Marka: Seat
Model: Ateca
Silnik: 1.0 TSI
Rocznik: 2022 Pomógł: 6 razy Dołączył: 24 Kwi 2012 Posty: 917 Skąd: Poznań
Wysłany: 2021-01-19, 16:36
Kwestia zauważania kłódki ma jeszcze drugie dno.
Sama kłódka nie wystarczy - trzeba jeszcze ja kliknąć i sprawdzić dla kogo jest wystawiony certyfikat - bo kłódkę będzie też miała strona phisingowa. Chyba że atak przeprowadzają nigeryjscy hakerzy, ale nikt już tak nie działa na poważnym rynku.
Na pewno brak kłódki to lampka ostrzegawcza, natomiast jej obecnosc wcale nie oznacza bezpieczeństwa.
Akurat łatwo sprawdzić, że najnowsza wersja phpBB modified by Przemo ma już 5 lat, a to jest w informatyce dłużej niż wieczność. Rozwiązania oparte na Wordpressie (bbpress.org, MyBB) uchodzą za generalnie lepsze (wygodniejsze, łatwiejsze dla użytkowników) -- ich oczywistą wadą jest to, że od pewnego momentu w życiu każdego człowieka każda zmiana jest zła
Co do braku SSL to nie jest już tylko kwestia bezpieczeństwa (toć to tylko forum internetowe), ale bardziej dostępności w wyszukiwarkach -- polityka giganta zmierza teraz do tego by pomijać (spychać) serwisy bez szyfrowania w wynikach. No i oczywiście kwestia odpłatności też już nie powinna być problemem, bo od dłuższego czasu są darmowe SSL.
Marka: Seat
Model: Ateca
Silnik: 1.0 TSI
Rocznik: 2022 Pomógł: 6 razy Dołączył: 24 Kwi 2012 Posty: 917 Skąd: Poznań
Wysłany: 2021-01-19, 19:04
Bezpieczeństwo forum jest równie ważne jak innych serwisów bo użytkownicy najczęsciej mają to samo hasło do wielu stron a bez SSL leci nieszyfrowane.
Co do tego że najnowsze phpBB Przemo ma 5 lat. Jest gorzej. Tej ostatniej wersji sprzed 5 lat nikt nie używa i nie powinien. To był tylko smutny żart zza grobu.
Uff.
Ja tylko o wymiar marketingowy stron z trójkącikiem zaczepiłem…...
...a zrobiła się z tego wartościowa rozmowa.
Wnioski:
1. Hasła z tej strony nigdzie indziej nie używać,
2. Danych wrażliwych/poufnych tu nie zamieszczać,
3. Ewentualnym łzawym prośbom na PW (o kasę, czy inne takie) nie wierzyć. Raczej ktoś przejął konto wieloletniego kolegi.
Łączę się w bólu z osobami zmuszanymi do obowiązkowej przesiadki na nowsze, ale często faktycznie gorsze rozwiązania - i stąd też nigdy nie miałem jakiegoś wielkiego parcia na forumowe zmiany, jednakże argument o bezpieczeństwie jest rzeczywiście bardzo ważny, bez względu na osobistą lekkomyślność użytkowników. Tzn. jak ktoś używa w wielu miejscach tego samego hasła, to sam jest sobie winien ewentualnych problemów, ale w dalszym ciągu pozostaje kwestia wykorzystania niedoskonałości oprogramowania forum wobec osób, które nie robią głupot...
Jesteśmy mali, niszowi i bez cennych zasobów, mamy przyzwoity hosting, a nasze oprogramowanie powoli staje się prehistoryczną egzotyką, więc udawało nam się do tej pory uniknąć poważniejszych prób naruszeń bezpieczeństwa, ale opoka "security by obscurity" powinna się kiedyś zakończyć...
Przyjrzę się opcjom, a gdyby ktoś miał jakieś dobre rady, to oczywiście niech się podzieli.
Dla mnie najważniejszą sprawą jest zachowanie dotychczasowego linkowania między tematami i postami - ewentualny apgrejd musi to uwzględniać, bo inaczej zaprzepaszczeniu uległaby sama idea forum, czyli zbierania i łączenia informacji.
tak jak pisałem, można zrobić upgrade phpbb v2 -> phpbb v3 + jako portal postawić wordpressa i wtyczkę integrującą użytkowników.
Tu problem jest inny. Jak mamy forum na phpbb to nie mozemy skorzystać z innego silnika (tzn możemy ale czy to bedzie opłacalne przepisywanie połowy funkcjonalności czy migracja danych).
Dodatkowym atutem jest mozliwość używania tapatalka dla smartfonów
mozna zrobic to skryptem instalatora phpbb3 jednak najpierw w bazie trzeba zmienić np format daty. Inny silnik w tym kontekście masz rację, jednak dalej mówimy o zbliżonej strukturze bazy danych, co uważam osobiście za największą zaletę.
Marka: Seat
Model: Ateca
Silnik: 1.0 TSI
Rocznik: 2022 Pomógł: 6 razy Dołączył: 24 Kwi 2012 Posty: 917 Skąd: Poznań
Wysłany: 2021-01-20, 11:39
Czajo, tak, o tym myślałem (oczywiście nie można zapomnieć o tym że wszystkie dane gromadzone przez funkcjonalności przema nikną bo się nie przeniosą i nie ma ich w phpbb3)
a jakie są funkcjonalności przema (siedziałem na tym lata świetlne temu) w porównaniu do czystego phpbb3? do phpbb3 też są modyfikacje, które rozszerzają skrypt o nowe funkcjonalności.
Co do danych one zostaną w bazie
Przede wszystkim wypadałoby full kopię plików + bazy postawić na localu i dopiero wtedy robić testowy upgrade. Przynajmniej byłoby wiadomo co może nie pójść po naszej myśli, ale migrowanie na inny silnik, a nie kolejną inkarnację starego nie ma sensu własnie przez niezgodność struktury bazy, zwłaszcza, że upgradę z phpbb v2 -> v3 mógłby się okazać niemożliwy.
ps. z doświadczenia wiem, że upgrady nigdy nie przechodzą bez problemów
Przy przejściu z phpbb2przemo do phpbb3 też trzeba zrobić migracje danych (i to nie tylko skryptem instalatora phpbb3 bo Przemo miał trochę różnic).
Na pewno niektóre funkcjonalności z przema znikną przy przejściu na inny silnik (phpbb3 jest innym silnikiem w tym kontekście).
Na stronie phpBB by Przemo piszą, że jest jakiś dezinstalator Przema i można przywrocić phpBB 2 zwyczajne i zrobić migrację na phpBB 3, ale czy to będzie wystarczający update?
Cześć, tak jak napisałem w temacie http://www.daciaklub.pl/f...1831116#1831116 wpadłem na nagły pomysł dodania nowej rangi na forum dla zlotowiczów. Idąc za ciosem zaprojektowałem obrazki rang na forum:
Co sądzicie? Czekam na feedback
ps. Wszystkie kolory były wzięte z forum, kolor dla Zlotowicza wymyśliłem sobie taki #e003c9
Wszystko pięknie ale.
1. Nie ma kto się tym zajmować,
2. Nie ma kto zrobić przejścia na inny silnik, a przynajmniej nikomu się to bezboleśnie nie udało zrobić bez utraty danych.
3. Brak zapaleńców, którym by się to chciało wszystko zrobić.
Częściowo się wypaliliśmy, a częściowo życie ograniczyło możliwości zaangażowania się na forum.
Masz ochotę zająć się czymś to pisz do Laisara, a w sprawach backup-u do bebe.
Patrząc z perspektywy czasu, forum radzi sobie dość dobrze i pytanie. Czy jest sens zmiany.
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum