Читаем Журнал «Компьютерра» № 17 от 09 мая 2006 года полностью

Одинаковость сайтов, объединенных общей CMS, играет дурную роль не только с точки зрения дизайна. Опытный хакер легко определит, на какой системе построен сайт, после чего ему гораздо проще подобрать эксплойт (вредоносную программу, использующую известные уязвимости) или выполнить нужные действия вручную. Кроме того, хакеру доступны исходные тексты скриптов[Впрочем, в покупной CMS тексты скриптов на PHP ничуть не менее доступны, если только не используется шифрование скриптов]. Метода обороны на все случаи жизни не существует, просто нужно соблюдать общеизвестные правила безопасности: отключать сервисные функции и поля ввода, без которых можно обойтись; разрешать посетителям сайта минимум вольностей (особенно это касается использования html и вложенных скриптов); по возможности отключить использование cookies при авторизации. Дополнительные рекомендации можно найти на сайтах поддержки CMS.

Существенной особенностью CMS является необходимость периодически делать резервную копию базы данных. Копия традиционного html-сайта хранится на вашем компьютере и может быть в любой момент заново выгружена на сервер. Если сайт основан на CMS, то наработанное вашими трудами содержание хранится на сервере. Взлом сайта или фатальная поломка сервера могут уничтожить контент без шансов на восстановление. Если же вы храните у себя резервный файл базы данных, то можете восстановить сайт даже быстрее, чем при традиционном механизме. По сути, копия является текстовым файлом с разделителями, в который занесено все содержание БД, представленное в виде текста. Достаточно закачать этот файл на сервер и импортировать в базу данных при помощи специальной утилиты (обычно она входит в набор софта, предоставляемого хостинг-провайдером).

Если к концу статьи у вас сложилось впечатление излишней суетности и сложности работы с CMS, то вы ошибаетесь. Это другая культура и другие методы, к которым следует привыкнуть. Вы почти сразу заметите, как сильно CMS экономит ваши силы и драгоценное время. А такое преимущество игнорировать трудно.

Софтерринки

Автор: Илья Шпаньков

ForceVision

ОС: Windows

Адрес: www.forcevision.net

Версия: 3.32.2

Размер: 1,3 Мбайт

Интерфейс: русский

Цена: бесплатно

ForceVision – наследница популярной программы просмотра растровых изображений deja vu Picture Viewer. Среди ее функциональных возможностей не только различные режимы просмотра, работа с цифровыми фотографиями и огромный список поддерживаемых форматов, но и небольшой набор средств редактирования, позволяющих изменять размер и цветовые параметры изображений. Помимо нового названия программа приобрела функции сканирования и печати. Кроме того, расширилась языковая поддержка и улучшилось отображение миниатюр.

PocoMail

ОС: Windows

Адрес: www.pocosystems.com

Версия: 4.1

Размер: 4,05 Мбайт

Интерфейс: английский

Небольшой, но мощный почтовый клиент PocoMail позволяет обрабатывать почтовые сообщения локально или на сервере, обладает встроенным антиспам-фильтром и поддерживает безопасный режим работы, исключающий несанкционированное открытие вложений или запуск скриптов. Для удобства переноса почтовых баз из других программ предусмотрена функция импортирования, поддерживающая все популярные форматы. Особая гордость разработчиков – встроенная система создания скриптов, позволяющая практически полностью автоматизировать работу программы. Новая версия содержит расширенный набор пользовательских средств управления программой.

FantaMorph Pro

ОС: Windows

Адрес: fantamorph.com

Версия: 3.6

Размер: 4,25 Мбайт

Интерфейс: английский

FantaMorph Pro от компании Abrosoft позволяет создавать эффект морфинга – плавного перехода одного изображения в другое. Программа поддерживает импорт и экспорт данных в видеоформат, обладает набором средств для редактирования графических файлов. В ней появилось несколько новых инструментов для работы с портретными изображениями: Face Extractor, позволяющий отделять лицо из фотографии; Face Locator, отслеживающий черты лица и автоматически расставляющий точки редактирования; и Face Mixer – инструмент для создания эффектов из нескольких изображений. Также в новой версии исправлено несколько ошибок импорта готовых «морфов» в исполняемый exe-файл.

AbiWord

ОС: Windows, Linux, Mac OS X

Адрес: www.abisource.com

Версия: 2.4.4

Размер: 5,1 Мбайт

Интерфейс: русский

Цена: бесплатно

Лицензия: GPL

Текстовый процессор AbiWord является одной из лучших альтернатив аналогичным проприетарным программным продуктам. Он корректно работает с документами закрытых и открытых форматов во всех популярных операционных системах и поддерживает большое количество языков. В нем усовершенствована процедура импорта/экспорта документов в формат OpenDocument, исправлены ошибки в интерфейсе Windows-версии, улучшена работа с текстом, написанным справа налево (арабские языки, иврит). Симпатичную картину завершают встроенная проверка орфографии, небольшой размер программы и масса дополнительных функций, подключаемых с помощью плагинов.

Web Downloader

ОС: Windows

Перейти на страницу:

Похожие книги

Как справиться с компьютерной зависимостью
Как справиться с компьютерной зависимостью

Компьютер так прочно вошел в нашу жизнь, что большая половина человечества не может представить без него своего существования. Мы проводим за ним не только все рабочее, но и свободное время. Однако не каждый человек знает, что круглосуточное пребывание за монитором несет реальную угрозу как физическому (заболевания позвоночника, сердечно-сосудистой системы и т. д.), так и психическому здоровью (формирование психической зависимости от Интернета и компьютерных игр). С помощью данной книги вы сможете выявить у себя и своих близких признаки компьютерной зависимости, понять причины и механизмы ее возникновения и справиться с ней посредством новейших психологических методик и упражнений.

Виктория Сергеевна Тундалева , Елена Вячеславовна Быковская , М О Носатова , Н Р Казарян , Светлана Викторовна Краснова

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT
Omert@. Руководство по компьютерной безопасности и защите информации для Больших Боссов
Omert@. Руководство по компьютерной безопасности и защите информации для Больших Боссов

Увы, друг мой, защита твоей информации - или хотя бы четкое понимание того, что это такое и как подобная защита должна строиться - это Твое Личное Дело! Не Cosa Nostra (хотя твои проблемы могут стать и Нашим Делом тоже), а Cosa Roba - Твое Дело!  Я знаю, что ты солидный человек, который привык платить, чтобы за него решали проблемы. Однако есть проблемы, которые за тебя никто не решит, - даже за очень большие деньги. Например, заниматься любовью со своей женой должен ты сам. Но кто тебе сказал, что защита твоей информации - это менее интимное дело, и его можно поручить постороннему?  Первая книга по безопасности для Менеджеров, а не для ботаников-компьютерщиков, информации от широко неизвестного благодаря своей репутации эксперта международного класса. Только благодаря ей Большой Босс сможет понять, каким образом он сможет чувствовать себя хотя бы в относительной безопасности!  Ты должен сам знать, что такое безопасность информации! Ни один нанятый специалист не решит это за тебя!  Если ты нанимаешь студента-компьютерщика за двести баксов в месяц и совершенно серьезно считаешь его специалистом по информационной безопасности, - не понятно, как ты вообще смог стать менеджером подобного уровня.

Алекс Экслер , Карл Шкафиц

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT
Криптография и свобода
Криптография и свобода

Слово криптография означает тайнопись.Российская криптография имеет многовековую историю, начинающуюся с указов Петра I о «черных кабинетах». До середины 80-х годов XX века криптография в России использовалась только для военных, дипломатических и правительственных линий связи и была строго засекречена. Даже употребление слов «криптография», «шифры», «ключи к шифрам» в открытых публикациях было недопустимо. Но в мире быстро назревала потребность в гражданской криптографии, стремительно развивались информационные технологии, стали появляться компьютерные сети, Интернет, денежные электронные расчеты. Для этого требовались надежные и общедоступные криптографические методы защиты информации.Была ли Россия готова к появлению гражданской криптографии? И да, и нет.Да, потому что еще с советских времен в России существовала прекрасная криптографическая школа и высококлассные специалисты-криптографы, которые долгое время на равных конкурировали с американским Агентством Национальной Безопасности и обеспечивали гарантированную защиту военных, дипломатических и правительственных линий связи.Нет, потому что синдром тотальной секретности всего, что касалось криптографии, восходил к сталинским временам и мало изменился за прошедшие десятилетия. А в подобных условиях очень хорошо себя чувствуют многочисленные чиновники от криптографии.В 1992 году случился кризис: поток фальшивых авизо захлестнул Центральный Банк России и грозил обрушить всю финансовую систему. Потребовалась срочная помощь криптографов: в кратчайшие сроки создать, наладить и запустить в эксплуатацию систему криптографической защиты телеграфных и почтовых авизо в такой огромной структуре, как ЦБ РФ.Эта задача была выполнена за три месяца – неимоверно короткий срок.В России появился первый реальный пример гражданской криптографии.О том, что представляла из себя советская криптографическая школа, о ее специалистах и начальниках, о царившей тогда в стране атмосфере, о том, как была создана система защиты для Центрального Банка России, и, наконец, о том, почему же в России так трудно пробивает себе дорогу гражданская криптография – в этой книге.

Михаил Евгеньевич Масленников , Михаил Масленников

Биографии и Мемуары / Математика / Прочая компьютерная литература / Образование и наука / Книги по IT