[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Дыры в проэктах
Страницы: 1, 2
Han
День добрый, коллеги smile.gif

Получил я задание, не совсем тривиальное и вот решил спросить у Вас, может кто уже что то подобное делал или идеи у кого есть интересные.

В чем суть.

Пролог:

Как правило после завершения работы у заказчиков появляется желание скинуть цену или еще как то схитрить, чтоб заплатить меньше либо на те же деньги увеличить объем работы (добавить че то бесплатно или переделать).

Бывают появляются индивидуумы которые не выплачивают полную заранее обговоренную суму за выполненную работу.

В таком случае приходится идти на крайние меры. Например после того как заказчик пропадает не выплатив все о чем договаривались, делается бэкап сайта и сносится под чистую. После выполнения вышеописанных манипуляций, заказчик опять добавляется в скайп и начинает даже разговаривать более уважительно smile.gif


Задача :

Моя задача такова. Перед сдачей проэкта внедрить код который будет при надобности сносить весь сайт на удаленном сервере или удалять базу(естественно пароли от сервера и базы я уже не знаю так как отдал проэкт)

Придумать нужно 4 способа. Код внедрятся будет в ModX Rev.

Один способ уже придумал, осталось 3. Мало ли может у кого идейки есть, кому не жалко мыслями поделится. Заранее благодарен.

Естесвенно код нужно внедрить максимально беспалевно и после удаления желательно чтоб по логам сервера после удаления понять какой файл выполнил удаление не было возможным.

В общем кто уже выполнял данную задачу или кому это тоже интересно, давайте подумаем вместе.

P.S. Я рядовой программист, мошенничеством и обманом не занимаюсь. Данные пост создан только из-за порой не честных и хитрых заказчиков.

_____________
Никогда не бойся делать то, что ты пока не умеешь. Помни, Ковчег был построен любителем. Профессионалы построили "Титаник".
bestxp
Работать по предоплате со стремными заказчиками
Использовать безопасные сделки на фрилансе


бэкдоры это плохо по дефолту и снижение твоей репутации
Если работа идет через код-ревью например часть задач идет на аутсорс и фриланс ты имеешь шанс вообще ничего не получить за такое как еще и по шее
inpost
bestxp
Я правильно понимаю, что если бы ты скачал не лицензированный виндовс и он перестал работать, то это минус Майкрософту и Билли должен получить по шее?
Выше человек говорит о продукте, за который он ещё не оплатил, то есть он ещё не принадлежит человеку. Ему дали попробовать попользоваться и если всё устроит, то оплатят и получат полноценный продукт. В чём проблема, собственно?

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
bestxp
Хочешь показать запусти тогда у себя и отдай после оплаты если не устраивает
В противном случае backdoor признак плохого тона

есть другие способы мотивации выплат

( клон бд ) и передача конкурентам клиентской базы например ( смотивирует куда сильнее чем бекдор который так же могут устранить ) особено если работа идет через git
inpost
bestxp
А потом ты с деньгами сбежишь и у клиента не будет сайта laugh.gif Это не вариант. Ведь таким образом лишь отпугнёшь клиентов на фрилансе. Ты, кстати, много на фрилансе сейчас работаешь?
Клиент должен думать, что товар уже его даже до того момента, как он заказал его, приёмы рынка. Таким образом человек закажет, чтобы не терять то, что психологически принадлежит ему. Клиентская база для большинства фриланс-сайтов - полная глупость, так как сайты новые с почти пустой базой. Крупные заказчики не кидают исполнителей, поэтому мы рассматриваем случай мелких заказчиков и мелких исполнителей.

Если ты сейчас скачаешь любую программу в сети, которая имеет 1 месяц бесплатного пользования, то через 1 месяц без оплаты она перестаёт работать. Тут стоит вопрос, какой из алгоритмов выбрать для веб-сайта, чтобы в случае отсутствия покупки лицензии сайт переставал работать по аналогии со ВСЕМИ(!) программами такого плана.

____________________

Бекдор легко лечится бек-апом. Поэтому нужны другие реализации.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
bestxp
безопасная сделка на тех же фриланс биржах есть
Не доверяешь оплата через безопасную сделку и никто не пострадает


Варианта развития 2

Если сайт новый передача и настройка после оплаты
Если сайт существует вариантов несколько
1 демонстрация нового функционала у себя и передача или настройка после оплаты
2 получение предоплаты и работа на сервере заказчика
3 безопасная сделка фриланс бирж и рассмотрение спорных ситуаций уже в арбитраже


защитит от любого мошенничества договор на оказание услуг и уже разбирательства в суде


Бекдоры? удаление данных и тд попадает под статью УК вроде там где за за получение доступа к информации ( да да там есть такое )

Поэтому не надо тут про софт который работает 1 месяц и сравнивать с разработкой под заказ
Han
Цитата (bestxp @ 19.08.2014 - 08:04)
Хочешь показать запусти тогда у себя и отдай после оплаты если не устраивает
В противном случае backdoor признак плохого тона

есть другие способы мотивации выплат

( клон бд ) и передача конкурентам клиентской базы например ( смотивирует куда сильнее чем бекдор который так же могут устранить ) особено если работа идет через git

Естественно сначала разворачиваем у себя на хосте. Но куча хитрых заказчиков у которых что то не так работает у нас на хосте, просят, требуют установить у них на хостинге. Каждый хочет схитрить.

По поводу плохого тона. Не было бы хитрых и не честных заказчиков, не читали бы Вы этот пост. Так что на счет плохого тона тут можно поспорить.


Случай из жизни. Договорились разбить работу на 5 этапов. И вот когда работа выполнена и ждём оплаты 5-ого этапа. Заказчик вдруг без аргументов пишет. Я решил с Вами больше не работать и удаляется с скайпа.


_____________
Никогда не бойся делать то, что ты пока не умеешь. Помни, Ковчег был построен любителем. Профессионалы построили "Титаник".
bestxp
Проблема твоя что не было оговорено заранее

Обычно это оговаривается на момент заказа, мне кажется ты в первый раз это делаешь)))


Если что-то работает не так, путь укажет что работает не так, и ты исправляешь это как "баг"
Пока не будет соотвестввовать заявленному ТЗ ты не отдаешь проект ( ведь работает не так это и есть отсупление от ТЗ ) если хочет что бы работало по другому то отдельное ТЗ и собственно отдельная оплата

даже на самую житрую жопу найдется болт с левой резьбой (С)
inpost
bestxp
1. безопасная сделка на тех же фриланс биржах есть
Не доверяешь оплата через безопасную сделку и никто не пострадает

Не видел, чтобы через безопасную сделку тебе передавали программы такие как Виндовс, Фотошоп и т.д. laugh.gif

2. 1 демонстрация нового функционала у себя и передача или настройка после оплаты
Ещё раз повторю вопрос ,сколько у тебя заказов на фрилансе? Я не зря спрашиваю, такие фразы говорят те, кто работают с постоянными клиентами или на одного начальника. Я выше объяснил что отпугивает от фрилансеров, которые делают по 5-10 проектов ежемесячно.

2 получение предоплаты и работа на сервере заказчика
Идёт обсуждение, что последнюю оплату не вносят.

3 безопасная сделка фриланс бирж и рассмотрение спорных ситуаций уже в арбитраже
Выше говорил, что КРОМЕ фрилансеров никто таким бредом не занимается.

"Бекдоры? удаление данных и тд попадает под статью УК вроде там где за за получение доступа к информации ( да да там есть такое )"
Жулики, получившие доступ к товару обещав заплатить, а сами не оплачивают - так же УК наказания. К тому же ты дал другому человеку СВОЮ вещь. Представь себе, ты идёшь по улице, я подхожу к тебе, беру в руку твой телефон и(!) ломаю его! То есть я наношу вред твоей собственности, которая обманным путём завладел я. Тут так же, обманным путём завладел чужой собственностью. А в собственность к покупателю товар перейдет только после оплаты за него. Собственно бекдор не нарушает закон в данном случае. Перечитай ещё разок.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
bestxp
inpost извини конечно но ты идион или прикалываешься?)
в теме идет обсуждение как раз таки фриланса и как обезопаситься ТСу от недобросовестных заказчиков


Фотошоп Виндовс да вы батенька заговариваетесь мне смешно с вас)))

Вопрос чем же это отпугивает фрилансеров от того что до оплаты демонстрация происходит на оборудовании или хостинге исполнителя?


И да с фриланса я ушел 2 года назад, но за это время ничего не изменилось и не изменится

// в собственность к покупателю товар перейдет только после оплаты за него

как раз таки удаление сайта клиента через бекдор уже и будет тем самым сломал имущество

ответный пример тебе в магазине на телефон примерили чехол? и сказали пока не заплатишь не вернем, а ты не хочешь платить за чехол он некачественный и тебе в замен ломают телефон
Han
1. ответный пример тебе в магазине на телефон примерили чехол? и сказали пока не заплатишь не вернем, а ты не хочешь платить за чехол он некачественный и тебе в замен ломают телефон


Пример совсем не уместные и не к данному разговору.

Было бы правильно сказать. Ты примерял чехол и ушел не заплатив за него. Естественно тебя остановят и минимум заберут чехол назад так как ты его не оплатил

Заказчик ведь примеряет сайт а потом тупо удаляется с скайпа не оплатив(это уже не просто примерка, это получения продукта методом кидка, ведь он не просто примерял он взял продукт и скрылся), руководствуясь внутренним превосходством, что я сайт вернуть с его хоста не смогу!

2. как раз таки удаление сайта клиента через бекдор уже и будет тем самым сломал имущество

Чьим имуществом если заказчик не заплатил?

_____________
Никогда не бойся делать то, что ты пока не умеешь. Помни, Ковчег был построен любителем. Профессионалы построили "Титаник".
vagrand
Нет, ну в самом деле, нам, веб-девелоперам намного проще контролировать оплату. Новый сайт или доделки, настраиваешь у себя или на рабочем компе с выходом в сеть или на своем хостинге и демонстрируешь. Как только все заказчика устраивает, то сперва оплата полная, а потом передача и настройка на его хостинге.
Естественно что все это надо оговорить с клиентом заранее, как собственно и составить полное ТЗ. Если же заказчик с самого начала не согласен на такую схему, то просто стоит подумать, а нужен ли такой риск? Вот у бедняг удаленных верстальщиков, вот у них проблема, хотя для не шарящих заказчиков тоже можно демонстрировать на своем хостинге.

_____________
Senior PHP developer: PHP5, MySQL, JavaScript, CakePHP, Yii/Yii2, Zend Framework, Smarty, XML/Xslt, JQuery, Jquery Mobile, Bootstrap, ExtJS, HTML, HTML5, CSS, Linux, SVN, Git, Memcached, Redis, MongoDB, Zend Guard, Ioncube, FFMpeg, PayPal, Webmoney, Qiwi, Facebook API, Vkontakte Api, Google API, Twitter Api, Steam Api.
Junior Android Developer: Android SDK, многопоточность, работа с HTTP запросами, JSON, SQLite, фрагменты.
Han
Вот у бедняг удаленных верстальщиков, вот у них проблема, хотя для не шарящих заказчиков тоже можно демонстрировать на своем хостинге.

У меня часто просят показать верстку перед оплатой )))))
То им видео не подходит или еще что, монитор у меня сильно яркий smile.gif

_____________
Никогда не бойся делать то, что ты пока не умеешь. Помни, Ковчег был построен любителем. Профессионалы построили "Титаник".
bestxp
вы смотрите поверхностно

Han если ты сломал сайт после доработок уже работающий сайт, то ты испортил его имущество
В случае если сайт новый то блин нафиг ты ему отдал?) Не получив за это денег
и еще без договора услуг
Тогда тут сам виноват что не учел

И этот недобросовестный заказчик тебе еще и репутацию испортит тем что укажет что ты оставляешь за собой бекдоры и еще хуже то что с такими людьми мало кто уже согласиться работать

Выбор за тобой действовать правильно либо грязно
inpost
Han
Юридически - твоим! Но среди чётких пацанчиков - уже владельца. Каждый живёт по своим понятиям. laugh.gif

vagrand
И тут получаешь волшебную фразу: "оплачу после того, как зальёшь на хостинг мой! Я тебе не доверяю, может ты получишь деньги и пропадёшь".
А сделке без риска не стоит доверять, достаточно почитать отзывы других фрилансеров в работе с сделкой. Просто загугли: "отзывы сделка без риска".

bestxp
Ты начал грубить - разговор закончен. Конструктивное беседы не получилось, очень жаль.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.