Seo Форум

Web разработка => Разработка сайтов => Изготовление сайтов => Тема начата: shokerwin от 25-07-2018, 17:33:27

Название: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: shokerwin от 25-07-2018, 17:33:27
Подскажите как обезопасить себя?
Заказал создание сайта под ключ у фрилансера. Сайт разрабатывает удалённо у него на компьютере. После того как закончил переносит на ранее заготовленный хостинг ( хостинг и домен зарегистрирован на меня )

Как я понял есть пароли от панели управления сайта, и самого хостинга? Верно или ещё что есть ( все возможные формы )
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: Владимир75 от 25-07-2018, 17:38:46
Можно просто сразу делать на Вашем домене, просто сделать поддомен и закрыть в роботс от индексации, а оплату через фриланс через безопасную сделку. А так всё здесь на доверии, ввиду того, что проверить работу программиста, может проверить только сам Програмист, а здесь к слову каждый програмист будет искать и наверняка найдёт косяки у конкурента.
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: shokerwin от 25-07-2018, 17:48:28
суть - доступ к сайту: интересует ситуация если программист окажется непорядочный ( а именно уведёт все последующие наработки с сайта, либо вообще его сделает недоступным для пользователей - шантажируя тем самым) Как закрыть ему все доступы?
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: Владимир75 от 25-07-2018, 17:53:29
Это только после разработки можно, меняете пароли и всё, привяжите к хостингу телефон и можно модуль двухкратной авторизации сразу поставить на админка сайта. Но я бы не советовал с таким отношением вообще начинать работать.
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: helenl от 25-07-2018, 17:58:37
Обычно, при регистрации хостинга, чтобы обезопасить себя от угона и других форс-мажорных обстоятельств, рекомендуют привязать все данные: ФИО, пaспорт (скaн обычно требуется), телефон.
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: bumer от 25-07-2018, 18:30:17
Если прогер на фрилансе имеет какую то репутацию, то есть шанс что все будет гладко. но за последние 2 года многое изменилось в сайтостроениях. 1 . Каждый или почти каждый может сделать простой сайт на конструкторе.
2. люьой прогер или сеошник или тот же торговец любит и обажает привязывать к себе клиентов, чтобы они обращались хотя бы раз в год к нему за помощью. 3. Учитесь своим сайтом владеть и разбираться сами иначе за любую вашу просьбу будут просить денег. Я только что на сайте за 10 слов изменив москва на спб срубил 3000р))))
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: Надежда Хачатурова от 26-07-2018, 07:18:26
Цитата: shokerwin от 25-07-2018, 17:48:28Как закрыть ему все доступы?
Изначально странный подход. Хотите разорвать все отношения разом? А если вылезут какие-то ошибки оптимизации в процессе индексации, что очень вероятно, будете нового подрядчика искать?

Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: ProtectYourSite от 26-07-2018, 17:48:18
Тут видно немного не понимают ТС, вероятно он имеет в виду, что на сайте могут быть оставлены бэкдоры и шеллы для дальнейшего управления сайтом, когда будут изменены пароли. Если нету опыта в коде, то здесь лучше обращаться к специалистам безопасности (например, ко мне) - и они расскажут, какие следы оставил за собой программист.
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: bumer от 27-07-2018, 09:13:32
ТС предыдущий автор подсказал Вам выход из ситуации, Я имел возможность работать с ним, отлично решили мой вопрос в то время когда начался сливаться трафик с моего сайта, с помощью шела, шел открылся из за кривого шаблона на вордпрессе после того как сайт набрал 1000 уников. Но это было не вчера и ни в этом году.
З.Ы. ProtectYourSite хороший парень.
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: Zinki от 02-08-2018, 08:20:08
Ну скажу так. На вордпрессе делать сайт - это уже проблема, под заказ ты его делаешь или сам. Сами готовые CMS имеют очень много дыр. Фрилансер не может сам толком разобраться, что внутри этого шаблона или движка, он просто соберет конструктор, настроит красиво и сдаст, на этом все! Если же заказывать сайт у профи, нужно у него уточнить по поводу дыр и прочегу, и настоящий добропорядочный специалист скажет сразу возможные проблемы при создании сайта на CMS.
Насчет выбора фрилансера. Нужно смотреть отзывы о нем, его портфолио, и как правило "крутые" программисты берут не мало, но и дорожат своей репутацией! И хорошему фрилансеру не нужны доступы в будущем, он их как правило у себя удаляет, уж много собирается, да и не зачем копаться в чужом шкафу.
Ну, если есть прям такое опасение, то создать временный доступ по ftp на хостинге, а после работы его закрыть и сменить конфиги сайта на хостинге. Но или нужно найти потом спеца, которому доверяешь, или самому вручную перепроверять.
Лучше смотрите отзывы о человеке и его портфолио!
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: shokerwin от 02-08-2018, 11:44:47
Цитата: ProtectYourSite от 26-07-2018, 17:48:18
Тут видно немного не понимают ТС, вероятно он имеет в виду, что на сайте могут быть оставлены бэкдоры и шеллы для дальнейшего управления сайтом, когда будут изменены пароли. Если нету опыта в коде, то здесь лучше обращаться к специалистам безопасности (например, ко мне) - и они расскажут, какие следы оставил за собой программист.

Вот что имел ввиду, будут вопросы обращусь. Спасибо
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: IronManbbs от 14-08-2018, 15:40:41
Возникает вопрос, как проверить полностью функционал и работу программиста. С учетом что визуально все может работать. Но потом вылазят косяки.

С личного опыта - сдали сайт визуально все работает, но потом в ходе 1 месяца было найдено больше 500+ ти косяков (не работал капчь, лайки, права не проставлялись для юзеров, на почту вообще не приходили письма и тд...).

Так что будьте готовы к недоработкам.

Добавлено: 14-08-2018, 16:07:22


Цитата: helenl от 25-07-2018, 17:58:37
Обычно, при регистрации хостинга, чтобы обезопасить себя от угона и других форс-мажорных обстоятельств, рекомендуют привязать все данные: ФИО, пaспорт (скaн обычно требуется), телефон.

Вы учитываете что некоторые программеры делают дыры (запасной вход). Даже после смены всех паролей и логинов они все равно имеют доступ к сайту.
Название: Re: Как обезопасить себя при заказе сайта у фрилансера?
Отправлено: Zdve от 04-02-2026, 12:49:31
Требуйте от фрилансера предоставления исходников на каждом этапе (девелопмент, staging).
После финального переноса немедленно сделайте полный бекап и смените все доступы: админку CMS, SSH/ФТП, панель управления хостингом. Проверьте, не осталось ли в файлах левых скриптов или скрытых админ-аккаунтов.