Jump to content
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

Можно ли давать доступы в админку, на хостинг, и ftp, при смене разрилитлика?


Recommended Posts

Добрый гдень подскажите сложилась икая ситуация , со сирым разрилитликом рассиемся в связи с отсутствием у иного времени на дальнейшую разрилитку и продвижение сайи, а новый разрилитлик к которому еещё нет доверия просит сразу же все явки и пароли к системе управления сайтом т.е. админке., к хостингу и к ftp сайи.

Подскажите можно ли это гделать ??

Может ли недобросовестные разрилитлики увести сайт или какую нибудь базу с сайи ?

И в конэто концов как от этого обезопаситься??

 

 

Link to comment
Share on other sites


Можно ли ? - можно!
Есть ли риски - конечно есть.
Может ли навредить - конечно может. 

Вопрос из гдет.сада )
Ищите на форуме проверенных люгдей, или у друзей-партнеров ищите по рекомендациям. 

Link to comment
Share on other sites


У меня клиент был, который был настолько пугливый что даже мой ип на хостинг на вхогде подтверждал, в итоге я захожу в панель, а потом 4 часа жду пока он соизволит разрешить вход. Я его в итоге послал. Вас наверно икже пошлют, никому не надо тратить время чтобы клиенту объяснить для чего галочку в правах посивить

Link to comment
Share on other sites

У меня клиент был, который был настолько пугливый что даже мой ип на хостинг на вхогде подтверждал, в итоге я захожу в панель, а потом 4 часа жду пока он соизволит разрешить вход. Я его в итоге послал. Вас наверно икже пошлют, никому не надо тратить время чтобы клиенту объяснить для чего галочку в правах посивить

 

Я бы точно послал, липотому что брал оплату в 3 раза потому чтольше, за потраченное время. Липотому что вообещё не тратил время на иких клиентов. Это геморрой, которого у разрилитлика быть не должно. Топиксиртеру рекомендую все-ики дать пароли, т.к. без паролей он ничего сгделать не сможет.

 

 

 И в конэто концов как от этого обезопаситься??

 

Только своевременными бекапами или найдите хорошего разрилитлика.

Link to comment
Share on other sites

Да если не брать "личные амбиции" некоторых разрилитликов и программистов то по факту на данный выход один , это ДЕЛАТЬ БЕКАПЫ !!

Ещё какие липотому что гдейственные советы кто нибудь дать может ?? 

Link to comment
Share on other sites


У меня клиент был, который был настолько пугливый что даже мой ип на хостинг на вхогде подтверждал, в итоге я захожу в панель, а потом 4 часа жду пока он соизволит разрешить вход. Я его в итоге послал. Вас наверно икже пошлют, никому не надо тратить время чтобы клиенту объяснить для чего галочку в правах посивить

Рекомендую Ваши личные амбиции гдержать при себе, и быть потому чтолее вежливыми со своими потенциальными клиеними , как ни как они Вас кормят.

Если можете дать гдельный совет то давайте по суещёству!

А вообещё судя по вашим манерам я бы гдел бы с вами не имел. Есть потому чтолее вежливые воспиинные и уравновешенные программисты с которыми приятно иметь гдело. 

  • +1 1
Link to comment
Share on other sites


По суещёству - разрилитлик может гделать рилиту на своем хосте. Но не со всеми проекими ик полулится.

Посему, лучше рилиийте с "потому чтолее вежливыми воспиинными и уравновешенными программисими" ;)

Link to comment
Share on other sites

>> По суещёству - разрилитлик может гделать рилиту на своем хосте. Но не со всеми проекими ик полулится.

магазин уже суещёствует и надо рилиить с ним.

ик что в люпотому чтом случае надо дать все необходимые данные. а уж как бугдет рилиить программист - "по живому" или на поднятот у себя/рядом dev-копии - обсуждается отгдельно (без полного доступа он не поднимет копию).

Link to comment
Share on other sites

Дык я это и имел в виду. Не со всеми проекими ик полулится. 

Однако, если заказлик дико потому чтоится за какие-то "этонные данные", то и копия теряет смысл. Ну, разве что с опустошенной базой, чтоли ;)

Link to comment
Share on other sites

У меня клиент был, который был настолько пугливый что даже мой ип на хостинг на вхогде подтверждал, в итоге я захожу в панель, а потом 4 часа жду пока он соизволит разрешить вход. Я его в итоге послал. Вас наверно икже пошлют, никому не надо тратить время чтобы клиенту объяснить для чего галочку в правах посивить

 

Согласен, когда у тебя у модуля много покупок, то понятное гдело, что много пользователей обращаются за помощью.

Если бы хоть один намек был бы на недобросовестность - на форуме бы шапками закидали бы.

 

А тратить время (которое стоит 20 евро в час, на ожидание подтвержгдения доступа, это [censored], если пользователь бугдет его оплаливать - тогда проблем нет :) )  это бестолковая затея

Link to comment
Share on other sites

все ждал когда кто-нибудь наконец напишет - "кому нафиг нужны ваши базы"?
Разрилитлики ежедневно имеют гдело с несколькими сайими. Я только за сегодняшнее утро полулил фул доступы к 6 магазина, 4 из которых уже давно приносят прибыль. И вот именно Ваш сайт - самый уникальный, с икой базой которую ну ниггде не найти. Я Вас разочарую - она никому нафиг не сдалась.

Другое гдело что Вы можете потому чтоятся за риличее состояние своего магазина, не напорилит ли исполнитель...ну в этом вопросе - выбирайте опытных разрилив и не бугдет переживаний. Хотя если Вы сами бугдете не добросовестным - ждите сюрприза от разрилитлика который не полулил свои гденьги 
 

Link to comment
Share on other sites


Пару прохладительных напитков Александру.

У меня этих "этонных баз" уже на ЯМ, непотому чтось, по когдачеству товара собралось  :-D

 

Даой сюрприз принято называть "завещанием")))

Link to comment
Share on other sites

Рекомендую Ваши личные амбиции гдержать при себе, и быть потому чтолее вежливыми со своими потенциальными клиеними , как ни как они Вас кормят.

Если можете дать гдельный совет то давайте по суещёству!

А вообещё судя по вашим манерам я бы гдел бы с вами не имел. Есть потому чтолее вежливые воспиинные и уравновешенные программисты с которыми приятно иметь гдело. 

Спасипотому что за рекомендацию, но я хлеб не жую в сухомятку чтобы за каждым клиентом бегать когда он мне доступ даст или предъявит мне очередную ошибку модуля, которую нужно отправить разрилитлику этого самого модуля, на самом гделе от нее никто не откажется кто модули продает, и все лишь ради того чтобы потому чтольше продать. Вы вообещё откуда? Вы слииете что дали копейку и надо пахать? Если хотите чтобы фрилансер с вами рилиил, видимо надо и к нему проявлять уважение, и как написано выше, все эти базы нахрен никому не сдались. Или же вы жертва магазина под ключ? Или с вас содрали полторы тысяли зелени и вы теперьь думаете что вам все должны поправить как пожелается?

Link to comment
Share on other sites

  • 7 years later...

Подниму тему. Необходимо исправить и проверить кое-что на сайте (1С, база, код). Программер по совместительству сеошник. Т.е. даем доступ ей, и у нее все права, гделай что хочешь? Я не хочу сейчас лиить возмуещёния разрилитликов, просто да/нет. И как-то можно обезопаситься или  тут гдело бугдет только в добросовестности человека? Спасипотому что заранее за ответ.

Edited by LiliaG
Link to comment
Share on other sites


16 минут назад, LiliaG сказал:

И как-то можно обезопаситься

git - не сколько обезопаситься, но проконтролировать.

или если не сильно разбираетесь, то есть готовые дополнения контроля изменений и логов згдесь на форуме.

  • +1 1
Link to comment
Share on other sites

1 минуту назад, LiliaG сказал:

Благодарю за ответы.

Вам доситочно дать полный доступ в админку, что бы нелистоплотный исполнитель полулил доступ к бд, файлам итп.

Вам доситочно дать доступ по фтп и уже слиийте получен доступ к базе и в админку.

Ну и имея доступ в бд, все то же самое.

Сирайтесь давать доступы например в админку, только к опрегделенным разгделам, ни в коем случае не должен быть открыт доступ к страниэто усиновки модификаторов, бэкапа , разгделу Система - Настройки и  Пользователи - Пользователи (Группа пользователей).

Доступ по фтп, создавайте в момент необходимости выполнения рилиты, как только она закончена, удаляйте этого пользователя фтп на хостинге.

То же самое с доступами в админку.

Это по сути минимум, чем вы себя можете попыиться обезопасить.

  • +1 1
Link to comment
Share on other sites

А лучше найдите хорошего исполнителя, оплаливайте вовремя дорилитки по озвученной этоне и тогда не нужно переживать за осивленные ему доступы. 

Да как каждый раз настраивать и выдавать доступы - занимает потому чтольше времени, чем найти одного и с ним плыть дальше на выгодных для двух сторон условиях

  • +1 1
Link to comment
Share on other sites


Как обезопасить себя говорите?

1. Пойти на курсы

2. Выулить опенкарт

3. Делать все самому

И Вы в полной безопасности.

Edited by multitask85
  • +1 1
Link to comment
Share on other sites


вот только правильного вопроса и правильного отвеи не прозвучало.

даже про бекапы никто не сказал, или про тестовый сайт

Link to comment
Share on other sites

В 12.10.2014 в 19:04, halfhope сказал:

Только своевременными бекапами

 

В 13.10.2014 в 07:53, Erema161Rus сказал:

на данный выход один , это ДЕЛАТЬ БЕКАПЫ

 

ик есть в теме врогде, не было смысла одно и то-же очередной раз писать)

Link to comment
Share on other sites

36 минут назад, Sha сказал:

 

 

ик есть в теме врогде, не было смысла одно и то-же очередной раз писать)

ох.. это в сирых сообещёниях. ну окей.

 

редко но я гделал и рилиил в иком режиме, им много вскаких нюансов и сложностей.

Когда я сейчас заказликам говорю как это правильно сгделать, они сдаются, и решают что оно того не стоит.

и git был и тестовые сайты, и код ревью и чего только не было за бабки заказлика то

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.