• XSS.stack #1 – первый литературный журнал от юзеров форума

Унылый стек Xakeр.ru

MaFio

(L2) cache
Пользователь
Регистрация
23.02.2021
Сообщения
324
Реакции
321
Гарант сделки
2
1.png


Когда легаси настолько сильно затянуло, что даже хакеры не могут вырваться...

Народ, сдерживайте хохот (или плачьте). Xakep.ru - издание, чей бренд долгое время строился на взломе систем и глубоком понимании технологий - опубликовало объявление от 23.04.25 года. Ищут целую компанию для поддержки... своего сайта на WordPress. А мы-то всё ждали технологического рывка, перехода на современную архитектуру с фронтендом и бэкендом на актуальном стеке, а видим запрос на "рефакторинг кастомных модулей на PHP" в рамках WP. Это не просто сальто-мортале в болоте легаси, это какое-то осознанное пике в прошлое десятилетие.

Да будет холивар, но использовать WordPress для высоконагруженного медиапроекта с кастомной логикой, включающей банковские транзакции, в 2025 году - это не "взвешенное решение" (даже не пытайтесь натягивать), это свидетельство полного архитектурного фиаско и глубокой инженерной недальновидности. Слышите этот странный звук? Это стоны их тимлида, погребенного под тоннами технического долга, паутиной из плагинов, их зависимостей и раздутой до неприличия wp_options.

Само объявление с пунктами "профилирование", "выявление узких мест", "рефакторинг кастомных плагинов", "чистка БД" - это диагноз, а не план развития. Фундаментальное непонимание принципов безопасности и разделения ответственности. Особенно добивает рефакторинг модуля банковских транзакций внутри вордпресс плагина. Прямое приглашение для любого желающего покопаться в самом сердце финансовой логики издания через очередную дыру в каком-нибудь плагине слайдера картинок.

Если бы Xakep.ru действительно хотел не только эксплуатировать свой бренд, но и технологически ему соответствовать (а не откатываться к бумажным журналам, лол), то архитектурный выбор был бы кардинально иным.

Современный, масштабируемый и безопасный медиа-проект - это:
  • Backend: API и высоконагруженные сервисы на Go - для честной, брутальной производительности CPU/IO-bound задач и нативной конкурентности, способной переварить тысячи запросов без коллапса. Сервис транзакций и другие критичные к безопасности модули - идеально, Rust. Как мейнстримный, но рабочий вариант - Node.js на Fastify/NestJS. Ключевое слово здесь - микросервисы. Четкое разделение логики: контент API, юзеры, изолированные и защищенные транзакции и т.д
  • Frontend: Next.js (React) для рендеринга, роутинга и гибкости. SSG для статей (мгновенная отдача статики, идеальное SEO), SSR/ISR/CSR по вкусу для динамики. Полный контроль над разметкой, бандлом, производительностью (никаких левых CSS/JS от 50 плагинов и древних библиотек типа jQuery). Lighthouse 100 из 100 из коробки. Дизайн, который реализует проект, а не упирается в ограничения блог-платформы.
  • База данных: PostgreSQL. Забудьте про ограничения MySQL и архаизмы вроде MyISAM. Нужны мощные индексы (GIN/GiST), JSONB, расширения вроде TimescaleDB для аналитики. Плюс Redis/KeyDB для кэширования всего - от запросов к БД до HTML-фрагментов.
  • CMS: Легковесная кастомная админка (Go/Node/Python). Ее единственная задача - CRUD контента через внутренний API. Она не рендерит сайт, не исполняет бизнес-логику, не висит на фронте под нагрузкой.
Вот это стек, который масштабируется, позволяет быстро итерировать, привлекает сильных инженеров и обеспечивает реальный, продуманный уровень безопасности.

А что мы видим у Xakep.ru? Заявка на премию "Технологический регресс года". Журнал с названием "Хакер" снова и снова выбирает технологию, синонимичную дырам и тормозам, как только задача выходит за рамки "блога с котиками". Вместо того, чтобы демонстрировать передовую инженерную мысль в веб-мастерской, они показывают кринж-класс по загону себя в технологический тупик и попыткам подпереть это все еще большими костылями. Это не просто печально. Это публичная подпись под собственной нескиллованостью и дискредитация самого понятия "хакер".
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чисто субъективное мнение:

На самом деле, для Интернет-журнала, издания такого формата - вполне себе приличный стек. Нет никакой технической необходимости увеличивать стоимость стека и менять технологии. Вопрос ведь не стоит в том чтобы выпендриться, якобы находясь на вершине стека модных технологий(что кстати еще спорно), задачи совсем другие.
Нахождение в трендах моды - далеко не всегда правильный путь развития, а часто даже наоборот.
 
Frontend: Next.js (React) для рендеринга, роутинга и гибкости. SSG для статей (мгновенная отдача статики, идеальное SEO), SSR/ISR/CSR по вкусу для динамики. Полный контроль над разметкой, бандлом, производительностью
Backend: API и высоконагруженные сервисы на Go
💀
 
странно что там не самописный движок, как-то не по феншую, впрочем весь хакер всегда и был таким, полумером
 
я бы его на генерированных html страничках написал, чисто в статике, всю динамику в JS, вот бы у него тогда производительность была что надо
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А что мы видим у Xakep.ru?публичная подпись под собственной нескиллованостью и дискредитация самого понятия "хакер".
Помню когда форум Хакер перекупили, то были дискуссии по этому поводу. Потом форум прикрыли, из за дыр на сайте нас осталось только четверо, те которые смогли пролезть. Это я, Матцал Коушек, Генко и еще какой-то чувак, ник его не помню. И была возня по этому поводу, что мол вы хотите сделать из форума? Журнал платный, которые на хер никому не нужен?
 
Вот это стек, который масштабируется, позволяет быстро итерировать, привлекает сильных инженеров и обеспечивает реальный, продуманный уровень безопасности.
Кому это нужно? Это чисто медиа сайт со статьями и с хорошим SEO, им большего не нужно. Свои навороченные технологии продавай васе с авито)
 
Сейчас бы обратно в 200*-е:
  • Х ищет разработчика
  • Хакер-Вася устраивается работать в X разрабом и оставляет свой бегдор в коде
  • Через неделю на главной красуется дефейс
  • На всех форумах ловят лулзы , Х печатает статью эпический взлом сайта Х
 
Помню когда форум Хакер перекупили, то были дискуссии по этому поводу. Потом форум прикрыли, из за дыр на сайте нас осталось только четверо, те которые смогли пролезть. Это я, Матцал Коушек, Генко и еще какой-то чувак, ник его не помню. И была возня по этому поводу, что мол вы хотите сделать из форума? Журнал платный, которые на хер никому не нужен?
Настольгию прям пробил)))Матцал Коушек еще тот флудер был))))Его легендарное изобретение "Человек с одним постом" ЧСОП
 
Посмотреть вложение 106661

Когда легаси настолько сильно затянуло, что даже хакеры не могут вырваться...

Народ, сдерживайте хохот (или плачьте). Xakep.ru - издание, чей бренд долгое время строился на взломе систем и глубоком понимании технологий - опубликовало объявление от 23.04.25 года. Ищут целую компанию для поддержки... своего сайта на WordPress. А мы-то всё ждали технологического рывка, перехода на современную архитектуру с фронтендом и бэкендом на актуальном стеке, а видим запрос на "рефакторинг кастомных модулей на PHP" в рамках WP. Это не просто сальто-мортале в болоте легаси, это какое-то осознанное пике в прошлое десятилетие.

Да будет холивар, но использовать WordPress для высоконагруженного медиапроекта с кастомной логикой, включающей банковские транзакции, в 2025 году - это не "взвешенное решение" (даже не пытайтесь натягивать), это свидетельство полного архитектурного фиаско и глубокой инженерной недальновидности. Слышите этот странный звук? Это стоны их тимлида, погребенного под тоннами технического долга, паутиной из плагинов, их зависимостей и раздутой до неприличия wp_options.

Само объявление с пунктами "профилирование", "выявление узких мест", "рефакторинг кастомных плагинов", "чистка БД" - это диагноз, а не план развития. Фундаментальное непонимание принципов безопасности и разделения ответственности. Особенно добивает рефакторинг модуля банковских транзакций внутри вордпресс плагина. Прямое приглашение для любого желающего покопаться в самом сердце финансовой логики издания через очередную дыру в каком-нибудь плагине слайдера картинок.

Если бы Xakep.ru действительно хотел не только эксплуатировать свой бренд, но и технологически ему соответствовать (а не откатываться к бумажным журналам, лол), то архитектурный выбор был бы кардинально иным.

Современный, масштабируемый и безопасный медиа-проект - это:
  • Backend: API и высоконагруженные сервисы на Go - для честной, брутальной производительности CPU/IO-bound задач и нативной конкурентности, способной переварить тысячи запросов без коллапса. Сервис транзакций и другие критичные к безопасности модули - идеально, Rust. Как мейнстримный, но рабочий вариант - Node.js на Fastify/NestJS. Ключевое слово здесь - микросервисы. Четкое разделение логики: контент API, юзеры, изолированные и защищенные транзакции и т.д
  • Frontend: Next.js (React) для рендеринга, роутинга и гибкости. SSG для статей (мгновенная отдача статики, идеальное SEO), SSR/ISR/CSR по вкусу для динамики. Полный контроль над разметкой, бандлом, производительностью (никаких левых CSS/JS от 50 плагинов и древних библиотек типа jQuery). Lighthouse 100 из 100 из коробки. Дизайн, который реализует проект, а не упирается в ограничения блог-платформы.
  • База данных: PostgreSQL. Забудьте про ограничения MySQL и архаизмы вроде MyISAM. Нужны мощные индексы (GIN/GiST), JSONB, расширения вроде TimescaleDB для аналитики. Плюс Redis/KeyDB для кэширования всего - от запросов к БД до HTML-фрагментов.
  • CMS: Легковесная кастомная админка (Go/Node/Python). Ее единственная задача - CRUD контента через внутренний API. Она не рендерит сайт, не исполняет бизнес-логику, не висит на фронте под нагрузкой.
Вот это стек, который масштабируется, позволяет быстро итерировать, привлекает сильных инженеров и обеспечивает реальный, продуманный уровень безопасности.

А что мы видим у Xakep.ru? Заявка на премию "Технологический регресс года". Журнал с названием "Хакер" снова и снова выбирает технологию, синонимичную дырам и тормозам, как только задача выходит за рамки "блога с котиками". Вместо того, чтобы демонстрировать передовую инженерную мысль в веб-мастерской, они показывают кринж-класс по загону себя в технологический тупик и попыткам подпереть это все еще большими костылями. Это не просто печально. Это публичная подпись под собственной нескиллованостью и дискредитация самого понятия "хакер".
Тю, а тот же зелёный борд, который приносит миллионы владельцу на XenForo не смущает?Как по мне, если оно работает и приносит бабки,зачем усложнять и делать что то прям космическое
 
Посмотреть вложение 106661

Когда легаси настолько сильно затянуло, что даже хакеры не могут вырваться...

Народ, сдерживайте хохот (или плачьте). Xakep.ru - издание, чей бренд долгое время строился на взломе систем и глубоком понимании технологий - опубликовало объявление от 23.04.25 года. Ищут целую компанию для поддержки... своего сайта на WordPress. А мы-то всё ждали технологического рывка, перехода на современную архитектуру с фронтендом и бэкендом на актуальном стеке, а видим запрос на "рефакторинг кастомных модулей на PHP" в рамках WP. Это не просто сальто-мортале в болоте легаси, это какое-то осознанное пике в прошлое десятилетие.

Да будет холивар, но использовать WordPress для высоконагруженного медиапроекта с кастомной логикой, включающей банковские транзакции, в 2025 году - это не "взвешенное решение" (даже не пытайтесь натягивать), это свидетельство полного архитектурного фиаско и глубокой инженерной недальновидности. Слышите этот странный звук? Это стоны их тимлида, погребенного под тоннами технического долга, паутиной из плагинов, их зависимостей и раздутой до неприличия wp_options.

Само объявление с пунктами "профилирование", "выявление узких мест", "рефакторинг кастомных плагинов", "чистка БД" - это диагноз, а не план развития. Фундаментальное непонимание принципов безопасности и разделения ответственности. Особенно добивает рефакторинг модуля банковских транзакций внутри вордпресс плагина. Прямое приглашение для любого желающего покопаться в самом сердце финансовой логики издания через очередную дыру в каком-нибудь плагине слайдера картинок.

Если бы Xakep.ru действительно хотел не только эксплуатировать свой бренд, но и технологически ему соответствовать (а не откатываться к бумажным журналам, лол), то архитектурный выбор был бы кардинально иным.

Современный, масштабируемый и безопасный медиа-проект - это:
  • Backend: API и высоконагруженные сервисы на Go - для честной, брутальной производительности CPU/IO-bound задач и нативной конкурентности, способной переварить тысячи запросов без коллапса. Сервис транзакций и другие критичные к безопасности модули - идеально, Rust. Как мейнстримный, но рабочий вариант - Node.js на Fastify/NestJS. Ключевое слово здесь - микросервисы. Четкое разделение логики: контент API, юзеры, изолированные и защищенные транзакции и т.д
  • Frontend: Next.js (React) для рендеринга, роутинга и гибкости. SSG для статей (мгновенная отдача статики, идеальное SEO), SSR/ISR/CSR по вкусу для динамики. Полный контроль над разметкой, бандлом, производительностью (никаких левых CSS/JS от 50 плагинов и древних библиотек типа jQuery). Lighthouse 100 из 100 из коробки. Дизайн, который реализует проект, а не упирается в ограничения блог-платформы.
  • База данных: PostgreSQL. Забудьте про ограничения MySQL и архаизмы вроде MyISAM. Нужны мощные индексы (GIN/GiST), JSONB, расширения вроде TimescaleDB для аналитики. Плюс Redis/KeyDB для кэширования всего - от запросов к БД до HTML-фрагментов.
  • CMS: Легковесная кастомная админка (Go/Node/Python). Ее единственная задача - CRUD контента через внутренний API. Она не рендерит сайт, не исполняет бизнес-логику, не висит на фронте под нагрузкой.
Вот это стек, который масштабируется, позволяет быстро итерировать, привлекает сильных инженеров и обеспечивает реальный, продуманный уровень безопасности.

А что мы видим у Xakep.ru? Заявка на премию "Технологический регресс года". Журнал с названием "Хакер" снова и снова выбирает технологию, синонимичную дырам и тормозам, как только задача выходит за рамки "блога с котиками". Вместо того, чтобы демонстрировать передовую инженерную мысль в веб-мастерской, они показывают кринж-класс по загону себя в технологический тупик и попыткам подпереть это все еще большими костылями. Это не просто печально. Это публичная подпись под собственной нескиллованостью и дискредитация самого понятия "хакер".
Предложение конечно хорошее, но стоит заметить что xакер и не является сурсом такого уровня как например vc.ru, habr с трафом по 30 лям для того чтобы "создавать" полностью кастом решение.
Для их уровня почему бы и не юзать то, что уже доступно, а может быть у них вообще бабла такого нету, чтобы строить и поддерживать такие решения 😁
 
мы-то всё ждали технологического рывка
"работает - не трогай" - вот главное правило инженеров, и не только в айти.
 
"работает - не трогай" - вот главное правило инженеров, и не только в айти.
а ещё "если это тупо, но оно работает, то это не тупо" :D
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх