DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Opušteno (http://www.devprotalk.com/forumdisplay.php?f=16)
-   -   Skolski e-dnevnik i sigurnost?! (http://www.devprotalk.com/showthread.php?t=3538)

Miloje Sekulic 19. 09. 2007. 13:49

ciji su njihovi novci
 
Citat:

Originalno napisao Goran Aničić (Napišite 42719)
Isključivi izvor finansiranja svih pomenutih škola je ministarstvo,

Nije , Ministarstvo kod ovakvih stvari paradira

Evo ti primer "Пројекат “Е-Знање Ужице“ изведен је под покровитељством Министарства просвете и спорта Републикe Србијe, финансиран од стране Европске Уније, као део иновационог фонда “ВЕТ Србија“."

Alkion 19. 09. 2007. 13:51

Citat:

Originalno napisao Goran Aničić (Napišite 42719)
Isključivi izvor finansiranja svih pomenutih škola je ministarstvo, a škole (direktori) same na osnovu dodeljenih budžeta odlučuju kako će i na čega će trošiti, pa je tako i sa ovim projektima, što će reći "sve po glavi stanovnika".

Siguran?
Sumnjam.
Ministarstvo prosvete uglavnom daje plate, otpremnine, strucna usavrsavanja, krpii krovove ...
Takvi projekti su uglavnom finansirani od strane Svetske ili Evropske banke.
Mi smo dobili od Evropske banke pre 3 godine neku kintu a na osnovu projekta i elaborata od 100 strana koji smo pisali metar dana.
Ministarstvo je tu samo bilo posrednik.

Drugo, za takve projekte vise je nadlezan grad, koji cisto da znate ulaze vise para u obrazovanje nego bilo ko.
Materijalni troskovi, nabavka racunara, licenciranje softvera ...

Opstina, naravno nista.

No nije poenta u tome.
Poenta je da Ministarstvo prosvete stane ispred projekta koji omoguciti svim skolama identican hardver, internet pristup, edukaciju i JEDINSTVENU APLIKACIJU.
Ovako, za 5 godina kada nas uhvate ovi iz EU, bice migracija sa jednog sistema na drugi samo tako.
Nek neko ode u PEtar Drapsin skolu koja je pod direktnom kontrolom "EU"
Malo su to uradili preko veze jer su bliski sa gradskom vladom, ali tamo je sve pod konac.
E kako je tamo, tako treba svugde
Ovako , svako pravi aplikaciju kako mu se hoce

Da se ne ljute sad momci iz ove firme, ali relano to vodi ka stanju gde se ne zna ko puca a ko skuplja caure.

Pritom, najgore je to sto niko ne pita krajnjeg korisnika tj skolu, kako to treba da izgleda
Nego tamo (Min prosvete) sedi neki savetnik, koji nije cuo skolsko zvono 30 godina i nema pojma sta je tastatura a sta monitor, sta baza a sta aplikacija a da ne pricam o tome da tamo jos postoje ljudi koji misle da kad otpakujes onaj DELL automatski imas pristup svakoj informaciji.

Eto tako

ednevnik 19. 09. 2007. 14:22

info
 
za Saleta:

hvala na razumevanju, stavicemo u zagradu kod listinga za te skole da nisu deo naseg sistema, niko nije imao u vidu da moze doci do negativne slike o bezbednosti naseg projekta, upravo smo imali nameru da bez averzije prikazemo sve skole koje koriste bilo koja e-dnevnik resenja.

Sto se tice pitanja i losih upita za tekuce baze na nasem serveru prosledjeno je php administratoru, koliko vidim radi se o losem sql upitu bez nekih razloga za veliku brigu, da li je zelja bila da se vide sve skole na serveru ?
Inace sada je stanje takvo da skole-korisnici projekta tek od 01. otkobra krecu sa primenom projekta i trenutno nema nijedne skole na serveru sa ocenama (sve se brise 01. septembra iz prethodne sk. godine) i sada se vrse pripreme za novu sk. godinu.

Sandra

LiquidBrain 19. 09. 2007. 15:39

Citat:

Originalno napisao salebab (Napišite 42716)
Te dve navedene skole su prve dve u vasoj listi osnovnih skola beogradskog okruga kojima ste uveli taj sistem. Logican zakljucak da ste im vi uradili taj sistem. Zar ne?
Sad vidim da su ostale skole na tom drugom sistemu. Ali zasto onda ja kao obican surfer mogu da napravim gresku u SQL upitu pored 5 programera i 20 strucnih saradnika?

Nemoj tako... to se desava kada Id parametar nije setovan... hihihi...

I ja sam nesto razmisljao o samoj sigurnosti te aplikacije... ali me totalno mrzi i da pogledam o cemu se radi... i cela fama oko e-dnevnika mi je glupa... verujem da se tako kvari odnos poverenja izmedju roditelja i deteta...
:1094:

Miloje Sekulic 19. 09. 2007. 15:52

scenario katastrofe
 
Citat:

Originalno napisao LiquidBrain (Napišite 42735)
verujem da se tako kvari odnos poverenja izmedju roditelja i deteta...
:1094:

Vec vidim zlog hakera koji upada u dnevnik i klincima masovno daje keceve i upisuje goooomile izostanaka, matorcima stizu SMS-ovi, oni lese klince i ukidaju dzeparce, klinci demonstrativno odlucuju da vise ne koriste racunare i ne idu na internet i Srbija jos vise informaticki zaostaje za svetom... :1044:

LiquidBrain 19. 09. 2007. 16:09

E bre Miloje sto si takav bukvalista... Zar ne mislish da bi roditelj pre svega trebalo da ima poverenja u svoje dete, kako bi bilo i obrnuto...

bluesman 19. 09. 2007. 16:26

Ja vidim klince koji menjaju keceve u dvojke :) I vidim roditelje koji deci menjaju dvojke u cetvorke :) Vidim citavo jedno trziste ovde, pravi procvat interneta :)

^ that's the spirit... pravi jedan optimizam :)

japan 19. 09. 2007. 18:16

ovaj propust je toliki da ce ga iz aviona videti svako ko je u zivotu napisao bar jedan sql query.

stvarno ne vidim potrebu da se kace shot-ovi, i to sa sve punim podacima te dece.

sem ako je dpt nasledio [es]::defaced, onda da i ja okacim shot?

nixa 19. 09. 2007. 18:32

Nije bio defaced, ovo je sigurnosni propust.

Sklonio sam screenshotove.Ako autori žele neka mi proslede linkove ka shotovima koji nemaju imena dece na njima, ili neka te shotove postave u novoj poruci.

Pedja 19. 09. 2007. 18:34

Citat:

Originalno napisao Alkion (Napišite 42725)
Poenta je da Ministarstvo prosvete stane ispred projekta koji omoguciti svim skolama identican hardver, internet pristup, edukaciju i JEDINSTVENU APLIKACIJU.

Ja bih pre rekao da to NE SME da bude jedna apliakcija jer je to neverovatan izvor korupcije.

Trebalo bi ici na poitiku otvorenih protokola, to jest da se na nekom nivou definisu protokli za pristup podacima i da apliakciaj njih mora da ispostuje, a ko je pravio program kako i sta ej ispod haube to je stvar svake skole.

Tako je recimo uradjen bankarski sistem: svaka banka je slobodna da koristi informacioni sistem koji god zeli, ali u bankarskom sistemu moze da ucestvuje samo ako je njihov sistem kompatibilan sa propisanim protokolima.

To bi trebalo da bude princip na kome funkcionise svaka drzavna ili javna institucija.

Kod nas je nazalost sve naopako, pa tako kod ovih veliki poslova, posao dobije onaj koji bolje podmaze, a kada ga dobije prakticno se nalazi u monopolskom polozaju i niko drugi tu ne sme ni da primirise, a sto je najgore, tom izvodjacu se daju odresene ruke da razvije sistem onako kako zeli (citaj onako kako ume) bez ikakvih obaveza da ispostuje bilo kakve standarde.


Vreme je GMT +2. Trenutno vreme je 13:10.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.