ADV сделало нагруженный сайт под пару десятков пользователей (+)

Редакция Roem.ru не несет ответственности за материалы, размещенные в этом разделе читателями ресурса. Они добавляются через форму на сайте и могут быть опубликованы без предварительной модерации.


ADV на неделе отрапортовал о запуске высоконагруженного проекта сайта Российской венчурной компании, сделанного на "Битриксе".

Что было написано в пресс-релизе можно узнать здесь. А что сайт представляет из себя на самом деле - здесь. Иван Пипченко, из компании Kodix, нашел на сайте 27 пользователей, с похожими на тестовые имена, незаполненную информационную базу, XSS-уязвимости и так далее.

Вопрос: зачем такой проект описывать несуществующими или несущественными характеристиками? И куда делся пост с сайта разработчиков "Битрикса"?

Лучшие комментарии

  • Контекст комментария

    Terekhov

    Несколько комментариев. Возможно, мы немного поторопились с анонсом проекта. Как и написано в релизе, идет этап контентного наполнения, РК по проекту еще не стартовала. За наполнение контентом проекта отвечаем не мы. Сейчас вообще с домена идет редирект на головной сайт РВК (это к слову про дизайн — вы не тот проект смотрите) — доменом управляет заказчик, видимо, решил тоже не торопиться с публикацией, а провести первичную стадию наполнения в закрытом режиме. Не очень понимаю, из-за чего сыр-бор.

  • Контекст комментария

    Алексей Сидоренко 1С-Битрикс

    Коллеги, по поводу «куда делся пост». Речь в посте шла о потенциальной уязвимости. Естественно, первое, что мы сделали — связались с автором поста и попросили временно снять его с публикации. Нашли понимание и поддержку, за что особенно признательны. Думаю, что все, кто думает о клиентах, сделали бы такой же шаг. По поводу позиции компании «1С-Битрикс» — расскажем, конечно. Ситуация нас беспокоит, мы зачастую играем на опережение — уже некоторое время назад выпустили модуль [URL=http://www.1c-bitrix.ru/products/cms/security/]»Проактивная защита»[/URL]. Осталось обратить особое внимание разработчиков на важность его применения :)

  • Контекст комментария

    Александр Макарчук ADV/web-engineering co.

    Я руководил разработкой этого проекта. Найденные коллегами из студии Kodix ошибки были исправлены в течение 2 часов после опубликования поста на сайте Битрикса. Не считаю корректным обсуждать качество сайта, которого многие из вас даже не видели, т.к. на состояние утра понедельника он уже был закрыт. Огромный респект тем студиям, которые делают проекты с трудоемкостью разработки, выходящей серьезно за 1000 часов в срок 24 недели (анализ, проектирование, ТЗ, дизайн, разработка, тестирование, внедрение, документация) без единой ошибки и уязвимости.

  • Контекст комментария

    Mikhail Tokovinin

    Не смотря на шикарную возможность «пнуть коллег», воздержусь. На самом деле, «косяк штатный», так сказать среднестатистический и от подобного никто из разработчиков не застрахован: проекты большие, индивидуальные, а тестирования «всегда мало». Намного интереснее, как быстро исправят — вот это действительно будет показатель уровня услуг. Хотя по нагрузкам, конечно так быстро не проверишь, а может и никогда не проверишь. Даже если они на морде яндекса статику купят, то это потолок 50 000 юников в сутки с маленьким количеством хитов на каждого. Получается, что потолок по реальным нагрузкам никак не выше 200 000 хитов в сутки. Правда, конечно Заказчик в Т.З. написал, что хочет 2 миллиона уников, вот и повод подразвести. Вообще, между нами говоря, 4 машины да еще и с Oracle’ом здесь — это мягко говоря, «расточительно и нерационально» (а проще, говоря просто палево денег). А держит он или нет нагрузку, скорее всего, никто и никогда не узнает. Тесты (какие-бы они не были) априори ущербны с реальностью. А реальных интересных нагрузок на этом проекте не будет никогда. В общем, удобный кейс, чтобы понтов покидать (прошу прощения за мой английский)

Добавить 83 комментария

  • Ответить
    Альтер Эго

    Зачем публиковать какую-то чушь? Там же писали вроде, что проект в стадии наполнения и не началась РК. Сейчас он вообще прикрыт. В чем суть поста? Что обуждаем?

  • Ответить

    Видимо, они на старую версию откатились, в которой вообще анти-дизайн. Сравните со скриншотами. Там даже домен был http://www.rvchub.ru/ , который сейчас редиректит на основной сайт. Кстати, и домен криво настроен — без www вообще ничего не открывается.

  • Ответить
    Альтер Эго

    Какая же это месть? За теглайн палками бить надо, а тут просто мордой в грязной луже повазюкали и все. Судя по тому что пост в блоге битрикса удалили принудительно и adv молчат как партизаны — у них покраснели уши и им стыдно. Не обижайте их, им сейчас плохо и грустно.

  • Ответить

    К Alter Ego 29.07.2009 17:34:13 Где писали, что проект в стадии наполнения? У меня есть пресс-релиз перед глазами, там нет об этом ни слова. ADV/web-engineering разработало высоконагруженный отказоустойчивый сайт «Российского Венчурного Портала» на основе системы «1С-Битрикс: Управление сайтом» Компании ADV/web-engineering и «1С-Битрикс» объявляют о завершении работ по созданию Российского Венчурного Портала для ««РВК»« (Российской Венчурной Компании). Технологической платформой для ресурса rvchub.ru выбрана система «1С-Битрикс: Управление сайтом». Пресс-релиз Москва 24 июля, 2009 г. «Российский Венчурный портал» — это площадка в сети Интернет для публикации инновационных проектов, оперативного поиска инвесторов и объектов инвестирования. Портал создан с целью создания единого информационного пространства венчурного рынка Российской Федерации и интеграции его с международным сообществом. Заказчик проекта – «Российская Венчурная Компания» (ОАО «РВК»), созданная в соответствии с Распоряжением Правительства Российской Федерации для стимулирования создания в России собственной индустрии венчурного инвестирования, развития инновационных отраслей экономики и продвижения на международный рынок российских наукоемких технологических продуктов. В проекте реализованы самые современные способы коммуникации между инвесторами, инноваторами, представителями сферы услуг и инфраструктуры, экспертами и представителями государственных структур. Все заинтересованные в венчурном инвестировании получают возможность добавлять и просматривать проекты, делиться идеями и договариваться о сделках непосредственно на портале rvchub.ru. «Российский Венчурный портал» является источником надежной и достоверной информации о венчурном рынке Российской Федерации, содержит публикуемые экспертами статьи, аналитические материалы на тему инноваций и венчурного инвестирования, а также подробные инструкции для участников, желающих оформить и разместить инновационные проекты». Директор по маркетингу компании «ADV/web-engineering» Терехов Андрей отметил: «Реализация такого сложного проекта с обилием функциональных сервисов обязывает использовать максимально эффективную платформу разработки. Мы рады, что воспользовались решением компании «1С-Битрикс: Управление сайтом». Это позволило воспользоваться рядом готовых модулей для организации социальных сервисов, существенно сократить риски и сроки работ по проекту, создать эффективную кластерную архитектуру проекта, выдерживающую высокие нагрузки. К различным государственным проектам в интернет последнее время есть много претензий со стороны профессионального сообщества, поэтому перед нами стояла сложная задача (с повышенной ответственностью) разработки действительно эффективного и современного инструмента, отвечающего высоким стандартам, предъявляемым к подобным проектам профессиональной средой. Мы считаем, что эту задачу удалось решить. Сейчас Портал находится в стадии первичного наполнения материалами, и, надеюсь, в скором времени начнется активная рекламная кампания по его продвижению». Особенностью проекта является активное использование различных способов коммуникации между посетителями портала. На основе базовых функциональных возможностей программного продукта «1С-Битрикс: Управление сайтом» на портале реализованы форумы, блоги участников, социальная сеть и другие способы общения. Пользователи портала (и инвесторы, и инноваторы) могут объединяться в организации и в сообщества по интересам. Посетители портала могут размещать информацию от частного лица и организации, добавлять и редактировать проекты, публиковать инвестиционные предложения, а также размещать информацию об услугах и тематические статьи, которые могут читать и оценивать другие пользователи. В качестве технической платформы реализации проекта выбрана редакция ««Портал»« продукта «1С-Битрикс: управление сайтом». Проект реализован за 24 недели и развернут на кластере из четырех серверов (два сервера под веб-часть, два – под СУБД), в качестве СУБД используется Oracle. Генеральным подрядчиком по взаимодействию с Российской Венчурной Компанией выступил системный интегратор «NVision Group». ADV/web-engineering обеспечило полный цикл работ по проектированию, разработке и внедрению Портала. Генеральный директор компании «1С-Битрикс» Сергей Рыжиков отметил: «Сегодня возрастают требования к проекту не только по производительности, но и по отказоустойчивости. Создание компанией ADV/web-engineering кластерного решения из 4-х серверов является прекрасным примером создания отказоустойчивой конфигурации с использованием наших продуктов. Это позволяет клиентам быть уверенными в том, что даже профилактические работы одного из серверов не остановят обслуживание клиентов. ADV/web-engineering прекрасно справилось со сложной задачей». «Российский Венчурный Портал» – это удобная коммуникационная площадка, доступная из любой точки мира. Усилиями компаний «1С-Битрикс» и ADV/web-engineering завершен проект, благодаря которому, инвесторы и российские ученые получили возможность эффективно и оперативно общаться между собой, обсуждать наукоемкие проекты и взаимовыгодно обмениваться опытом с коллегами из разных стран мира. «1С-Битрикс» Компания «1С-Битрикс» — российский разработчик систем управления веб-проектами и корпоративной информацией. Программные продукты «1С-Битрикс» — профессиональные системы управления сайтами компаний, интернет-магазинами, социальными сетями и сообществами, корпоративными порталами, системами аренды веб-приложений и другими проектами. Системы «1С-Битрикс» успешно работают на Windows и Unix платформах под управлением PHP и ASP.NET. Адрес сайта: http://www.1c-bitrix.ru «ADV/web-engineering» Компания ADV/web-engineering является одним из лидеров рынка разработки Интернет-проектов в Рунете, входит в тройку крупнейших компаний. В 2008-м году ADV признано лучшей компанией на рынке по качеству производимых работ. Компания существует с 1997-го года, в штате на данный момент более 60 человек. Среди клиентов компании – Panasonic, Газпром-медиа, Лукойл, РЖД, РОСНО/Allianz, СУЭК, МИАН, ГК Независимость, Toyota, Komatsu, Whirlpool, Kraft Foods и пр. Адрес сайта: http://www.adv.ru

  • Ответить
    Альтер Эго

    > Где писали, что проект в стадии наполнения? У меня есть пресс-релиз перед глазами, там нет об этом ни слова. Но вроде нигде и не сказано, что проект запущен. Только «разработан», «завершен». Я не говорю, что проект идеальный, но и сути претензий к ребятам не понимаю. > ADV/web-engineering разработало высоконагруженный отказоустойчивый сайт «Российского Венчурного Портала» на основе системы «1С-Битрикс: Управление сайтом» > Усилиями компаний «1С-Битрикс» и ADV/web-engineering завершен проект

  • Ответить
    Альтер Эго

    и развернут на кластере из четырех серверов (два сервера под веб-часть, два – под СУБД), в качестве СУБД используется Oracle Неплохо распилили

  • Ответить
    Альтер Эго

    «Сейчас Портал находится в стадии первичного наполнения материалами, и, надеюсь, в скором времени начнется активная рекламная кампания по его продвижению». Вроде бы из пресс-релиза цитата. 8-й абзац. Во всяком случае, если приведенный в качестве пресс-релиза Синодовым текст пресловутому пресс-релизу соответствует. Или какой-то другой пресс-релиз имеется в виду?

  • Ответить
    Альтер Эго

    Видимо своих тестировщиков и программистов в АДВ не хватает, вот и решили, чтобы кто-то сделал за них эту работу:) А может наооборот тестировщики и программисты есть, а вот квалификации не хватает:)

  • Ответить

    Я все отлично понимаю. Время идет, хочется крупных успехов, в том числе и на проектах для госсектора, а реально готовых проектов мало. Рассылка такого релиза — была разводом смишников на публикацию в тот момент, когда «гоп» уже было сказано, а перепрыга еще не было, что дальнейшее убирание сайта под замочек только подтвердило. Давайте дальше никто не будет оправдываться? Собственно остается еще один вопрос — куда делся пост с dev.bitrix?

  • Ответить
    Альтер Эго

    ADV наймет команду лингвистов-синонимистов для написания полностью правдивых и честных пресс-релизов. Опыт работы в банках с текстами, набранными мелким шрифтом — приветствуется.

  • Ответить
    Альтер Эго

    Не прикалывайтесь, релиз был разослан от «Битрикса» в том числе Про авторство текста и кто кого подставил показав неготовый проект в работающем виде «в стадии наполнения» — разбирательство между «Битриксом», ADV и РВК будет отдельное.

  • Ответить
    Альтер Эго

    > Компания ADV/web-engineering является одним из лидеров рынка разработки Интернет-проектов в Рунете, входит в тройку крупнейших компаний. Откуда такие данные о лидерстве? Профессионалы так не могли бы облажаться. > В 2008-м году ADV признано лучшей компанией на рынке по качеству производимых работ. Кем признано?

  • Ответить

    Теглайн, и еще исследование какое-нибудь. Я не думаю, что такое состояние выпускаемого в свет проекта — нормально для ADV (а тут сайт был именно выпущен). Может конкурс какой для госорганизации подходит, хотелось показать какой-нибудь крутой сайт.

  • Ответить
    Альтер Эго

    Нашел информацию про этот Теглайн: http://roem.ru/2009/05/27/rating27052009/ Интересная картина получается ADV является лидером по мнению рейтинга, который принадлежит человеку, работающему в АДВ:) Теперь АДВ точно «выиграет» тендер на сайт для госорганизации:)

  • Ответить
    Альтер Эго

    Да, есть такая инфа: http://www.1c-bitrix.ru/about/life/news/165178/, видимо в Битриксе даже не заходят на рекламируемый сайт:) слово высоконагруженный очень умиляет=) «Генеральный директор компании «1С-Битрикс» Сергей Рыжиков отметил: «Сегодня возрастают требования к проекту не только по производительности, но и по отказоустойчивости. Создание компанией ADV/web-engineering кластерного решения из 4-х серверов является прекрасным примером создания отказоустойчивой конфигурации с использованием наших продуктов. Это позволяет клиентам быть уверенными в том, что даже профилактические работы одного из серверов не остановят обслуживание клиентов. ADV/web-engineering прекрасно справилось со сложной задачей». » Сергей, вы заходили на проект прежде чем это писать?

  • Ответить

    Коллеги, по поводу «куда делся пост». Речь в посте шла о потенциальной уязвимости. Естественно, первое, что мы сделали — связались с автором поста и попросили временно снять его с публикации. Нашли понимание и поддержку, за что особенно признательны. Думаю, что все, кто думает о клиентах, сделали бы такой же шаг. По поводу позиции компании «1С-Битрикс» — расскажем, конечно. Ситуация нас беспокоит, мы зачастую играем на опережение — уже некоторое время назад выпустили модуль [URL=http://www.1c-bitrix.ru/products/cms/security/]»Проактивная защита»[/URL]. Осталось обратить особое внимание разработчиков на важность его применения :)

  • Ответить

    Несколько комментариев. Возможно, мы немного поторопились с анонсом проекта. Как и написано в релизе, идет этап контентного наполнения, РК по проекту еще не стартовала. За наполнение контентом проекта отвечаем не мы. Сейчас вообще с домена идет редирект на головной сайт РВК (это к слову про дизайн — вы не тот проект смотрите) — доменом управляет заказчик, видимо, решил тоже не торопиться с публикацией, а провести первичную стадию наполнения в закрытом режиме. Не очень понимаю, из-за чего сыр-бор.

  • Ответить
    Альтер Эго

    Андрей, речь о многочисленных уязвимостях, общей разрухе на проекте и пресс-релизе, говорящим, что все хорошо. «чего шумим, лажа штатная».

  • Ответить
    Альтер Эго

    2 avs, вы как представитель компании на сайте которой размещена новость про «успешное открытие» не открытого проекта сможете прокомментировать высказывание вашего директора о больших нагрузках, на котором и посетителей то нет?

  • Ответить
    Альтер Эго

    И еще меня умиляет товарищи из мелких студий, которые вместо того, чтобы работать и становиться крупными, бездельничают и раздувают какую-то фигню на ровном месте.

  • Ответить
    Альтер Эго

    Видимо речь о том, на какую нагрузку проект рассчитан и речь в комментарии о проведенном нагрузочном тестировании..

  • Ответить
    Альтер Эго

    4 сервера поставим, Нагрузим смело их сполна, Жаль что так никто и не увидит, Жестокий результат труда. Бюджет пилить мы любим сильно, Да и делиться мы не прочь, Нам «1С-Битрикс» друг навеки, Да и прецедент вроде как есть, Релиз на пафосе напишем И разместим куда хотим, Пусть люди знают, доверяют, Великой силе ADV!

  • Ответить
    Альтер Эго

    Проект не открыт, че обсуждаем то? :) откроют, тогда можно начинать коллективный линч :) а сейчас рано имхо

  • Ответить

    Не смотря на шикарную возможность «пнуть коллег», воздержусь. На самом деле, «косяк штатный», так сказать среднестатистический и от подобного никто из разработчиков не застрахован: проекты большие, индивидуальные, а тестирования «всегда мало». Намного интереснее, как быстро исправят — вот это действительно будет показатель уровня услуг. Хотя по нагрузкам, конечно так быстро не проверишь, а может и никогда не проверишь. Даже если они на морде яндекса статику купят, то это потолок 50 000 юников в сутки с маленьким количеством хитов на каждого. Получается, что потолок по реальным нагрузкам никак не выше 200 000 хитов в сутки. Правда, конечно Заказчик в Т.З. написал, что хочет 2 миллиона уников, вот и повод подразвести. Вообще, между нами говоря, 4 машины да еще и с Oracle’ом здесь — это мягко говоря, «расточительно и нерационально» (а проще, говоря просто палево денег). А держит он или нет нагрузку, скорее всего, никто и никогда не узнает. Тесты (какие-бы они не были) априори ущербны с реальностью. А реальных интересных нагрузок на этом проекте не будет никогда. В общем, удобный кейс, чтобы понтов покидать (прошу прощения за мой английский)

  • Ответить
    Альтер Эго

    не забывайте, что там все медленно в плане взаимодействия, госзаказ, и адв не напрямую работает, а через интегратора «nvision». Ну и не согласовали действия, видимо.

  • Ответить
    Альтер Эго

    совсем фигня какая-то на роеме, писать что-ли не о чем больше? кто-то открыл (и даже не открыл, а только собирается) какой-то сайт, на котором нельзя проверить нагрузку, потому что он еще не открыт и пользователей нету.. бред какой-то..

  • Ответить
    Альтер Эго

    >>бред какой-то.. проходите мимо. Этот тред только для тех у кого есть тухлые помидоры для закидывания артистов юмористического жанра.

  • Ответить
    Альтер Эго

    в момент размещения релиза (24 июля) проект был доступен для всех, сейчас на него нельзя зайти. обсуждение в том, что на момент пафосного размещения релиза «какие мы крутые, какой проект сбацали» сайт работал, но представлял собой унылое зрелище без посещаемости. Новости насколько помню там висели от декабря 2008 года, а на форуме гордо красовалось «0 тем, 0 сообщений» и несколько пользователей. Жаль скриншоты не сделал. Об этом и говорит уважаемый Terekhov: «Возможно, мы немного поторопились с анонсом проекта»…

  • Ответить
    Альтер Эго

    тогда Mikhail Tokovinin ответь на вопрос, вы проводите тесты? Если да, то зачем («А держит он или нет нагрузку, скорее всего, никто и никогда не узнает. Тесты (какие-бы они не были) априори ущербны с реальностью.»)? у вас же есть какой-то посещаемости сайт, где-то слышал про то что там было тестирование? зачем? и откуда у вас осведомленность о «Даже если они на морде яндекса статику купят, то это потолок 50 000 юников в сутки с маленьким количеством хитов на каждого. Получается, что потолок по реальным нагрузкам никак не выше 200 000 хитов в сутки.»? давал рекламу? 4 хита на каждого для вас мало?

  • Ответить

    Ну раз уж Я вам так интересен :)) По порядку: тогда Mikhail Tokovinin ответь на вопрос, вы проводите тесты? Если да, то зачем («А держит он или нет нагрузку, скорее всего, никто и никогда не узнает. Тесты (какие-бы они не были) априори ущербны с реальностью.»)? у вас же есть какой-то посещаемости сайт, где-то слышал про то что там было тестирование? зачем? Да, мы проводим тесты. И я берусь утверждать, что у нас один из самых больших опытов в этом (кстати, оба публичных теста 1С-Битрикс сделаны нами). Но когда мы делаем тесты, мы понимаем, что а) нам на тестах надо показать результат минимум раза в 2 больше реальных потребностей б) тесты позволяют выявить только грубые ошибки Как только проект открывается, мы засучив рукава еще пару недель работаем «над собой и над проектом». Например, падающий php-прекомпилятор (бич нагруженных проектов на php) вообще плохо поддается лабораторным исследованиям. Между нами говоря, всерьез гордиться результатами тестов — это «маркетинг» (а не кейс) и откуда у вас осведомленность о «Даже если они на морде яндекса статику купят, то это потолок 50 000 юников в сутки с маленьким количеством хитов на каждого. Получается, что потолок по реальным нагрузкам никак не выше 200 000 хитов в сутки.»? давал рекламу? 4 хита на каждого для вас мало? Скажу Вам по секрету, что многие из наших заказчиков, во-первых рекламируются на морде яндекса, а во-вторых дают нам доступ к своим проектам (и я в мельчайших деталях знаю, какие рекламные кампании, какой результат дают) а 4 хита на пользователя — это не интересно. Это такой средненький показатель для корп.сайта (перекэшированного вдоль и поперек). Вот если там хитов 10- 15 и какой-нибудь форум, или персональные сообщения, или корзина с оформление заказа — вот это любопытно. А закешированной главной страницей чудеса показывать, в общем, не круто.

  • Ответить
    Альтер Эго

    Андрей, вы или в комментарии своем слово «возможно» уберите, или сайт откройте. Прямо сейчас. Вы поторопились и захотели получить пиар на ровном месте Это сработало против вас. Терпите.

  • Ответить
    Альтер Эго

    Mikhail Tokovinin, а скорректировать методику не пробовали? странная ситуация — ты говоришь что тест дает результат (вы его получаете с помощью вашего опыта, отталкиваясь от полученных цифр), но при этом что он несколько бесполезен. странно. что тогда сказать относительно проведенных вашей компанией тестов для 1с-битрикс? афиши кричят громкие цифры, какие реально показатели можно ожидать отталкиваях от вашего «маркетингового теста»? Ты хочешь сказать, что цифры полученные вами ни имеют ничего общего с реальностью? Хотелось бы конкретики, например, http://www.1c-bitrix.ru/blog/rsv/405.php , вообще не понятно о каких 50000 посетителях идет речь («Проект работает очень быстро и обслуживает примерно по 50 тысяч человек в день. Оказывается, очень востребованный сайт для аудитории… «) — на сайте их не более 200 и следующее — » наблюдать когда они на своем сайте анонсировали открытие этих двух сайтов, при этом Savage еле-еле открывался и было много багов, а People4people вообще не работал. странно, что ребята такое допустили. Ответить | Ссылка Сергей Рыжиков18.09.2008 11:08:57 Я слышал, что сначала открылись на виртуальном хостинге. Потом осознав свою нагрузку перешли на выделенный сервер » Если говорить о нагрузках — закладываются одни, вы выбрали неправильное решение и исправляете потом его правильным, это и есть «пару недель работаем «над собой и над проектом» «Скажу Вам по секрету, что многие из наших заказчиков, во-первых рекламируются на морде яндекса, а во-вторых дают нам доступ к своим проектам (и я в мельчайших деталях знаю, какие рекламные кампании, какой результат дают)» а что это за многие заказчики? если говорить о ваших проектах, то получается что тотже магазин большой, не интересен, там хитов и того меньше.

  • Ответить
    Альтер Эго

    Да не наезжайте вы на Мишу, его любимая фраза «Все врут» и этот раз не исключение;) отклнились от основной темы основателно

  • Ответить
    Альтер Эго

    ну вот, видите не только я имею привычку в чужом коде копаться а как случись чо — так сразу в меня пальцем тычут мол, ходит. при*бывается :о)

  • Ответить
    Альтер Эго

    Михаил, «Даже если они на морде яндекса статику купят, то это потолок 50 000 юников в сутки с маленьким количеством хитов на каждого. Получается, что потолок по реальным нагрузкам никак не выше 200 000 хитов в сутки. » Это вы так в своей компании нагрузку тестируете? Покупаете статику на морде яндекса, чтобы сайт проверить?

  • Ответить
    Альтер Эго

    У Миши в кусофте разработчики получают 20-30 тыс., верстка — 15-20 тыс. Какие тесты, какая архитектура? за еду студенты работают )) или за баннер на морде яндекса ))

  • Ответить
    Александр Макарчук ADV/web-engineering co.

    Я руководил разработкой этого проекта. Найденные коллегами из студии Kodix ошибки были исправлены в течение 2 часов после опубликования поста на сайте Битрикса. Не считаю корректным обсуждать качество сайта, которого многие из вас даже не видели, т.к. на состояние утра понедельника он уже был закрыт. Огромный респект тем студиям, которые делают проекты с трудоемкостью разработки, выходящей серьезно за 1000 часов в срок 24 недели (анализ, проектирование, ТЗ, дизайн, разработка, тестирование, внедрение, документация) без единой ошибки и уязвимости.

  • Ответить
    Альтер Эго

    >>Не считаю корректным обсуждать качество сайта, которого многие из вас даже не видели, т.к. на состояние утра понедельника он уже был закрыт. А многие видели, смотрели и изучали. В этом случае обсуждать корректно? Или эта часть аудитории Вам также неинтересна? >>Огромный респект тем студиям, которые делают проекты с трудоемкостью разработки, выходящей серьезно за 1000 часов в срок 24 недели (анализ, проектирование, ТЗ, дизайн, разработка, тестирование, внедрение, документация) без единой ошибки и уязвимости. Речь не идет о том что вы старались, но не получилось. Речь идет о том, что с помпой было заявлено открытие ресурса, а ресрс по факту оказался г.

  • Ответить
    Альтер Эго

    Press_Enter да, именно об этом и речь. на момент открытия там ничего не было, а пресс-релиз гласил победу над загнивающим капитализмом. да и не в этом дело, все мы понимаем что компания большая, что делает правая рука левая не знает. Когда менеджер кричит на программеров — давай давай, сроки опять горят, а заказчик серъезный маркетинг (Терехов) уже строчит релиз на тему завершения, не зная о плачевной ситуации. И как всегда получается подстава, менеджер хотел быстрее чтоб бонус сорвать и не правильно расставил приоритеты, а пр подставлен таким ходом вещей, проект не сдан в срок, при том что он ключевой и на нем хотели подняться. Как говориться привет переносам сроков таглайн;). Напонимает ситуацию с gdeetotdom, когда на сайте qsoft инфа о разработанном проекте появилась, а потом представители дома лили грязь на Мишину команду (http://www.roem.ru/2008/08/05/addednews7249/). Вообще говоря для крупных студий, видимо, это стало фирменным знаком. Не более года, как все это происходит. Вспоминается недавний скандал с компанией Индвивид, где они выложили в сеть конфиденциальную информацию компании Solvay Pharma, а на своем сайте гордно написали что проект сделан (http://www.roem.ru/2009/06/02/addednews10952/).

  • Ответить
    Альтер Эго

    по поводу отказоустойчивости: а если падает дата-центр в котором находятся эти 4 сервера, тогда что происходит?

  • Ответить
    Альтер Эго

    Можно пустить пыль в глаза, обмануть всех и создать иллюзию, что ты лучший. Но на голом PR далеко не уедешь. Даже набрав крупных проектов это ещё не счастье, их нужно переварить. Поэтому любая реклама – это вексель, по которому надо платить. В одной дискуссии я писал: “Рейтинг — только помощь получить первый контакт, а это ещё далеко не продажи. Но, даже продав свои услуги, затем нужно суметь оправдать ожидания заказчика. Судя по результатам 2008 года, у многих постоянных лидеров этого рейтинга с этим большие проблемы.” Эта история ещё одно отличное тому подтверждение. Маленький совет с галёрки, “лидеру рынка” : Лучше быть, чем казаться!

  • Ответить

    Как я понимаю XSS-уязвимость пока единственная ошибка, которую сделали разработчики и быстро исправили. Все остальное от программистов не зависит. Про тестирование. Все же прекрасно знаю как проводится тестирование на крупных проектах, так чего все к проду привезялись? Ну нет на продакшене большой базы пользователей, контента нет и прочего. Но это не говорит о том, что тестирование не проводилось. Есть (условно) сервера dev, staging, pre-production, при необходимости можно еще один создать для тестирования, оставить одну ноду, создать базу и протестировать. А на production уже выложить «чистую», оставив лишь тестовые логины, которые не проблема удалить. А бежать впереди поровоза с пресс-релизами очень любят маркетологи, менеджеры и прочие учавствующие со стороны заказчика. Так очень часто бывает. И разработчики на это влиять не могут да и вообще это вредно для биснеса. Заказчики вобще веселые бывают. — Завтра выливаемся на прод. — Как выливается, у нас же текстов нет? — А почему у вас нет текстов? — Потому что вы нам их не дали. — Ой. А мы забыли… И вот за пару часов до выката, вместо того чтобы готовиться к выкату, разработчики добавляют контент на сайт. А потом получается, что забыли тестовые логины удалить из базы… Любой разработчик может привести десятки таких примеров.

  • Ответить
    Альтер Эго

    pol, это называется распиздяйство, а не «единственная ошибка». Ошибку можно исправить легко, а способ ведения проектов в компании — гораздо сложнее. Разруха в головах.

  • Ответить
    Альтер Эго

    Я был программистом в этом проекте. Нас постоянно прессовали со сроками, заказчик все время менял требования и при этом хотел штрафовать за их срыв. Меня не удивляет тот факт, что и запуск проекта требовали они тогда, когда он был еще не готов (то есть открыли по своим собственным представлениям об объеме работ). Да мы сорвали сроки, но с кем не бывает. Сейчас все так работают и заказчик это прекрасно понимал.

  • Ответить
    Альтер Эго

    > Сейчас все так работают От молодец! =) Предлагается закрыть тему. Аргумент найден =)

  • Ответить
    Альтер Эго

    А я был программистом на этом проекте и работал плохо. И проект плохой. Все плохие. Пишу под альтер-эго, потому что иначе станет понятно, что это писал не программист, работавший над проектом.

  • Ответить

    Господа, давайте вы не буду верить тому, что написано альтер-эгами, которые пишут якобы от лиц, принимавших участие в проекте. Не дети же, ей богу.

  • Ответить
    Альтер Эго

    Terekhov, раз уж вы тут. не могли бы сообщить, как добились комментария от Сергея Рыжикова по неработающему фактически («немного поторопились с анонсом проекта») проекту? А вы на манер Миши проводите тестирование? вы согласны с представителем Qsoft по поводу того, что они почти бесполезны?

  • Ответить

    Изменение требований — это самый излюбленный метод менеджеров и маркетологов (со стороны заказчика), чтобы спихнуть ответственность на разработчиков. По «молодости» сначала задаешься вопросом «как же можно менять требования за пару дней до релиза», но со временем понимаешь, что так и задумано. Манагеры прикрывают свои задницы перед, чтобы не попасть под гнев дяди, который дает деньги. Всегда легче сказать, что разработчики не успели. Директор по маркетингу и PR ADV/web-engineering не по наслышке знает, что значит общаться со своими колегами со стороны заказчика.

  • Ответить
    Альтер Эго

    pol, отойди в сторону, «а то обольют». В нормальных компаниях (как минимум у интеграторов) требования фиксируются до начала разработки.

  • Ответить
    Альтер Эго

    В офисе 1С-Битрикс солнечным летним утром было тихо… Сергей Рыжиков смотрел грустно в экран монитора на цветовые пятна (http://www.1c-bitrix.ru/blog/rsv/1152.php) и думал: — Делали делали сайт, а все все равно только на девок пялятся. Чего ж делать? Как продавать? Рядом ходил директор по развитию Алексей Сидоренко и в экстазе с неистовым безумством выкрикивал: — Бонусы! Скидки! Сезон охоты! Рыжиков, срочно издавай указ всем девченкам фотографироваться обнаженными. Ты смотри как они на баннер все прут. Еще пару фоток и порвем план продаж. А какие прибыля будут… Ты только посчитай… Алексей достал калькулятор и углубился в подсчет будущей прибыли. В офисе снова воцарилась тишина. В это время раздался звонок. «Клиенты, клиенты!», — восторженно закричал Алексей. Но это были не клиенты. Аноним голосом программиста из неизвестной студии неуверенно сказал: «Знайте, ADV сделало дырявую систему и сейчас об этом узнают все. И узнают с вашего же сайта..». Программист положил трубку и про себя подумал: «Я не ябеда, я просто хочу чтобы мир обо мне наконец то узнал». — Вот тебе бабушка и юрьев день. А я к Президенту на пироги собирался, — растроенно поделился Сергей с окружающей его тишиной. — Так, Алексей, набери-ка мне ADV. Будем думать как выруливать. И каналы все прикрой, пока не расползлось. ADV-шников сольем, самим выплывать надо. Надоели мне они. Кормишь их с руки, кормишь, а они в тапки ссут. Алексей ушел и начал строчить заранее продуманный ответ на случай, если на roem.ru эта история все таки всплывет. В это время в ADV… Терехов жалобно поскуливал от ужаса в углу и выкрикивал в угол комнаты «Мало тебе, Саша? Сейчас еще добавим!». Ужас в него вселял Александр Макарчук, изрядно побитый за кривой код и неотлаженную систему и заключенный после последних событий в клетку. Александр рвал волосы на груди, тянул сжатые в неистовой злобе кулаки сквозь прутья к Терехову и кричал на всю компанию: «Кто тебя просил писать этот чертов пресс-релиз когда система не отлажена?» — Ну Александр, как же ты не понимаешь? Это же PR. Маркетинг и все такое. — Убью гада, — кричал Макарчук. Раздался звонок…. Стало тихо…. Все почему то сразу поняли, что это Сергей Рыжиков. Хрустнула телефонная трубка в побелевших руках Терехова. «Это п…ц», — подумал он. В трубке действительно был слышен голос Сергея Рыжикова. Придав голосу Сталинские нотки он спросил: «Модуль проактивной защиты ставили? Нет? Ну-ну… Подстава…». Послышался грохот падающего тела великого маркетолога… Чуть позже он будет комкать бумагу листок за листком пока не придет к спасительному «возможно поспешили»… Но все кончится хорошо. Конкуренты выместят свою обиду, студии с галерки выкрикнут все ругательства и жизнь снова пойдет своим чередом. Об этом проишествии все забудут и снова нахлынет жаркое и душное лето. Пока… В офисе 1С-Битрикс солнечным летним утром было тихо… Сергей Рыжиков смотрел грустно в экран монитора на цветовые пятна….

  • Ответить
    Альтер Эго

    В офисе 1С-Битрикс солнечным летним утром было тихо… Сергей Рыжиков смотрел грустно в зеркало на цветовые пятна….

  • Ответить
    Альтер Эго

    Кто бы мне сказал, что буду Битрикс защищать опосредованно — не поверил бы ни за что — но тем не менее — какое на хрен нагрузочное тестирование? Система на четырех серверах. И на Оракле. Тут сложнее сделать сайт, который тормозить будет. Можно с Хабром сравнить — там три сервера — на одном база, на двух — фронтенд. Может сейчас что-то и поменялось, но около года назад так было. А еще у них там БД — мускуль (и, заранее — не стоит говорить о том, что Мускуль быстрый — на сложной бизнес-логике он тормозит, о чем писалось неоднократно на соответствующих форумах). И 100000 хостов на 300000 хитов. А тут речь идет о портале, нагруженном, конечно, но, потенциально, заведомо менее посещаемом. На четырех серверах. И на Оракле.

  • Ответить
    Альтер Эго

    В продолжение предпредидущего: Вечерело. — Вирус, вирус… Сам ты вирус, — тихо сказал кто-то в ADV. Кто — было непонятно — стемнело.

  • Ответить

    XSS атака была не единственной уязвимостью, посмотрите внимательнее на скриншоты — в саджестах явно видна ошибка БД — и это на отказоустойчивой системе. Тупо введя апостроф в запрос можно вызвать отказ. И ставь хоть 25 серверов проблему они не решат. Уверен, что при более детальном изучении в этом «портале» можно было бы найти более прикольные незадокументированные возможности. И давайте честно скажем, упомятый модуль проактивной защиты не решает всех проблем. Даже после включения модуля на сайте через формы можно было делать всякое. И если все ошибки были за 2 часа устранены, как пишет мистер Макарчук, зачем тогда было отключать сайт? Неубедительно, Александр. И как бы кто на кого не давил элементарные приемы безопасной разработки соблюдать много времени не требует, если вы конечно знаете, что это такое.

  • Ответить
    Альтер Эго

    Эк вас разбирает то.. Видимо, кому-то усиливающееся ADV с каждым годом из конкурентов сильно покоя не дает, вот они и «поскуливают», и «рвут на груди волосы».

  • Ответить

    «В нормальных компаниях (как минимум у интеграторов) требования фиксируются до начала разработки». А почти к завершению разработки они 10 раз меняются, и тем более у интеграторов.

  • Ответить

    Если последнее сообщение ко мне адресовано, то сорри… Я в общем, как-то не настроен с АльтерЭгами бодаться за правду. И кстати, я к топику вообще то отношения не имею.

  • Ответить

    Я считаю, что грамотно проведенное нагрузочное тестирование с эмуляцией реальных user sсenarios — весьма полезный инструмент.

  • Ответить

    По просьбе коллег из 1С-Битрикс, и специально для «особо одаренных» Alter Ego прокомментирую свою позицию относительно целесообразности результатов нагрузочного тестирования (хотя и не считаю необходимым заниматься здесь обучением): 1. Результаты нагрузочного тестирования (даже такого тщательного, как на последнем тесте Битрикса с Мастерхостом, где робот регистрировался, создавал сообщения в форуме, делал покупки) должны в 2 раза превосходить реальные потребности проекта. Дело в том, что в длинном хвосте хитов и запросов реальной нагрузки обязательно попадется 2-3 медленных запроса, понижающих общую производительность системы. Кроме того, в реальности есть такие факторы, как канал, распределение нагрузки, накопление данных и т.д., которые при нагрузочном тесте опускаются. Воспринимайте это, как факт — результаты нагрузочного теста должны быть в 2 раза выше реально необходимого пика. 2. Тест действительно позволяет найти только грубые ошибки, которые могут повлиять на производительность ВСЕГО комплекса (например, криво сделанное меню или плохо настроеный веб-сервер, и т.д.). Но есть много мелочей, которые могут повлиять в отрицательную сторону и не обнаруживаются нагрузочным тестированием. Относительно нагрузочного тестирования 1С-Битрикс, результаты которого опубликованы на сайте http://www.1c-bitrix.ru. Оно демонстрирует только одно — битрикс (как часть системы) не является ограничением по производительности и не накладывает фундаментальных ограничений на разрабатываемый сайт по производительности. Это не означает, что Ваш проект на Битриксе не будет тормозить (зависит от того, как Вы его сделаете, как настроете сервер). Это означает, что если он и тормозит, то проблема не в Битриксе. Собственно, пост здесь говорил о том, что на основании одного только теста нельзя утверждать, что сайт работает быстро и гордиться этим. Можно только утверждать, что у Сайта нет препятствий работать быстро. Чувствуете разницу?

  • Ответить
    Альтер Эго

    Михаил, почему вы всегда пытаетесь поставить себя выше других? То что вы всем рассказываете что ездите на инфинити и при этом платите копеечную зарплату сотрудникам высказываясь общими фразами и избегаете ответов на конкретные вопросы? Насколько мне понятно вы ответили не на тот вопрос, который вам задали. Уважайте других участников дискуссии и отвечайте за свои слова, если вам нечего скрывать. Присоединяюсь к вопросам от другого альтерэги. «Mikhail Tokovinin, а скорректировать методику не пробовали? странная ситуация — ты говоришь что тест дает результат (вы его получаете с помощью вашего опыта, отталкиваясь от полученных цифр), но при этом что он несколько бесполезен. странно. что тогда сказать относительно проведенных вашей компанией тестов для 1с-битрикс? афиши кричят громкие цифры, какие реально показатели можно ожидать отталкиваях от вашего «маркетингового теста»? Ты хочешь сказать, что цифры полученные вами ни имеют ничего общего с реальностью? Хотелось бы конкретики, например, http://www.1c-bitrix.ru/blog/rsv/405.php , вообще не понятно о каких 50000 посетителях идет речь («Проект работает очень быстро и обслуживает примерно по 50 тысяч человек в день. Оказывается, очень востребованный сайт для аудитории… «) — на сайте их не более 200 и следующее — » наблюдать когда они на своем сайте анонсировали открытие этих двух сайтов, при этом Savage еле-еле открывался и было много багов, а People4people вообще не работал. странно, что ребята такое допустили. Ответить | Ссылка Сергей Рыжиков18.09.2008 11:08:57 Я слышал, что сначала открылись на виртуальном хостинге. Потом осознав свою нагрузку перешли на выделенный сервер » Если говорить о нагрузках — закладываются одни, вы выбрали неправильное решение и исправляете потом его правильным, это и есть «пару недель работаем «над собой и над проектом» «Скажу Вам по секрету, что многие из наших заказчиков, во-первых рекламируются на морде яндекса, а во-вторых дают нам доступ к своим проектам (и я в мельчайших деталях знаю, какие рекламные кампании, какой результат дают)» а что это за многие заказчики? если говорить о ваших проектах, то получается что тотже магазин большой, не интересен, там хитов и того меньше.» не отвечая на вопросы по вашей речи вы теряете доверие к своим словам.

  • Ответить

    Соглашусь с Михаилом и косвенно с ребятами из ADV. На пальцах… Если вы прокололи колесо и при этом вы накатали 200км тест драйва, то кто виноват?

  • Ответить

    Ув. Alter Ego. Когда в следующий раз «будете признаваться мне в любви», делайте это пожалуйста от своего имени. Подписывайтесь! А то, кого же мне потом благодарить?

  • Ответить
    Альтер Эго

    Mikhail Tokovinin, ответьте мне на эти вопросы. Михаил Мирецкий, CNEWS. Вопросы теже что и от верхних альтерэг. 2 cold, уважаемый, здесь не идиоты и прекрасно понимают о чем речь, без «На пальцах…». К тому же и пример в корне не правильный. Если уж говорить об авто, то после накатки 200 км тест-драйва в свежекупленном авто у вас сломается двигатель или еще что-нибудь из гарантийного (и в данном случае виновать производитель), а никак не расходник, гарантия производителя на который естественно не распространяется.

  • Ответить

    Слушайте, заканчивайте меня разводить. Не интересно же. Вы когда в следующий раз будете приписывать мне всякие фразы (чтобы потом требовать от меня ответа или утверждать, что я их сказал) — действуйте решительнее. Ну, например, можно сказать, что я называл все тесты битрикса профанацией и жульничество. А можно утверждать, что я говорил, мол, в QSOFTе в у всех отбирают паспорта и селят в бараке в полной антисанитарии… Если уж врать, то «по полной». А то, вы как-то мелочитесь.

  • Ответить
    Альтер Эго

    Mikhail Tokovinin, вы все время уходите от ответа, чем и вызываете потерю доверия. есть конкретные вопросы, ответьте на них, если есть что ответить. Не надо пытаться переводить все в фарс. Вы сами написали то, что написали, никто вас не заставлял. У людей появились вопросы относительно ваших смелых заявлений. Если вы не можете отвечать за свои слова — прошу подтвердить это. На данный момент это именно так и выглядит. Фразы вы писали сами, перечитайте их, пожалуйста, прежде чем пускать в дело эмоции. С уважением, Михаил Мирецкий, CNEWS.