|
Правила •
Регистрация •
Справка Сообщения за день • Поиск |
|
|
|
Опции темы | Опции просмотра |
Младший участник
|
Всем здравствуйте.
Есть сайт под управлением RUNCMS 1.2, необходимо решить проблемы с безопасностью. Предполагаю, что самый простой вариант - обновить движок до последней версии. Я RUNCMS никогда не пользовался, сейчас пытаюсь понять, что и как. Думал обновиться до 2.2.2, увидев эту тему засомневался. Получается, были 2 ветки: 1.4 и 1.6, а 2.х - доработка 1.4? Какой релиз ставить? В первую очередь интересует именно безопасность, во вторую совместимость (перенос контента). Дизайн админки меня интересует меньше всего. Установлено также полтора десятка модулей (в т.ч. Newbb Plus) - вопрос, насколько они уязвимы, и если я обновлю ядро, поможет ли это? Насколько я понимаю, основная часть кода была написана несколько лет назад, а обновляться проект начал совсем недавно? |
||||
|
|
Напильникъ - наше все
![]() |
Так и есть, "огромный привет" Фарсусу и Нетшарку за подобный даунгрейд. Они вроде обещали, что со временем все необходимое из ветки 1.6.х попадет в 2.х, но сдается мне, что ждать этого придется ОЧЕНЬ долго.
Цитата:
Если этими модулями вовсю используется API RunCMS - то обновление ядра обязательно увеличит уровень защиты, если же модуль сделан посредством простейшего портирования (или писался без оглядки на защиту) - могут остаться дыры. Тут проще самому "прощупать" сайт на предмет возможных уязвимостей. Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник. |
||||
|
|
Младший участник
|
Цитата:
Кстати, а не знаете, чем отличаются ветки 1.4 и 1.6 - в плане безопасности, производительности, функционала и вообще? Попробую наверно поставить и то, и другое и сравнить, знать бы еще, по каким критериям сравнивать. И почему за основу для 2.х была взята именно ветка 1.4? Просто хотелось бы понять логику разработчиков 2.х |
||||
|
|
Напильникъ - наше все
![]() |
Цитата:
![]() Цитата:
В команду разрабочиков RunCMS пришел чудила на ОЧЕНЬ большую букву "М" и заявил, что все, сделанное после 1.4, суть большой тормоз. Руководитель разрабов тут же тоже "сделал козу" - и понеслась... Пардон за многочисленные эмоции, но иначе сей процесс ИМХО сложновато описать. Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник. |
||||
|
|
Младший участник
|
Понятно, спасибо, буду тогда смотреть в сторону 1.6.2 Или именно 1.6.1 ставить?
Еще бы обзоры почитать, сравнения - 1.4 и 1.6, что дописано в 2.х по сравнению с 1.4 и т.п, есть что-нибудь подобное? |
||||
|
|
Напильникъ - наше все
![]() |
Эта версия, в отличие от 1.6.1, штамповалась уже "новой" командой - поэтому лист фиксов к ней просто офигенный. А по делу сделано довольно мало - поддержка safemode=off реализована не до конца (еще бы, ведь для этого не только ядро, но и многие модули надо дорабатывать!). Если к этому добавить еще и то, что в 1.6.2 по сравнению с 1.6.1 не добавилось вообще никаких вкусностей (ни защиты, ни оптимизации кода - вообще ничего) - смысла пытаться ее накатить я лично не вижу.
Есть, но читать это лучше за упокой. Основная масса "изменений" - переименовывание модулей (был newbb_plus - стал forum, был photo - стал gallerie) + перенименовывание глобальных переменных ($xoops... -> $rcx...)... И на этом ИМХО все. А, ну да, и новое оформление админки. Остальное - по мелочи, обновление сторонних компонент, активация "новых" полей в профиле пользователя и прочая подобная шняга. А еще (как мог забыть?!!) - практически полное удаление "старых" копирайтов во всех файлах RunCMS. Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник. |
||||
|
|
): ǝҺɐни dиw ɐн иd⊥оwɔ
![]() |
Если умеешь сам в коде что то править - ставь 1.6.2
Если только на разработчиков будешь надеятся (хотя не факт что они не бросят это нафиг) - ставь двойку P.S. а мне нравится 1.4 ![]() Напильник для RUNCMS Строим помаленьку Для гурманов Мебель для дома |
||||
|
|
Младший участник
|
Цитата:
В смысле safemode=on? Ну по-любому с такими дырками как в RUNCMS обнаруживаются без safemode никак, имхо - это все равно первое чем мне придется заняться. Цитата:
Вроде больше всего написано по типу переименований, "пошаговых инструкций установки", админки, наверно инсталлятора и т.п... По сравнению с 1.6? И чем оно лучше? Так сказать, аргументы "за" и "против" было бы интересно услышать ![]() |
||||
|
|
Напильникъ - наше все
![]() |
Я бы сказал - не позатыкали, а новых понарисовывали
![]() Чисто для интересу - о каких дырках идет речь? Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник. |
||||
|
|
): ǝҺɐни dиw ɐн иd⊥оwɔ
![]() |
Любоффьь с первого взгляда
![]() Кстати, о дырках я бы то же хотел услышать Напильник для RUNCMS Строим помаленьку Для гурманов Мебель для дома |
||||
|
|
|
Опции темы | |
Опции просмотра | |
|
|
![]() |
Powered by: vBulletin Version 3.0 Copyright ©2000-2025, Jelsoft Enterprises Ltd. |
Все разделы прочитаны - Руководство форума - Архив - Вверх |