绿野自助户外活动网站

楼主: 久点
打印 上一主题 下一主题

网站改版的理由?

[复制链接]

2

主题

39

帖子

39

积分

绿野新人,渴望上路。

Rank: 1

积分
39
楼主
发表于 2013-5-26 04:01:29 | 显示全部楼层

不懂安全的请自觉回避

据你的了解,Windows XP是不是比windows8更安全呢?
考虑到用户差异,大众高尔夫6也不一定比比亚迪F6更先进,是吧?
请问这位懂技术的兄弟,听说过OWASP么?

2

主题

39

帖子

39

积分

绿野新人,渴望上路。

Rank: 1

积分
39
沙发
发表于 2013-5-27 08:25:16 | 显示全部楼层

冲动了冲动了,感谢高山的肯定

我只是实在理解不了现在还有人会认同“因为用的人少就安全”这种鸵鸟理论。这种问题甚至都不需要具备技术背景,只要有常识就不应该犯错。如果有人不知道用什么常识来判断,那请你把家里的防盗门换成明清时期的木头插销门。自己验证一下用的人少是否真的就安全。

2

主题

39

帖子

39

积分

绿野新人,渴望上路。

Rank: 1

积分
39
板凳
发表于 2013-5-27 13:58:24 | 显示全部楼层

很多事情并不是你不认为就不会发生的,尤其是安全!

我首先申明,我只是借用你这种典型的思维方式来给大家普及一点安全意识和常识。
一个网站是否安全,并不是任何人以为一下的事情。通行的较为科学的做法是做安全测试,很不幸我认为你(大多数人)并没有这个能力,而我有。之所以你觉得没有受到安全威胁,那只是因为你在这里的“隐私”不值得过多关注罢了(比如你的手机号可能早就通过更多别的渠道泄露了)。那么多著名大网站的数据库被脱,大量用户名密码泄漏,你现在是否还天真的觉得org幸免遇难?那我想说,这早已在地下世界流传很久了。只不过不幸的是(或者也是幸运的)没人用这个炒作罢了。

所以,我觉得ORG的程序应该提高一些基础的安全能力,至少让想要闯进来的人别那么“轻松惬意”。我想强调的是一个程序代码的健壮程度,是一切安全能力的基础!君不见以微软之能也得不断通过安全补丁来增强代码健壮性么?
就比如利用钢筋混泥土结构的房子可以轻易达到的安全等级,如果利用土木结构实现会困难得多,费力得多。
恰巧,绿野需要的是相对省时省力的解决方案。

2

主题

39

帖子

39

积分

绿野新人,渴望上路。

Rank: 1

积分
39
地板
发表于 2013-6-2 22:34:11 | 显示全部楼层

如需要,可以友情渗透测试。

只是不知道渗透结果谁来负责?如果只是一个结果,那也没什么意义。

2

主题

39

帖子

39

积分

绿野新人,渴望上路。

Rank: 1

积分
39
5#
发表于 2013-6-2 22:44:31 | 显示全部楼层

哈哈哈,说得还挺专业呐~~

你列举的那些方式只是企业信息安全“正统”做法,绿野确实用不着。

相对严谨的代码质量,及时跟进最新安全补丁,再加上免费的安全防护平台,比如“加速乐”。技术上基本就差不多了,然后就是技术管理多上上心。我想,应付日常情况和有关部门足以。

没有最好,只有最合适,安全同样。
网站改版的理由? 久点 2013-05-22
唉,非常非常同感。 雪蛤燕窝 2013-05-22
是网站的技术匹配空间的啥技术要求必须升级,我倒是觉得这次网站在用户体验上可以提升一下,可以结合绿野借用磨房的一些东西。 燕子飞呀 2013-05-23
新网站 体验 茶树 2013-05-23
网上的垃圾论坛都是这样,千万别把绿野糟蹋了! vican 2013-05-24
怕的就是这个,满篇捞不出几个有用的字。 雪蛤燕窝 2013-05-24
太难看了,太平庸了,太失望了。 成尔 2013-05-27
我理解的是现在的网站系统太过陈旧,无法升级,也非常不方便维护,网站四面漏风,面对日益复杂的网络环境很难自保。 思龙 2013-05-24
不懂技术的人不要乱下结论 久点 2013-05-25
不懂安全的请自觉回避 yulong 2013-05-26
其实,网站技术我也不懂 久点 2013-05-26
技术问题我尊重技术小组的判断和选择,我认可yulong的专业能力。 高山 2013-05-26
冲动了冲动了,感谢高山的肯定 yulong 2013-05-27
用得少就安全并不是在所有情况下都成立,只是在某些情况下成立 久点 2013-05-27
不要用你自以为的立场来评判别人 思龙 2013-05-27
嗯,你选择了对朋友不去调查而直接信任也是人之常情,我不该对你如此苛刻 久点 2013-05-27
我老了, 喜旧厌新, 技术问题也不懂 , 原来的界面很好 , 但我还是捐款了,我相信你们。 相信一起登山的朋友。 LAOMA 2013-09-12
同旅人的疑问,改版是升级的唯一途径? kk 2013-05-27
技术小组做出了决定且不愿意阐明该决定的依据,小组有这个权利,那就做下去吧 久点 2013-05-27
很多事情并不是你不认为就不会发生的,尤其是安全! yulong 2013-05-27
任何技术都是服务于需求的,安全也是一样,我们不要做“书呆子” 久点 2013-05-27
安全测试?这个倒是可行。 小肥婆 2013-05-31
诈尸了? 高山 2013-06-01
如需要,可以友情渗透测试。 yulong 2013-06-02
希望改版后仍然能够保持目前的风格,差异不要太大,至少保持绿色的背景色。 陶陶 2013-05-27
站队:同样反对改版 lanlan1608 2013-05-27
要说价值,实名制可就真的有点价值了! 小肥婆 2013-05-31
关于网站安全 茶树 2013-05-27
原帖说的不清楚,再次解释一下 小李 2013-05-28
感谢小李有理有据的回复 久点 2013-05-28
对于发贴机,最最在乎的是有关管理部门,其次是管理小组,唉。。。 板蓝根 2013-05-28
能加上豆瓣那种个人主页,相册,关注的功能吗? 成尔 2013-05-28
会增加群组、相册,关注等discuz目前已有的适合需要的功能 小李 2013-05-29
就是豆瓣里面那个xxx的主页。 成尔 2013-05-29
有,实际上就是个人空间 小李 2013-05-29
网站安全方面,推荐一个叫安全宝的,你看看是否合用。如果需要的话,我可以联系一下那边的人。 huang325 2013-08-07
可以往-“古”和“拙朴”的方向改-SO支持下久点和柳叶敢仗义执言 judyss 2013-05-31
挂马,跨站,僵木蠕,篡改,ddos攻击、、、、实名制,想啥那? 小肥婆 2013-05-31
哈哈哈,说得还挺专业呐~~ yulong 2013-06-02
虽然是个文科生,如果说“安全”,还真不一定像你说的那样:说的挺专业。 小肥婆 2013-06-08
正式上线的时候,应该铁杆一下 ading 2013-06-03
网站的安全不单单在于程序的强大,更在于维护人员的尽责。 信步看风 2013-08-12
快速回复 返回顶部 返回列表