Безопасность Drupal 6 и его будущие.

Главные вкладки

Аватар пользователя Vanekru Vanekru 27 июня 2016 в 15:57

Добрый день. Помогите со сложным выбором. Сам программист, создал очень много сайтов на друпал. Но лет пять назад, отошел от работы по созданию сайтов и занялся своими интернет магазинами. Магазины мои на 6 версии, и на 7ку я их не хочу переводить, так как за пять лет работы огромное количество своих наработок и времени все это переделывать нет. Сайты работают отлично и 6 версия меня очень устраивает. Сейчас встал вопрос создание нового магазина и я не могу определится на какой версии его делать. С одной стороны я понимаю, что если я выберу Drupal 6, я очень быстро его сделаю опираясь на свои наработки, а их огромное количество за 5 лет и они все очень важны. Выбрав Drupal 8, я понимаю что это будет очень долго и почти все с нуля. Масштаб сделанного под Drupal 6 огромный я его не преувеличиваю, это автоматические работы со всеми поставщиками и их API, работа со всеми сервисами Яндекса и Гугла по API, автоматическое создание объявление и отключения их, допиленный ubercart под свои нужды или даже не допилен, а на 40% пересобран. Я оцениваю оптимизацию всех своих работ в новую версию Drupal как минимум в три месяца, а то и пол года работы одному. Но с другой стороны я понимаю, что Drupal 6 перестанет поддерживаться через некоторое время. Как мне быть в этом случая? На сколько для меня будет критично, когда 6-ая версия перестанет поддерживаться? Хотя с другой стороны я понимаю, что я не смогу угнаться за каждой новой версией, и через лет пять я опять буду стоять перед этим выбором. Очень хочу услышать чье-нибудь мнение. Вопрос производительности я бы не хотел затрагивать, прямые руки, хороший сервер, SSD диски и сайт в 100 тыс. ску и системой фильтрации товар на таксономии в 30тыс. терминов, решается хорошо даже без агрессивного кэширования. Серверные мощности быстро развиваются и быстро дешевеют, поэтому я бы не хотел сводить тему до производительности разных версий, а остановится на безопасности и выслушать разные мнения.
Спасибо.

Комментарии

Аватар пользователя gun_dose gun_dose 27 июня 2016 в 16:18

Делайте новые проекты на семёрке. В инете полно инфы об отличиях 6 и 7 версий и портировании модулей с 6 на 7. Различия между 6 и 7 версиями не такие существенные, как между 7 и 8, думаю, справитесь.

Аватар пользователя Studio VIZA Studio VIZA 27 июня 2016 в 19:19

Газ-21 сильная и стильная машина.

Но, хакеры не спят. Весь обслуживающий персонал пилит Мерседесы. Требования по Евро таковы, что разоряются немаленькие компании. Всё идёт вперёд и абсолютно никого не интересует, какой у меня скилл на сегодняшний день в производстве Газ-21. Можно раритеты продавать. Но чтоб с гаража они не выезжали.

Аватар пользователя Vanekru Vanekru 27 июня 2016 в 19:45

Director-cemetery, ну в аналогии и в сравнение можно играть долго. Я могу сказать, что Мерседес не делают каждый год новый, его постоянно совершенствуют опираясь на многолетний опыт компании. Я бы сказал что моя работа над версией 6 тоже в постоянно совершенствуется, я ежедневно работаю над сайтом улучая и подстраивая вещи под свои нужды. Аналогии вещь сложная и спорная для более тесного общения и жаркой дискуссии, она не конструктивна.
У меня есть знакомый который в своем время выбрал Битрикс для разработки своего магазина и за это время он имеет большой багаж наработок и он их может применять, я же стою перед тем что мне надо потратить пол года на модернизацию моих доработок, переписывать запросы, менять функции. По факту в моей голове складывается картина, что Drupal не подходит для серьезных проектов, потому что настанет день когда все твои труды придется переделывать под новую версию.

Аватар пользователя Studio VIZA Studio VIZA 27 июня 2016 в 19:52

Если заниматься проектом, то разочарования не будет. Глупо же бросить жену и через 5 лет упрекать её в неверности.

Аватар пользователя Vanekru Vanekru 27 июня 2016 в 19:57

Вы прям очень любите аналогии, то мерседес, то жена. Их очень сложно понимать и называть доводами. Они не склоняют к выбору, а путают и заставляют противоречить.

Аватар пользователя Studio VIZA Studio VIZA 27 июня 2016 в 20:08

Друпал прямо пропорционально взаимно поворачивается к индивидуму. Не желающие вникать получают соответствующий отклик. С машинами и женщинами всё аналогично.

Аватар пользователя Vanekru Vanekru 27 июня 2016 в 21:05

Осилил данный топик https://www.drupal.org/drupal-6-eol
понял что я не одинок и таких много, но сообщество приходит к тому что 6-ая версия будет прекрасно жить, пока будет жить php5.6, что вполне можно продолжить разработки на данной версии. по факту сводится все к тому что сообщество drupal.org перестает поддерживать 6 версию. Есть у кого-то доводы за разработку на новой версии, кроме версии про женщин и машины. Я кстати пытался найти проекты серьезные на друпале которые тоже как и я оказались загнаны в это войну с версиями. http://perevezi.ru/ тоже 6-ая версия друпала, тоже большие деньги вложенные в разработку и тоже маловероятно что они готовы вложить столько же в переделку своих наработок. Интересно было бы услышать их мнение.

Аватар пользователя Studio VIZA Studio VIZA 27 июня 2016 в 21:08

Плата за поддержку, в полном объёме, а не имитацию огромна. Намного выгоднее перейти на 7-ку. Я много сайтов с 5-ки перетащил, да это радикально и непросто, но выгодно для владельца в итоге. Спорить неинтересно.

Аватар пользователя Vanekru Vanekru 27 июня 2016 в 21:27

Т.е. вы исходите из вопроса поддержки проекта, ценность сообщества drupal.org которое развивает новые модули? А если мы исходим из того, что последний модуль я скачал года 3 назад, а потом 100% перешел на самостоятельную разработку модулей. Архитектура друпала настолько понятна и проста, что в какой-то момент ты понимаешь, что легче написать самому свой модуль чем качать его drupal.org. Конечно по началу я очень любил и пользовался модулем Views. Но за пять лет я полностью почти от него ушел, все выводы товара и материала у меня сделана на своих модулях, так как Views очень много лишних запросов делает и ресурсоемкий. По факту из модулей с drupal.org у меня остались CCK с полями, imagecache, ну и еще по мелочи, сама ценность Друпала для меня в ядре, в архитектуре, в простоте создания модулей и наращение функционала, мне не интересны модули на drupal.org и их поддержка и обновление. Единственный вопрос который не дает мне покоя, это безопасность самого ядра, критические уязвимости. Вы в первом посте написали, что хакеры не спят, и это меня смущает, но масштаб работы который придется переделать меня смущает не меньше.

Аватар пользователя Studio VIZA Studio VIZA 27 июня 2016 в 21:36

Есть доход от магазина, не проще ли добавить мощности процессоров, оперативной памяти? Нет, мы эти деньги проедим и запилим замену Views, потом очередь таксономии наступит, и прочее, и прочее.
Кмк сама стратегия близорука, надо ширше смотреть, спрашивать мнение специалистов и складывать свою мозаику.
Я вложил кучу денег в ремонт Газ-21, или я покупал жене розу в 2006 году.

Поддержка шестёрки была недешёвой, сейчас она стала сложнее и дороже. А общество никого не заставляет ничего делать, не заинтересовывает и не обманывает в итоге. Опенсорс же.

Аватар пользователя adubovskoy adubovskoy 27 июня 2016 в 22:25

Vanekru wrote:

Осилил данный топик https://www.drupal.org/drupal-6-eol

понял что я не одинок и таких много, но сообщество приходит к тому что 6-ая версия будет прекрасно жить, пока будет жить php5.6, что вполне можно продолжить разработки на данной версии. по факту сводится все к тому что сообщество drupal.org перестает поддерживать 6 версию. Есть у кого-то доводы за разработку на новой версии, кроме версии про женщин и машины. Я кстати пытался найти проекты серьезные на друпале которые тоже как и я оказались загнаны в это войну с версиями. http://perevezi.ru/ тоже 6-ая версия друпала, тоже большие деньги вложенные в разработку и тоже маловероятно что они готовы вложить столько же в переделку своих наработок. Интересно было бы услышать их мнение.

Перевези.рф не будет развиваться. Его купили ради клиентской базы, тут подробнее: http://dru.io/post/5380 .

Аватар пользователя Vanekru Vanekru 27 июня 2016 в 23:21

Mihail.space - спасибо. Близки ваши взгляды, они немного помогли.

adubovskoy. спасибо очень интересная новость. я пообщался с одним из разработчиков в социальной сети данного проекта, о том хотели ли они переходить на D7 и как они это видели при тех масштабах внутренних разработок.

Если у кого-то еще есть виденье данной ситуации, буду признателен.

Аватар пользователя adubovskoy adubovskoy 28 июня 2016 в 0:40

>о том хотели ли они переходить на D7 и как они это видели при тех масштабах внутренних разработок.

Есть мнение что сервисы лучше переносить с d6 сразу на d8. Для настоящего момента. Вернее так: "все, кроме магазинов".

Аватар пользователя Studio VIZA Studio VIZA 28 июня 2016 в 0:49

Человек вот так спрашивает чужое мнение на форумах, потом приходит обычно в личку и начинается, "А мне сказали", "а вот мнение профи" и ничего связно логичного, к сожалению.
Стоит прислушаться к какому то одному, я к этому веду.
Иначе потом действительно смешно слушать, каша мнений.
Тут сказали даже больше нужного уже, закажите аудит, и профи выдаст математически-обоснованные данные... Но этого же не будет.
Чемодан без ручки, без вливаний приходит в ещё худшее состояние, и я не нагнетаю, могу только посочувствовать, самые неприятные воспоминания в техподдержке,у меня связаны именно с 6-й версией.
Жалкий, бледный предок достопочтимой 7-ки.