绿野自助户外活动网站

楼主: 久点
打印 上一主题 下一主题

网站改版的理由?

[复制链接]

29

主题

443

帖子

764

积分

绿野高级黑

Rank: 4

积分
764
21#
发表于 2013-5-27 14:43:00 | 只看该作者

希望改版后仍然能够保持目前的风格,差异不要太大,至少保持绿色的背景色。

22#
发表于 2013-5-27 15:18:49 | 只看该作者

站队:同样反对改版

安全问题不是理由和借口。

只是看到是领导们小会决定的事情,懒得提反对意见,因为俺的出身不太好。 厌了,烦了,不想做斗士了,老了。傻逼了。



对黑客研究过,但是没有做过黑客,不精进,说不出技术上方面的反对理由;

只说一个理论,大理论: 黑一个网站,要看TA的价值有多大,价值大的话,即使银行、美国政府这样的网站都可以黑掉,没有价值的话,门洞大开也没有什么价值,不值得人家浪费宝贵的时间。

ORG没有过多的个人注册信息,没有什么太大的价值。  


出于防止发贴机黑网站的目的,有点不太恰当。 发贴机虽然可能是用傻瓜黑客软件黑一些防御能力弱的网站,但也仅限于发贴机而已。目前没有做出破坏数据等行为。

不做破坏数据不等于安全,也许人家已经能够破坏ORG的数据但没有那样做,也许人家私下发信给ORG的牛逼人物要挟要钱,给钱就不闹事儿,但改版不是解决方案,改版了,以业余的程度,依然有漏洞,只是要耗对方多些时日而已。


总之,不理解改版的理由。


领导决定的事情,就去做吧。  让领导们内部斗争去吧。

38

主题

253

帖子

273

积分

绿野的革命者,中间的地带。

Rank: 3Rank: 3

积分
273
23#
发表于 2013-5-27 15:44:25 | 只看该作者

关于网站安全

黑客攻击是利益驱动
如果一软件,使用的人少,他攻击它有什么意义呢?

ie 使用的很广泛,被攻击的很厉害
firefox比例少些,被攻击就少些

虽然商业软件提供补丁升级,但依旧永远是攻击的目标

ios不断推新版本填补漏洞,总是能被越狱
来自旧版论坛的签名---------
ttree
24#
发表于 2013-5-28 09:08:31 | 只看该作者

原帖说的不清楚,再次解释一下

目前XOOPS这几年发展不大,我们的技术人员在拉肚子淡出之后,一个是开发能力减弱,另外一个没有一个能再像拉肚子那样投入极大的精力进行维护和开发了,导致目前落后于当前论坛需求的发展,http://dongbeta.com/2012/12/goodby-xoops/,这个帖子对xoops说的比较清楚,可以参考

我们对discuz和其他论坛做过比较,有几点优势:
1.后台管理功能比较强大
2.易于二次开发,目前discuz这个技术非常成熟,厂商技术更新也快,便于我们将来遵循zf要求,进行实名制认证(本次改版不会涉及实名制这个功能)。
3.升级能力增强,可以得到专业的技术支持

目前绿野论坛的程序代码确实存在些漏洞,前一段时间丛林修补了一些,但依然未能阻止发帖机的扰乱,现在晚上10:00-6:00禁止发帖才算得到部分控制,目前驴志也开始受到发帖机的侵入,这些如果在目前程序上得到完善,也需要花费很大的精力去做。原来我们在安全方面也做过一些工作,比如尝试使用https,但是我们的模板不支持ssl访问,整个页面会扭曲变形,也尝试用云安全(比如http://www.jiasule.com/)来提高网站保护,但是也因为程序问题导致用户登录方面有问题,所以比较xoops和discuz的发展前景和技术适应,才会想到更换论坛程序。


来自用户的主要需求就像你们所说的页面保持原来的风格,我在征求需求意见的时候已经说明新网站页面设计原则:界面风格保持现有特色,用户操作简洁、明晰、接近现有习惯。

事先我曾经想过这次改版肯定有质疑,但是我还是想要得到大多数的支持,当然如果不通过更换程序,我们还是需要大家提供一个更好的方案来对目前的程序提供更好的安全和扩展能力。  

134

主题

2155

帖子

2175

积分

绿野投名状,终生免死牌。

Rank: 6Rank: 6

积分
2175
25#
 楼主| 发表于 2013-5-28 14:16:35 | 只看该作者

感谢小李有理有据的回复

灌水帖的存在,压力大部分都由技术小组来承担了,理解技术小组主动承担的这份责任和压力。

无论怎么做都会有质疑,有些人可能更关注树状显示的问题而不在乎发帖机的问题比如我,而有些人可能会在乎发帖机而不在乎树状显示。这个平衡点需要技术小组把控。不过如果新的论坛真的不能对discuz发帖模板结构做出有效的调整,我还是会感到很痛苦。

感谢小李和技术小组能够抗住压力一直为绿野做出的付出。
26#
发表于 2013-5-28 14:24:20 | 只看该作者

对于发贴机,最最在乎的是有关管理部门,其次是管理小组,唉。。。

[sign]////////////////////////////
“科学精神”是一种信仰!!
////////////////////////////

[img align=center]http://www.lvye.org/uploads/lvyebb/43569612.jpg[/img][/sign]

671

主题

7112

帖子

7132

积分

绿野元老,传、帮、带。

Rank: 8Rank: 8

积分
7132
27#
发表于 2013-5-28 18:08:06 | 只看该作者

能加上豆瓣那种个人主页,相册,关注的功能吗?

咱搞的前瞻,丰富一点?
来自旧版论坛的签名豆瓣绿镜头小组http://www.douban.com/group/385603/

欢迎光临个人摄影选集
http://photo.163.com/yewang_1977#p=0&m=0&page=1
28#
发表于 2013-5-29 08:25:46 | 只看该作者

会增加群组、相册,关注等discuz目前已有的适合需要的功能

不知道你说的个人主页是指什么功能,个人日志肯定会有

671

主题

7112

帖子

7132

积分

绿野元老,传、帮、带。

Rank: 8Rank: 8

积分
7132
29#
发表于 2013-5-29 14:00:38 | 只看该作者

就是豆瓣里面那个xxx的主页。

技术上我也说不明白,反正就是每个用户有一个自己的含日志,相册,签名档,头像的地方。。。。

来自旧版论坛的签名豆瓣绿镜头小组http://www.douban.com/group/385603/

欢迎光临个人摄影选集
http://photo.163.com/yewang_1977#p=0&m=0&page=1
30#
发表于 2013-5-29 15:50:18 | 只看该作者

有,实际上就是个人空间

豆瓣上叫“我的豆瓣“,点击个人ID可以进到这个空间
网站改版的理由? 久点 2013-05-22
唉,非常非常同感。 雪蛤燕窝 2013-05-22
是网站的技术匹配空间的啥技术要求必须升级,我倒是觉得这次网站在用户体验上可以提升一下,可以结合绿野借用磨房的一些东西。 燕子飞呀 2013-05-23
新网站 体验 茶树 2013-05-23
网上的垃圾论坛都是这样,千万别把绿野糟蹋了! vican 2013-05-24
怕的就是这个,满篇捞不出几个有用的字。 雪蛤燕窝 2013-05-24
太难看了,太平庸了,太失望了。 成尔 2013-05-27
我理解的是现在的网站系统太过陈旧,无法升级,也非常不方便维护,网站四面漏风,面对日益复杂的网络环境很难自保。 思龙 2013-05-24
不懂技术的人不要乱下结论 久点 2013-05-25
不懂安全的请自觉回避 yulong 2013-05-26
其实,网站技术我也不懂 久点 2013-05-26
技术问题我尊重技术小组的判断和选择,我认可yulong的专业能力。 高山 2013-05-26
冲动了冲动了,感谢高山的肯定 yulong 2013-05-27
用得少就安全并不是在所有情况下都成立,只是在某些情况下成立 久点 2013-05-27
不要用你自以为的立场来评判别人 思龙 2013-05-27
嗯,你选择了对朋友不去调查而直接信任也是人之常情,我不该对你如此苛刻 久点 2013-05-27
我老了, 喜旧厌新, 技术问题也不懂 , 原来的界面很好 , 但我还是捐款了,我相信你们。 相信一起登山的朋友。 LAOMA 2013-09-12
同旅人的疑问,改版是升级的唯一途径? kk 2013-05-27
技术小组做出了决定且不愿意阐明该决定的依据,小组有这个权利,那就做下去吧 久点 2013-05-27
很多事情并不是你不认为就不会发生的,尤其是安全! yulong 2013-05-27
任何技术都是服务于需求的,安全也是一样,我们不要做“书呆子” 久点 2013-05-27
安全测试?这个倒是可行。 小肥婆 2013-05-31
诈尸了? 高山 2013-06-01
如需要,可以友情渗透测试。 yulong 2013-06-02
希望改版后仍然能够保持目前的风格,差异不要太大,至少保持绿色的背景色。 陶陶 2013-05-27
站队:同样反对改版 lanlan1608 2013-05-27
要说价值,实名制可就真的有点价值了! 小肥婆 2013-05-31
关于网站安全 茶树 2013-05-27
原帖说的不清楚,再次解释一下 小李 2013-05-28
感谢小李有理有据的回复 久点 2013-05-28
对于发贴机,最最在乎的是有关管理部门,其次是管理小组,唉。。。 板蓝根 2013-05-28
能加上豆瓣那种个人主页,相册,关注的功能吗? 成尔 2013-05-28
会增加群组、相册,关注等discuz目前已有的适合需要的功能 小李 2013-05-29
就是豆瓣里面那个xxx的主页。 成尔 2013-05-29
有,实际上就是个人空间 小李 2013-05-29
网站安全方面,推荐一个叫安全宝的,你看看是否合用。如果需要的话,我可以联系一下那边的人。 huang325 2013-08-07
可以往-“古”和“拙朴”的方向改-SO支持下久点和柳叶敢仗义执言 judyss 2013-05-31
挂马,跨站,僵木蠕,篡改,ddos攻击、、、、实名制,想啥那? 小肥婆 2013-05-31
哈哈哈,说得还挺专业呐~~ yulong 2013-06-02
虽然是个文科生,如果说“安全”,还真不一定像你说的那样:说的挺专业。 小肥婆 2013-06-08
正式上线的时候,应该铁杆一下 ading 2013-06-03
网站的安全不单单在于程序的强大,更在于维护人员的尽责。 信步看风 2013-08-12
快速回复 返回顶部 返回列表