Если друг оказался вдруг: Как защитить сайт от обидчивого программиста

Сотрудник московского арт-центра Megapolis вывесил на главной странице сайта площадки информацию о том, что его бывшие работодатели не выплачивают ему зарплату. Об этом 26 ноября сообщил TJ.

ЦП публикует ещё два случая, когда системные администраторы выводили из строя сайты из-за несогласия с их владельцами.

Megapolis

На главной странице сайта Megapolis бывший сотрудник центра разместил несколько изображений, на которых потребовал выплатить ему до полуночи 1 января 2015 года зарплату в размере 147 тысяч рублей. Эту сумму он не может получить уже 10 месяцев.

Сообщение схожего содержания он разместил и в новостном разделе сайта:

Впереди у вашей площадки новогодние корпоративы с хорошими бюджетами. Я написал письмо Деду Морозу.

«Дорогой Дедушка Мороз. Пусть мои бывшие работодатели выплатят мне зарплату, которую я честно заработал, вкалывая по 18 часов в сутки в преддверии прошлого Нового Года!»

Помогите Дедушке Морозу. Сделайте то, что давно обещали.

Выполнить обещание просто. Просто переведите деньги на мою карту «Сбербанка». Его отделения находятся в шаговой доступности.

Не откладывайте. Переведите прямо сегодня. Номер карты у вас есть.

Согласно кэшу поисковой системы Google, объявление опубликовано на сайте не позднее 13 ноября.

«Вторая улица»

20 ноября создатель сайта о модной одежде «Вторая улица» Александра Федяева (известная под псевдонимом «Саша Саночки») написала у себя в Facebook о похожей ситуации с администратором сайта.

Александр Логинов администрировал secondstreet.ru на протяжении полугода. 19 ноября один из разработчиков CMS Livestreet по просьбе Федяевой стал «чинить то, что он [Логинов] за год наломал». Логинов заметил проверку и заблокировал вход на сервер по IP, а отменять её отказался из-за того, что на хостинге хранятся его «редкие наработки».

Федяева отмечает, что за администратором сайта «были постоянные косяки» и он «пытался захватить власть»: он без предупреждения ставил баннеры или подключал рекламные сети, а также ставил посторонние ссылки, а убирать результаты своего труда соглашался «неохотно». Логинов также всё время отказывался сохранить резервную копию данных.

21 ноября Александра Федяева смогла попасть на сервер и обнаружила там ещё семь сайтов, которые администрировал Логинов. Когда администратор заметил работы на хостинге, он инициировал переустановку системы, а после вывесил на главной странице «заглушку»:

Федяева рассказала ЦП, что ранее Логинов при обсуждении финансовых вопросов говорил, что выставит счёт «потом, после решения проблем». 21 ноября днём администратор сообщил, что ранее работал «в кредит» и не брал деньги, принимая во внимание «финансовую ситуацию».

24 ноября доступ к сайту удалось вернуть — для этого Александра Федяева заплатила Логинову 26 тысяч рублей, которые, по его мнению, была должна. При этом на Secondstreet.ru «отвалилась» часть функциональности и стали появляться ошибки, которые Логинов исправлял в начале сотрудничества. Александра Федяева подозревает, что сайт «откатили» на полгода назад.

По словам Федяевой, вынужденный простой не повлиял на посещаемость сайта, но отмечает, что «пока рано судить»: «Похоже, нам повезло и апдейтов [поисковых систем] в это время не было — иначе мы бы на пару месяцев вылетели из выдачи поисковиков совсем».

0
61 комментарий
Написать комментарий...
Anton Filatov

... И платите зарплату (:

Ответить
Развернуть ветку
Вячеслав Мацнев

Самый важный совет всем предпринимателям!

Ответить
Развернуть ветку
the ^^

Сайты значит от программистов мы защищаем...

А как защитить себя(программиста), от работодателя который не хочет платить?

Мне кажется парень всё правильно сделал.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Andron Mi

что делать давно известно - 1) подписывать договор, 2) судиться.

Ответить
Развернуть ветку
Artem Fischer

Какой парень правильно сделал? В статье 3 разные истории, с 3мя разными предисториями и 3мя разными результатами. Больше всего в статье про "Вторую улицу". Если этот "парень" прав, то я прям не знаю, так и хочется попросить Александра Логинова залогиниться (каламбур получился небольшой =)) Нихрена не делать, отговариваться по поводу оплаты, потом получить оплату за работу, и откатить эту работу, как будто ее не было... И что там за "личные наработки" могут быть мне прям дико интересно стало...

Ответить
Развернуть ветку
1 комментарий
trin4ik

Саша Саночки, простите за нескромный вопрос. Нет, судя по всему, ваш админ мозгоёб тот ещё, но вы же сио, верно? Вы пишите ему, что в течении полугода (!!!) на сайте не работают «важные фичи»… А вы на что? Вы можете себе хотя бы на секунду представить ситуацию, когда Джобс жалуется сотруднику, что по его вине уже пол года в айфоне не нажимается основная кнопка? И потом бежит публикует это в сеть, мол смотрите какой мой сотрудник мудак, не может пол года исправить глюк?

Ответить
Развернуть ветку
hellodolly

Ахах) Джобс бы еще перед тем как дать задание кому-либо, сказал бы что все что он делает - говно. И уволил бы сотрудника заранее, так и не поручив ему дело.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Виталий Орлов

Пара советов.

Для работодателей: вовремя платите и контрольте наличие бекапа вне доступности админа и программера.

Для фрилансеров: поставьте закрытый стейджинг сервер на котором будете демонстрировать работу и никогда не выкладывайте на продакшн пока не было оплаты..

Вообще, все описанные проблемы высосаны из пальца и появились из-за того что нет желания и у одних и у других организовывать нормально свою работу.

Ответить
Развернуть ветку
Олег

Какое-то однобокое описание ситуации. Программисты - злодеи и работодатели - ангелы, у которых просто временные проблемы.

Ответить
Развернуть ветку
Artem Fischer

В статье 3 разных ситуации, в чем однобокость, все очевидно: 1 - наниматель мудак, 2 - админ мудак, 3 - типо партер мудак, но тут не ясно. Чем более блестючими свои рыцарские доспехи описывают, тем сильнее они по факту заляпаны гавном...

Ответить
Развернуть ветку
1 комментарий
Вячеслав Мацнев

Я сейчас в похожей ситуации - жду оплаты за N месяцев.
Все что я сделал работает и поддерживается за мой счёт.
Да, я теряю какие-то деньги, но не репутацию. И уж тем более не порчу репутацию Клиента (хотя она основательно подмочена лично в моих глазах).

Настанет время, Клиент придёт с деньгами и извинениями, такое уже бывало.

Ответить
Развернуть ветку
Ярослав Степанюк

А если не придет?

Ответить
Развернуть ветку
1 комментарий
Stepan Ipatyev

Не нужно стесняться. Звоните каждую неделю, а то и через день. Требуйте деньги за работу.

Ответить
Развернуть ветку
Виктор Дробшев

Пока вы поддерживаете за свой счет всё это дело, клиент, пожалуй, не скоро придет с деньгами и извинениями :)
Если не секрет, на каких условиях вы договорились работать с этим клиентом?

Ответить
Развернуть ветку
1 комментарий
Роман Завадский

Предлагаю посотрудничать ))))) Есть куча проектов и много работы. Плачу потом!

Ну чесслово: что Вы такой доверчивый?

Ответить
Развернуть ветку
Dmitry Kolodin

Дарю идею вашему админу, если вдруг ему вторчат денег — вывешиваешь на главную детское порно и текст "ЦП на ЦП пока не будет ЗП"

Ответить
Развернуть ветку
Александр Шакиров

А я сам сталкивался с такой ситуацией, когда работал в студии программистом. Зп задерживали и должны были 50к, я уволился из студии. Понимая, что нет денег, я месяц ждал (не писал и не звонил с вопросами "когда будет моя зп?" и пр.). После я напомнил, что мне нужна зп, пообещали часть выплатить в течении недели. Естественно, денег я не дождался и одним прекрасным вечером слил базы сайтов себе и потер все базы на сервере и бекапы, которые там были тоже потер.
На следующий же день директор студии пригласил меня поговорить (разговор он кажется записывал на диктофон), звучали такие фразы как "взлом сервера", "на тебя напишут заявы все клиенты наши" и прочее, в общем пытался меня запугать уголовкой. Я просто сказал, что мне нужны деньги и ушел.
И профит, в течении 2-х недель я обменял дампы баз на свою зп.

Ответить
Развернуть ветку
Виталий Коверник

Вы разбирались предметно в вопросе?
На сколько здесь уместны формулировки "взлом" и соответственно статьи УК?

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку
trin4ik

Ну а баги там итп? Т.е. позиция работодателя ясна — оплата по факту. Когда проект запущен и работает, можно и оплатить. В вашем случае вы требуете оплату за кота в мешке, нет?

Ответить
Развернуть ветку
5 комментариев
Alexander Biragov

Сейчас меня закидают камнями конечно, но не защищая указанных лиц в статье, скажу, что бывает часто ситуация, когда предпрениматель вкладывает свои(заемные) средства в проект, оплачивает все текущие расходы и зп вебмастера в том числе, и конечно берет и несет все риски сам. И в большей части случаев, его проект не выстреливает, и предпрениматель теряет существенную сумму, и уже не в состоянии выплатить за короткий промежуток времени зп вебмастеру(1-3мес.) полгода ясное дело никто работать бесплатно не будет. И в данной ситуации намного хуже предпренимателю, а ведь он исправно давал работу и оплачивал ее не получив для себя в итоге ничего, но в результате его могут облить грязью. Это скорее ответ на комментарии, чем на статью

Ответить
Развернуть ветку
Виталий Орлов

Мое мнение, в таком случае у предпринимателя должны быть резервные средства, чтобы рассчитаться по долгам с сотрудниками. Но, даже если их нет, достаточно все объяснить сотрудникам и поставить сроки в которые он погасит задолженности.

Ответить
Развернуть ветку
Koliasha Efimov

Вы уж извините, но проблемы предпринимателя не должны отражаться на работниках (если только это не его дети и жена:). Не учитывать риски и заказывать свои "хотелки", пускать все на самотек - не серьезный подход.

Ответить
Развернуть ветку
Dmitry DeMoney Morgun

Это плата за то, что если проект выстрелит, то вебмастер получит только свою зарплату.
Если хотите, чтоб вебмастер разделил риски - надо чтоб он разделил и прибыль - вполне можете поговорить за долю, но с меньшей з/п и/или невыплатой в случае неудачи.

Ответить
Развернуть ветку
Artem Fischer

История правдивая, аж слезы наворачиваются. А вот выводы так себе...

Ответить
Развернуть ветку
Стас Зиблюк

Красиво. 4 баннера. И доп. инфа прилагается. Все правильно сделал.

Ответить
Развернуть ветку
Вячеслав Володин

Я вот не понимаю - как в этих историях админ вообще связан с сайтом?
В моей реальности разработкой сайта, внедрением новой функциональности и изменением старой занимается WEB-разработчик (а еще их может быть несколько, и один может заниматься front-end частью, второй - backend, а третий вообще будет DBA).
Админ же настраивает web-серверы, выдает необходимые доступы (на серверах), но может даже не иметь никакого доступа в админку сайта, и вообще не иметь отношения к работе сайта.

Ответить
Развернуть ветку
Nikolay Talanov

И кстати, если попадется недобросовестный "опытный" прохрамист, то он лазеек на все случаи жизни может себе спрятать. Так что оплата вовремя и удача с непопаданием на плохих людей = но проблемо сеньёр.

Ответить
Развернуть ветку
Равиль Акмаев

Ещё тема: "Как защитить сайт от обидчивого SEO-шника?"

Ответить
Развернуть ветку
Koliasha Efimov

делать бэкап ссылок?

Ответить
Развернуть ветку
Животное

Интересная статья, читается на одном дыхании)

Ответить
Развернуть ветку
Alexei Shulga

Для разработчиков удаленно - escrow.

Для владельцев сайтов - bitbucket для кода, выкладка отдельно.

Ответить
Развернуть ветку
Леха Myhomor

когда не уверен в заказчике - всегда оставляю себе бекдор.
как завещал великий Ленин - доверяй, но проверяй.

Ответить
Развернуть ветку
Мистер Евгений

Что-то мне кажется, что не все так однозначно, как есть на самом деле. Но на месте владельцев проекта я бы для начала обратился в необходимы органы написав заявление о взломе.

Ответить
Развернуть ветку
trin4ik

О господи, меня взломали! Быстрее, прокуратура, СК, полиция, ищите взломщика! Он вошёл в админку на моём сайте и написал новость!
И тут СК, прокуратура, полиция и даже МЧС бросили всё и начали искать взломщика вашего сайта. Которым в итоге окажется программист, которому вы не только не заплатили оговоренную ЗП, но и поленились поменять пароль от админки.

Ответить
Развернуть ветку
3 комментария
Олег

Офтопик.
ЦП-тлен) Сайт стал чёрно-белым, очень интересно смотрится.

Ответить
Развернуть ветку
Koliasha Efimov

вангую, что отключение адблока сделает твою жизнь снова цветной!

Ответить
Развернуть ветку
Рунетлекс

"В нашей стране составить корректный договор с распределением долей в подобных проектах весьма сложно"

Все можно, вопрос желания и готовности платить за работу юриста. Нормального юриста.

Естественно, скачав шаблон договора или попросив друга-студента юрфака что-нибудь сотворить, не стоит ждать корректного результата.

Ответить
Развернуть ветку
Сергей

В случае с Сашей Саночкой - это классический вариант: денег не надо - я сам на вашем сайте заработаю))) вечные ссылки, баннеры, CPA реклама ...
А "денег не надо" это отход назад - вы же мне денег не давали, но больше поражает что это придумалось не потом, а изначально человек готовил обман

Ответить
Развернуть ветку
Богдан Матвеев

Да, если работодатель уверен, что делает хрень, то он и программисту не хочет платить. Вопрос такой, зачем что-то начинать, если ты изначально нацелен на неудачу?? Если ты уважаешь других людей, то и тебя будут уважать еще сильнее. Знаете, человек, который платит за музыку в айтьюнсе не тот, кого можно вот так вот кидать.

Ответить
Развернуть ветку
Alexander Biragov

Предприниматель)

Ответить
Развернуть ветку
Виталий Коверник

А вывешивание такого баннера не попадает ли под УК?

Ответить
Развернуть ветку
Дмитрий Данилов

Оба на! Экономия на лицо! И денег, и времени, и нервов! Зато как интересно шёл процесс!

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Даниил Комяков
>Тщательнее подходите к выбору партнеров.

Правильно. Берясь выполнять работу, помните, что значительная часть коммерсантов — крайне ненадежные, непостоянные, хитро$опые и изворотливые сволочи. Люди, которые умеют эффективно "раскручивать", продавать и продвигать не могут быть честными и порядочными. В противном случае, они не смогут выполнять свои основные функции ("впаривать").

Ответить
Развернуть ветку
Олег Кутузов

еще как попадает))))

Ответить
Развернуть ветку
58 комментариев
Раскрывать всегда