
Неудачная попытка создания кинопортала побудила нас пересмотреть свой подход к использованию серийных веб-движков. Практика показала, что в целом ряде случаев такие движки вызывают повышенный интерес у хакеров и, как правило, обладают широким спектром самых популярных уязвимостей.
Естественно, причина этих уязвимостей вовсе не в том, что серийные движки плохи по определению (как считают некоторые наши оппоненты), а в том, что эти движки пользуются спросом и в том, что на их основе делается огромное количество самых разнообразных сайтов. Это количество - уже само по себе провоцирует начинающих хакеров. Одним стыренным на форуме рецептом взлома, можно поломать тысячи однотипных сайтов и не тратить всю свою хакерскую жизнь на взлом ресурса с какой-нибудь специфичной структурой…
Словом, мы это поняли. И решили больше не дарить хакерам лёгких побед. Для повышения уровня безопасности серийных проектов будем расширять ассортимент движков, используемых в производстве, а также модифицируем те версии, на которых собирались наши сайты в 2005 и 2006 годах.
Особое внимание теперь будет уделяться проверке новых технологий и всестороннему тестированию перспективных CMS-моделей. Для этой цели на «Веб-Арсенале» собран и уже введён в эксплуатацию специальный технический полигон (demo.web-arsenal.com).
Одновременно этот полигон будет выполнять функции демонстрационного веб-сайта, с помощью которого мы будем обучать персонал наших заказчиков работе с системами управления контентом, а также практическим навыкам первичного веб-администрирования.



Май 29th, 2007 at 9:35 am
Если Вы хотите посмотреть админку сайта, напишите нам об этом - или по мейлу или в комментариях к этой теме.
Добро пожаловать на http://demo.web-arsenal.com
Июнь 1st, 2007 at 9:35 am
Не работает сервис “Примерка дизайна”. После выбора темплейта или вообще ничего не происходит или подгружается портальная резина, установленная по умолчанию.
Июнь 1st, 2007 at 2:34 pm
На полигоне сейчас тестируется целая пачка темплейтов. Идёт проверка на совместимость с движком zdir.info (для штамповки серии каталогов и магазинов). После проверки всё лишнее будет удалено с полигона и в “примерке” останется только 2-3 родных полигонных шаблона, с тестовым чередованием которых никаких проблем уже не будет.