Jump to content
Sign in to follow this  
Amram

Консультация по безопасности ИМ (платно)

Recommended Posts

Написать подробную инструкция для интернет-магазина на Opencart по безопасному предоставлению доступа фрилансерам к тестовому сайту.

1. Копия сайта и бд на отдельном тестовом домене.

2. Инструкция по скрытию изьянов бд и сайта.

3. Шаги по очистки и скрытию важной информации в бд и админке

Share this post


Link to post
Share on other sites

Второй пункт поясните, если несложно.

Share this post


Link to post
Share on other sites

Второй пункт поясните, если несложно.

ИМ желает создать тестовый домен для экспериментов с модулями и дизайном. Доступы будут даваться различным разработчикам. Задача - устранить изъяны, чтоб умелые разработчики не навредили основному сайту.

Нужно сопроводить инструкциями к созданию такого тестового сайта.

Ждем ответа.

Share this post


Link to post
Share on other sites

Если вы дадите доступ только ко второму сайту и его базе, то они никак не навредят первому, т.к. доступа туда нет. Это первый пункт Вашего списка.

Что имеется в виду во втором - я пока совершенно не понимаю. Ответ ничего не прояснил. Какие изъяны? Что за изъяны? Может есть какие-то примеры, что вы под этим понимаете?

Ну и потом, если вы планируете допускать их к копии - на копии вы изменения и получите. Переносить их на основной сайт придётся вам. И если нет понимания процессов, сделать их по бумажке -- грозит сюрпризами. Всего не опишешь. Фрилансеры должны быть достаточно квалифицированными, чтобы передать вам набор файлов, изменений и скриптов по миграции данных в базе, а у вас должно быть достаточно квалификации, чтобы это всё принять и внести на основной сайт.

То есть всех ваших проблем инструкция всё равно не решит, насколько я понимаю.

Ну и обеспечить безопасную миграцию данных на живой базе, если она ещё к тому же и большая, да вслепую, без доступа к базе - задача по передаче этого вам иногда будет гораздо сложнее и рискованней, чем если бы специалист сделал её на основном сайте со всеми предосторожностями.

Вы наверное просто не совсем понимаете, что на самом деле просите передать все знания из головы фрилансера-специалиста, который этим занимается: вместо того, чтобы сделать работу, он должен научить вас, как сделать работу. По части переноса изменений на живую базу на продакшн сервере это почти всегда будет правдой. С остальными изменениями (базирующимися на файловой системе) попроще.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.