1.3, istepan (ok), 08:45, 14/03/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Стоит отдать должное.
Зашел в админку, нажал кнопку и все обновлено.
Сделал сайт и знай себе обновляй. Благодаря поддержке совместимости плагины не отваливаются.
Дырявым он кажется исключительно из-за своей популярности.
Единственный минус - это спагетти код и неудобное api при написании расширений и плагинов.
| |
|
2.5, Онаним (?), 09:08, 14/03/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
К тому моменту, как ты вспомнишь про админку, твой хостинг уже будет напичкан мейлерами и прочим добром. И это не умозаключение, это практика - у меня полно клиентов с этим добром, которые бэкап раскатывают периодически.
| |
|
|
|
5.36, Аноним (36), 16:55, 14/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
Да мы-то его вообще не юзаем, так-то. На условных 100 клиентов с загруженной малварью за год - 50 на жумле и 40 на вп.
| |
|
6.38, Anonim (??), 21:52, 14/03/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
За какой год? 2013? Мы про текущее положение дел разговор ведём
| |
|
7.45, Аноним (36), 10:31, 15/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
С разморозкой. На дворе 2019, так что за 2017 и 18. Впрочем, обилия юзающих версии 15-16 года, потому что апгрейд проблематичен, никто тоже не отменял. У нас до сих пор полно клиентов на пыхе 5.2 и 5.3, потому что их код выше не работает, а адаптировать некому.
| |
|
|
|
4.13, Вадии (?), 09:58, 14/03/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
О да жумла конечно хуже за два года нет критических уязвимостей. В то время как вп стабильно пару раз в год.
| |
|
5.22, zzz (??), 13:07, 14/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
В линуксе тоже когда-то не было критических уязвимостей, а как только началось широкое распространение - посыпался ворох CVE.
| |
|
|
3.10, istepan (ok), 09:49, 14/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ну не знаю, у меня три сайта на сопровождении, два года - полет нормальный.
| |
|
4.46, Аноним (36), 10:35, 15/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
Целых три? Преклоняю голову.
Тут маленький хостинг на десяток тысяч клиентов, с него (с абюзтима) и статистика.
| |
|
5.47, istepan (ok), 11:33, 15/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Целых три? Преклоняю голову.
> Тут маленький хостинг на десяток тысяч клиентов, с него (с абюзтима) и
> статистика.
Дело не в WP, дело во владельцах сайтов. Устанавливают взломанные темы и плагины со встроенными бэкдорам. Не следят за обновлением движка и плагинов.
Короче все как всегда.
| |
|
|
3.48, Добрыйсурамаритянин (?), 19:08, 15/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
Стоит последняя WP, при входе в админку встречает надпись Wordpress обновлен до версии 5.1.1! Автоматическое обновление будет происходить и далее.... И одна только кнопка переустановить wp-ruru. ЧЯДНТ
| |
|
2.15, Аноним (15), 11:40, 14/03/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
для того что-бы так обновлять нужно открыть ftp доступ что уже не безопасно
| |
|
3.19, istepan (ok), 12:21, 14/03/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
Там без ftp все обновляется.
Скачивается архив и распаковывается.
| |
|
4.24, forum reader (?), 13:10, 14/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
WP для работы нужны права на запись только в папочку upload.
Если у http демона отобрать права на запись в остальные файлы-папки отвалится автоматическое обновление и большинство уязвимостей.
| |
|
5.31, ff (??), 16:05, 14/03/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
иногда приходится выбирать между возможностью обновления и уязвимостями =)
| |
|
|
|
|
1.4, Онаним (?), 09:07, 14/03/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Критическая уязвимость в WP - это очень ново и свежо. Там счёт ещё на тысячи, или уже на десятки тысяч?
| |
|
2.21, istepan (ok), 12:41, 14/03/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Смотря для чего.
Если простой сайт, новости, форма обратной связи, простенький каталог, то WP подойдет.
В Joomla будет посложнее админка для обычного пользователя, зато удобней разрабатывать функционал.
Если хочется интернет магазин, то лучше смотреть opensource cms для интернет магазинов. Всякие prestashop и opencard. Там тоже есть свои особенности.
Если сами разбираетесь в php или есть толковый спец, то лучше писать используя фремворки. В СНГ популярен Yii2. Проблем найти разработчика не составит труда.
Писать на других языках, как тут пишут некоторые кадры, нет смысла, так как php (c 7-й версии) сейчас достаточно взрослый язык.
Если и писать, то на других языках нет толковых библиотек и фремворков. Те что есть слишком сложные и разработка выйдет в существенную копеечку.
Однако если нужен микросервис, то лучше Golang не найти, но как правило у людей знающих что такое "микросервис" вопросов в выборе инструмента возникает.
| |
2.26, Ключевский (?), 13:56, 14/03/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
Будь брутален, юзай hugo! Пиши свои страницы в markdown, коммить их в гит и генерь при помощи hugo. А главное научи это делать какого-нибудь заказчика, который компа боится, как огня
| |
|
3.35, Аноним (35), 16:34, 14/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
Нет никакой проблемы сделать приватную админку на другом хосте что будет засылать маркдаун куда надо и генерить. И само же выкладывать в S3.
| |
3.37, Аноним (37), 18:20, 14/03/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Делал так уже. Именно хьюго, гит и макрдауном. На рабочем столе иконка "Опубликовать изменения". Notepad++ для создания и редактирования текстов. Ко всему в довесок две пдфки. В одной шпаргалка по маркдауну, во второй описание как оно устроено внутри простым языком для простых смертных. Запустил в 2017 году, с тех пор звонили дажды. Один раз когда случайно иконку удалили, второй когда их виртуалка легла по моему недосмотру. Давай лут и следующий квест.
| |
|
|
3.44, Аноним (36), 10:28, 15/03/2019 [^] [^^] [^^^] [ответить]
| +/– |
Чессгря, модх - пока лучшее, что я видел. Но для webdev-wannabe он слишком сложен и прост, не говоря уже об интернет-хомячках.
| |
|
|
|