? Больше портратил бы времени и денег. Вот надо создать один общий сайт с черным списком таких вот заказчиков, я думаю наполнится он за неделю, и принесет кучу пользы. Кстати о этой барышне сегодня мне рассказывают что это ее стиль со всеми: арендодателями, строителями и прочими подрядчиками: не платить!
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Я там cпросил, жду ответа, так и не понял как этим скриптом пользоваться, вот бы расписал кто подробненько
если написали ждите, думаю должны ответить
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Не надо ждать ... открыть надо скрипт и посмотреть внимательно. А инструкция у разработчика.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
nick71 ну ты гениален кто же блокирует сайт через админку

надо было просто базу снести себе в бэк ап и все, если все эти бэк доры можно вычислить и вычистить, про тот скрипт много людей знает, тут надо или свой скрипт писать что бы никто не знал что за крипт или базу сносить, а лучше сделать себе бэк ап, а старую базу снести на половину а в половине таблиц наколдовать
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
что то частенько разработчики начинают в хакеры переходить, вам извиняюсь, что работы мало
ну получилось так дык и забудьте и дальше работайте, а на ошибках просто учитесь
и не лезьте туда где не понимаете и сами ни чего не сможете сделать, а модераторам пора бы уж такие открытые темы подчистить
а то звучит "Хелп-ми как сайты взломать на Joomla"
imxo
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
смысла что-то сносить не было по двум причинам:
Во-первых даже мысли не было что такая ситуация в принципе произойдет, мы все время максимально мило общались и понимали друг друга, еще позавчера был разговор что она пришлет окончательный список доработки. А вчера - не буду платить и все, конец разговора. Т.е. человек я так понял изначально планировал кинуть. Она в компе ноль, и сама все провернуть не смогла бы 100%, вечером сайт был еще рабочий, а сегодня с утра айпи на домене заменен, и не только айпи но и даже владелец, т.е. NICK-HANDLE или как там:)
Ну и отсюда вторая причина: если барышня изначально планировала кинуть - значит у нее было 100 возможностей сделать бэкап сайта, я ж чтоб они могли поиграться как урпавлять сайтом пустил их в админку причем как суперюзера..
Повторюсь: за полторы тыщи гривен плюс я человека знал, не было мысли что так конкретно кинут, ну ладно мозги пое.....ли с переделкой мелочей, но это бывает, но чтоб потом просто украсть и оперативно сменить все данные по домену - это ж ей не вчера вечером мысля пришла и она такое сделала. Словом, думаю хорошо бы иметь какой-то труднонаходимый бэкдор на такие случаи, чтоб в джумловском файле где хошь прописал и потом стирай когда и что хошь пока они не посинеют от безнадеги:)
Неприятен вопрос не из-за потерянной прибыли, а сама ситуация что тебя кинули, развели, и это ж не из ряда вон случай, таких тысячи.
Давайте кто-то что-то такое придумает и всему сообществу будет спокойней работать. Тем более что это ж не взлом даже чужого сайта, он по большому счету мой, пока не рассчитались полностью:)
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
что то частенько разработчики начинают в хакеры переходить, вам извиняюсь, что работы мало
ну получилось так дык и забудьте и дальше работайте, а на ошибках просто учитесь
и не лезьте туда где не понимаете и сами ни чего не сможете сделать, а модераторам пора бы уж такие открытые темы подчистить
а то звучит "Хелп-ми как сайты взломать на Joomla"
imxo
частично вы правы, но с другой стороны ПОЛНОСТЬЮ обезопасить себя нельзя ввиду человеческого фактора, я тоже ВСЕГДА делаю сайт на своем хостинге а потом передаю его заказчику после полной оплаты, но бывают моменты, и не мешало бы иметь контроль над продуктом на вот такие ситуации, никакого хакерства, просто защита своих трудов. Я ж не прошу здесь - помогите наказать сучку которая меня кинула, бог ей судья, остается верить во всемирное равновесие, как аукнется и т.д...
Просто описал одну из ситуаций, для себя выводы уже сделал а если кто прочитает и не наступит на те же грабли - значит не зря писал:)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Как обезопасить себя от кражи сайта
« Ответ #10 : 16.02.2012, 20:43:57 »
потом она найдет не вас а того кто все сделает/исправит и поверьте за 30-50уе, здесь же
и не переходите на личности и забывайте до лучших времен, вам легче будет ну а таких людей настигнет...
ну и просто пишите данные на этих людей
мол так и так, остальные примут это к вниманию
а обезопасить себя не смешите если сразу не смогли то и не получится
*

Scorp147

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
зачем пускать заказчика по ftp вообще не понятно. и давать доступ к БД. глупо. просто покажите сайт, внутренности это уже не их дело.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3148
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 268154
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2751
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2411
Последний ответ 03.11.2020, 17:36:03
от Cedars
Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 5045
Последний ответ 28.08.2020, 22:00:30
от cntrl