Дмитрий Талалай
Любитель
Я написал Бондарчуку письмо с просьбой поучаствовать в этой дискуссии.
100% бред. Точнее, можно быть на взгляд Виталия "самая последняя версия" и не содержала известных ему багов и уязвимостей, но это не значит что их не было вообще.Программа написана исправна. Проработала несколько месяцев, сбои были, но все было исправлено и самая последняя версия не содержала известных багов и уязвимостей.
100% бред. Точнее, можно быть на взгляд Виталия "самая последняя версия" и не содержала известных ему багов и уязвимостей, но это не значит что их не было вообще.
Программист наладил себе "прямой доступ к базе" данных (по неизвестной причине), а кто-то еще (он же или другой человек) организовал волну "левых" регистраций, чтобы "загасить проект".
Сейчас сайт полностью прошёл security audit, - и были закрыты многочисленные баги, глюки и прочие вещи.
Более того, перед уходом с работы в МаниФакторе была кем-то, кто имел доступ к серверу (не стали выяснять, кем, но чвно не самим Бондарчуком - он не программист) была испорчена админская панель управления.
Сейчас всё восстановлено, более того, сайт переехал на нормальный хостинг (в отличие от прошлого, где обещали одно а давали другое, и сайт тормозил).
Запросы программиста за администрирование - при написании кода такого качества - были признаны несоответсвующими реальности.
Механизм локализации (перевода на английский) тоже имел недоделки, сейчас всё исправлено.
Работу ведутся, в том числе по расширению возможностей сайта.
Так что можете быть спокойны - проект в надежных руках.
А то что в новости вписали как "администрацию" еще меня и Ивана Волковича - мы сами тоже из новостей только и узнали. Потому что администрация - это значит назначена зарплата, а ни мне ни Ивану зарплата не назначена.
Детали аудита безопасности я тут выкладывать не буду, уж простите.
Мультиквотингом отвечать тоже времени тратить не стану.
Отзыв специалиста, после того как он глянул на трехдневную работу Виталия я тут не стану выкладывать (мат запрещен правилами форума). Кому интересно - пишите запрос в личку.
Дыры безопасности закрыли за 3 часа. И стоило это далеко не 550 долларов в неделю, как получал Виталий (кстати сколько он получал точно до сих пор неизвестно). А доступ к GIT репозиторию он нам не выдал (что понятно, зачем грабли показывать) - зато много-много чего там еще было "кем-то" сознательно испорчено (Вам действительно интересно, что именно?).
Я знаю что такое "недовольный Одмин" Потому всегда говорю что "Одмин всегда должен быть доволенЮ с ним лучше не идти на конфликт".
Не владелец сайта владеет проектом, а Одмин (или программист) - это ж понятно.
Без проблем программист мог настроить систему так, что часть денег шла "мимо кассы". Или оставить "лазейку" на "всякий случай".
Если для кого-то новость, то читайте: когда всё хорошо, то всё и работает хорошо. Но когда Одмин посчитает что его обманули, то тут он может привести в действие свой "план мести". Это не новость и давно по миру делается: вспомните секретные документы которые выкладываются на wikileaks. Вспомните DVD с копиями секретных банковских транзакций одного из банков на Каймановых островах, которые были опубликованы недовольным сотрудником, который нарушил свой договор с работодателем и злоупотребил тем что имеет доступ к таким документам.
Сделать это технически - очень просто. Делать или не делать - вопрос этики и репутации человека. Кому что дороже, месть, честь или деньги. Все мы люди и все имеем право на выбор. Как и обязанность отвечать за последствия своего выбора.
А с чего я должен Вам давать доступ к своему приватному личному репозиторию, которым я пользуюсь для всех своих проектов? Вы же мне доступ к своей почте не даете...
А с чего это Вы пользуетесь личным репозиторием для работы в не-личном проекте? Всё созданное в рамках работы над проектом считается интеллектуальной собственностью проекта, а не собственностью программиста, создавшего проект. За это были деньги уплачены, а информация, данные и прочее почему-то вдруг оказалась "личной".
ps: А вы меня к команде не причисляйте. У меня есть доступ к грамотным специалистам-профи и хорошему хостингу. Я не программист, я администратор. А программист действительно доступа к кошелькам системы не имел и не имеет.
Номера счетов или факты "слива денег" будут разбирать те люди кому это надо (если будут).
Это вообще не моё дело. А вот то что админ должен быть честным - это обязательно.
Потому что подлянки, которые он сделает владельцу (если сделает) ему потом самому выйдут боком, с других сторон (это сейчас происходит неожиданно, - даже делать ничего специально не надо: кинут другие партнеры, "случайно" украдут машину, и т.п. ) - Есть ли еще те кто не верит в закономерность "как аукнется так и откликнется?"
Я когда раньше работал "на работе" и директор мне сделал штраф ни за что, я спокойно стал ждать что будет дальше. А дальше было вот что: следущую же партию товара на границе слегка разворовали. Причем я принял это как должное, - и ущерб был в разЫ больше чем сумма штрафа.
Так что здесь время самом расставит и "выдаст на орехи" тем, кто виноват.
Всем желаю здравствовать и делать своё дело так, чтобы потом не задумываться "а что это вдруг". За 10 лет в этом Мире много чего изменилось. Но это уже оффтопик здесь
Кто будет читать ваши рассуждения, Вы скажите платит проект или нет?
Интересно, кто же инициатор?
Это он пытался стать клоном. Как многие подумали. Создатель прикупил скрипт за 360 долларов, настроил его под себя, подключил LiqPay и Perfect ну и тихо-мирно запустил. В чатах даже шумихи такой не было, как во времена когда запускался адвантажклуб или фёрстбизнес. Создатель "ривера" даже сообщил потом официально в новостях что "сайт - не клон Money Factor, как вы могли подумать, этой сайт сделан на скрипте... ... ..." и далее идёт название фирмы PHP программистов-кодеров, которые продают готовый Money Cycler Script - то есть любой желающий может запустить себе "личный проект". Купи только хостинг, купи скрипт да запусти рекламу.Сейчас уже зарботал моней-ривер клон моней фака.
...Money Factor как жил, так живёт и будет жить. И расцветает и обновляется согласно утвержденному плану...
По чьему плану то? )) такие жесткие ограничения на вывод в планы простых юзеров явно не входили, говоря о процветании, вы сами то в это верите?)). я не знаю кем надо быть чтобы после всего этого ещё нести сюда своё бабло и на что то расчитывать. И моней-ривер того же разлива, существует на благо "Васи Пупкина" купившего скрипт, что то народ туда не охотно идет, в день по чайной ложке, видимо "фактора" хватило. В ветке ривера кроме ТС вообще никого нет, отписывается через день о своих "успехах", на целых 2 страницы уже накатал-), чуствую скоро он оставит это бесполезное занятие.. Не сегодня завтра возникнет ещё какой-нибудь "Моней-......" со своими "тарифами" не о чём конференции эти все тоже не о чём, сколько я их уже переслушал, больше желания не возникает, ведь действительно, когда вам начинают всё это рассказывать (обрабатывать) - жуть как хочется верить и кажется всё так просто и непринужденно, вроде как до мечты рукой подать, ну очень убедительно звучат все эти сладкие заезженные фразы, а какой маркетинг-план проста АХ, и на все та вопросы у них есть ответы. Конечно, вешать лапшу просто, когда тебя не видят и не знают, а народ уже слушает и строит планы которым не суждено состоятся - ФАКТ в 95% случаях, 5% это не вы))) в эту категорию можно отнести организаторов, их помощников, руководителей чатов которые в большинстве случаях, заведомо знают (к сожалению) в какое болото втягивают новичков, и тем не менее делают свою "работу" рассказывая басни о безбедном будущем, они же и успокаивают в случае каких то неурядиц, которые в последствии приведут к полному развалу и потере денег, проще говоря тянут время и стараются ещё найти тех кого можно успеть обобрать.Money Factor как жил, так живёт и будет жить. И расцветает и обновляется согласно утвержденному плану.
По плану создателя, разумеется. На конференциях, кстатти, участников регулярно спрашивают примерно такое: "что бы вы хотели добавить на сайт? На сайте есть такие люди которые туда не заходили с начала 2011 года, как Вы считаете нужно с ними поступать? Удалять или сохранять? "По чьему плану то? )) такие жесткие ограничения на вывод в планы простых юзеров явно не входили, говоря о процветании, вы сами то в это верите?))