Гостевая книга. Отзывы maxsite cms


О влиянии копирайтов MaxSite CMS на взломоустойчивость сайтов

На картинке приведена статистика скачиваний и установок MaxSite CMS по странам. Согласно официальному сайту http://max-3000.com/36, число загрузок этой CMS за последние 8 с лишним месяцев составило 10544 и оно растёт с ускорением. В этом посте хотел бы обсудить две темы - взломоустойчивость MaxSite и совесть веб-мастеров, с ней работающих.

Не секрет, что сайт взломать тем легче, чем больше ты знаешь о том, на каком движке он работает и под управлением какой ОС находится сервер. Особенно просто можно взломать старые сайты, движок которых устарел. Существует миллиарды, тысячи их, способов узнать цмс-ку и её версию, а затем нагуглить что-то вроде "wordpress 0.5 уязвимости" или "взломать joomla 0.11". И чем более популярна система, чем больше людей ею интересуется, чем больше сайтов на ней работает, тем более высока вероятность, что Ваши поиски будут ненапрасными.

Когда я обнаружил и впервые испытал MaxSite CMS, то сразу оценил её преимущества в лёгкости, скорости и простоте. Поднял на ней 2 сайта и даже не удалял копирайты, как бы в знак благодарности создателям и успокоился. Чувствовал безопасность в том плане, что система малоизвестная, вряд ли кто-то знает ещё, как её взломать.

Но теперь я всё чаще натыкаюсь на сайты, работающие на нашей системе и очень часто веб-мастера удаляют ссылки на официальный сайт системы, но сайт узнаётся 100%. Это и новостные порталы, и обычные сайты, да ещё и с рекламой. И я могу это объяснить только бессовестностью вебмастеров или их страхом перед взломами.

Когда я делал 3-й сайт на MaxSite CMS, признаюсь, что убрал из футера и из админки ссылки на официальный сайт по таким причинам:

  1. cms часто обновлялась и я всё ждал уж точно стабильной 100% полноценной, проверенной и защищённой версии вроде 1.0 или 2.5 (чисто психологически). из-за боязни быть взломанным, а то мало ли, новая, маленькая бесплатная система, кто знает, какие в ней могут быть уязвимости. Вот я и ожидал стабильной версии, чтобы можно было без страха, но с гордостью вернуть копирайт.
  2. исповедую принципы минимализма, поэтому стремился избавиться от любого лишнего слова
  3. где-то на 10% из жадности, чтоб другие люди не так просто создали такой же удобный сайт.
  4. никогда не планировал и не планирую зарабатывать на своём сайте, он для души. А если что-то и заработал бы, то не жалко было бы поделиться с создателями и пополнить Фонд развития MaxSite CMS.

Поэтому вопрос: кто что может сказать о взломоустойчивости и безопасности обсуждаемой системы? Можно ли уверенно гордиться работой с системой или пока ещё стоит с опаской относиться к ней как к новому, не прошедшему огонь, воду и медные трубы продукту?

Благодарю за внимание!

maxhub.ru

MaxSite CMS 2 года

MaxSite CMS сегодня исполнилось 2 года. В целом я доволен как развивается система. Практически все задумки удалось реализовать, воплотить новые идеи и сохранить легкость и удобство использования.

Кратенько отмечу, что в своём функционале она перекрывает большинство насущных блогерских потребностей. Если человек собирается вести свой блог, то не вижу никаких сложностей в использовании именно MaxSite CMS.

За прошедший год новые версии стали выходить реже. Если раньше было желание постоянно добавлять новые функции, то сейчас система развивается в сторону улучшения безопасности, исправления найденных ошибок, а также развитие «универсальных» решений. Например ввдение type_foreach-файлы изначально было лишь задумкой для небольших и редких настроек шаблонов, то сейчас они развились до практически полной кастомизации своих шаблонов. Вебмастеру нет надобности переписывать большие куски кода - достаточно подстроить небольшой type_foreach-файл. Это очень удобно и сохраняется полная совместимость с будущими версиями MaxSite CMS.

Количество шаблонов осталось прежним - три в комплекте - всё остальное сторонние разработки. Честно говоря я пока не вижу особого смысла в большом количестве шаблонов. С точки зрения популярности системы, это хороший показатель, но только если не видеть как там всё реализовано. Ведь шаблон это смесь программистской части с дизайнерской. К примеру многие шаблоны в WordPress используют собственные функции, которых просто нет в системе. Такие шаблоны с одной стороны вроде как функциональны, а с другой очень тяжелы для изменений - там просто месиво кода, причем своего. Что ни говори, а в WordPress'е нормальные (по функциональности и дизайну) шаблоны слишком затратны (по времени и ресурсопотреблению сервера).

В MaxSite CMS я изначально ставил задачу максимально разграничить работу программиста и верстальщика/дизайнера. Грубо говоря для MaxSite CMS дизайнер может вообще не заниматься программированием. Шаблоны Clouds и Mini как раз демонстрируют такую возможность.

Ну и к тому же возможности MaxSite CMS в этом разрезе сильно улучшились. Например два года назад шаблон, если он использовал даже небольшое отклонение в выводе данных, нужно было делать свой type-файл. Потом мы ввели type_foreach-файлы и жизнь шаблонописателей сильно упростилась. А сейчас мы развили эту идею до того, что шаблон вообще автоматом подхватывает свои и type, и type_foreach-файлы (сейчас их аж 60 вариантов!). То есть там вообще все на уровне простого копирования файлов получается. Соответственно те, старые шаблоны, мягко говоря сильно уступают по гибкости новым. Мне не нравится такое положение дел, но это неизбежная плата за развитие системы. Дальше мы будем реализовывать и другие возможности и MaxSite CMS станет еще более дружелюбной для строителей сайтов.

Вот пара совсем свежих примеров из моей работы. Сайт «Мистер Тур» для кастомизации шаблона (программная часть) использует только два type_foreach-файла: один отвечает за вывод колонок на главной, второй немного меняет вывод одиночной записи. Всё остальное реализует MaxSite CMS на дефолтном уровне. Второй пример - сайт «Вязальный рунет». Здесь всего один type-файл (сложный вывод на главной) и четыре type_foreach-файла (прописаны ушки под рекламу). Кстати «Вязальный рунет» довольно посещаемый сайт (10-15 тыс. посетителей в день, 50-60 тыс. просмотров страниц).

К MaxSite CMS добавил много новых плагинов. Сейчас их в комплекте 75, но появилось много сторонних под самые разные задачи. Этот факт важен, потому что в какой-то мере означает что создать плагин к системе несложно. Думаю, что архитектура плагинов получилась хорошей: наверное всё-таки мне удалось реализовать такой механизм, которые упрощает жизнь плагинописателям. Та же возможность создания админ-страницы плагина с любым количеством опций - реализуется с помощью всего одной функции (mso_admin_plugin_options) - уже многого стоит. :)

Ну и конечно, некоторые плагины «подросли»: в них введены дополнительные настройки и функции, чтобы они стали более универсальными. Если кому интересно, то не так давно я делал сравнительную таблицу плагинов WordPress и MaxSite CMS. Причем по тем же виджетам моя система «делает» WordPress одной левой. Те, кто никогда не работали с MaxSite CMS, даже не догадываются, что в ней можно с виджетами вытворять. ;-)

Так же за этот год в MaxSite CMS были улучшены некоторые вопросы связанные с внутренней оптимизацией. Например в sql-запросах стала использоваться now(), вместо явного указания даты и, тем самым, при использовании db-кэширования, сократить количество запросов к БД до нуля. MySQL в общем-то одно из самых «слабых звеньев» в работе сайта и такие изменения в MaxSite CMS позволяют получить существенный прирост производительности.

В последней версии (0.401) произведена оптимизация индексов таблиц БД, с целью ускорить работу MySQL. Для больших сайтов это может оказаться существенным выигрышем (некоторые запросы стали выполняться быстрей в пять раз). Есть конечно еще некоторые проблемные места, которые я хотел бы улучшить (вроде запросов к базе в функциях с рекурсией), но тут уже будем думать.

За этот год мне было задано несколько вопросов о раскрутке MaxSite CMS и я понимаю, что стратегия «сарафанного радио» была выбрана абсолютно верно. Ну какой смысл раскручивать систему среди чайников, если мы и так знаем, что система вполне самодостаточна и функционально покрывает потребности большинства блогеров? Какой смысл тратиться на пиар, если те кому нужно и так в курсе дел, а другим оно и даром не нужно? MaxSite CMS отлично подходит для тех, кто занимается созданием сайтов и они уж точно знают о существовании системы. Ну а выбор системы - дело сугубо индивидуальное и навязывать кому-то свой выбор глупо. Если исполнитель знает только WordPress, то совершенно очевидно, что он будет его продвигать среди своих клиентов. А для клиента может быть принадлежность к миллионной армии вордпрессистов греет душу больше, чем нюансы о создаваеммой сайтом нагрузке. :) Ну и чисто по-человечески понятно: перевести блог на другой «движок» не так и просто: неизбежно возникинут какие-то нестыковки и нюансы в которых нужно еще уметь разобраться.  

В заключении хочу поблагодарить всех тех, кто осуществляет поддержку на форуме MaxSite CMS. А также тех, кто задает «чайниковские» вопросы: иногда они дают толчок к новым идеям и мыслям. Ну и особая признательность тем, кто помогал и помогает развивать MaxSite CMS, предлагая свои программные наработки и исправляя ошибки.

Другие записи сайта

maxsite.org

Гостевая книга

Оставьте свой отзыв!

Отзывы

Имя:Владимир Панфилов
Текст:

Благодарю Макса за такую систему управления сайтом. Знаком с ней более 5 лет. Всегда поддерживаю материально - этот проект и сегодня отправил 130 рублей. Решил каждый месяц направлять по 100 руб. Пусть у меня небольшая пенсия, но такую сумму потяну. Дело нужное. Спасибо, Максиму!!!

 
Имя:Алексей
Текст:

Хочу сказать спасибо тому, кто разработал этот шедевр под названием "MaxSite CMS". Движок - полный улёт! Браво!

 
Имя:Дмитрий
Текст:

Отличная система! Сделал много сайтов на ней. Стабильная и быстрая работа.

Спасибо за работу!

 
Имя:VYS
Текст:

Благодарю Максима за свой самоотверженный и качественный труд. Пользуюсь много лет этим движком с ранних версий. С самого начала оценил направление мыслей автора движка, которые полностью поддерживаю. Единственно освоить простому пользователю весьма сложно, опираясь на справочную информацию. Автору все понятно, ведь это его творение, а простому пользователю.., даже если и простые объяснения, - но не полные. Т.Е. нужно досконально изучить абсолютно все, чтобы докопаться до истины. Но у меня и так свыше 50 специальностей, и изучать еще профессию программиста не хватает времени. Например: в если в тексте стоит "вставить такой-то код", (далее)но куда? Нужна простая полноценная документация с примерами и видео демонстрацией.

В целом движок очень перспективный и качественный. Буду поддерживать, чем смогу. Жаль, что пока не могу материально: мои миллионы получают другие.

 
Имя:Дмитрий Хохлов
Текст:

Спасибо большое Максиму за CMS. Считаю, что просто повезло с такой находкой. Продолжаю изучать большие возможности для веб-мастера.

 
Имя:Олег
Текст:

Спасибо за CMS думаю переходить и на других сайтах.

Написал небольшой обзор и первые впечатления fakir.name/maxsite-cms-wordpress/

 
Имя:Андрий
Текст:

Судя по отзывам CMS очень хорошая. Остановился пока что на ней.

Думаю, что мой сайт по РЖД будет летать :) Спасибо большое.

 
Имя:Акулинский Петр
Текст:

Спасибо за CMS. Довольно гибкое и качественное решение для личного блога.

 
Имя:Дмитрий
Текст:

Огромное спасибо за шуструю CMS!

Осталось найти спонсоров - чтобы поддержал систему... и тормознутому Word press - конец!

 
Имя:Анарбай
Текст:

Спасибо!. CMS MaxSite очень хороший.

Только не хватает Магазин.

Есть ли плагин Магазин чтобы подключить к этой CMS?

 

max-3000.com


Prostoy-Site | Все права защищены © 2018 | Карта сайта