關於規格書草案的第二頁:
*功能與架構(其實這項我也不知道具體是指什麼)
Index, About(機構,委員), Contact/Feedback, News Module(會議預報 會議記要 院新聞稿 委員新聞稿 招標資訊), Links(院內院外相關網站), Sitemap, Information Discovery Module(歷史上的今天), Ad(政令宣導)
+plus+ Accessibility(全站) , multilingual(全站) , counter(link clicks, visitors)
*開發語言:
用哪種動態網頁語言來開發,對使用者應該是沒有甚麼太大的差別,對開發者的影響比較大,目前主官網跟其他的子網域應該都是用 jsp ,如果院內比較偏好 jsp ,那....就直接寫應該也沒關係,只是說來報的人就會比較少而已.(假設他們真的要外包的話啦)
我個人的猜測是...維護 legacy code 的機率好像隱約比較高,因為如果就承辦人的角度來看,除非他們整個 team 都想嘗試新的語言,要不然最後決標可能還是傾向既有的東西。(我猜啦)
*硬體規格:
除非要是廠商新買一台(或兩台)主機進去院內架 server,從立法院的種種條件看來,應該是不太會把 server 架在院外,我覺得應該是沿用舊配置的機會比較大(用駐廠工程師的模式),如果真的要新架的話,digital ocean high volume plan 給的規格從 CPU 8~64core; RAM 16~64GB; SSD 都有,但是電腦硬體的經濟耐用年限大概就是 1-2 年,如果真的需要規範的話,可能也是要定期 renew 契約的這個部分。
*開發時程規畫
這可能要看調查報告的結果+業主需求+原 legacy code 耦合程度來綜合判斷?
*網站可用性(?)
是要通過 website accessibility test, google PageSpeed Insights, W3C Markup Validation,
網頁(在iTaiwan北車星期五傍晚6點時)從請求到載入完畢在幾秒以內, A/B test 跳出率在百分之幾以下?
*安全性
http/ssl、要求使用者用強密碼,密碼經加密後再儲存...
另外我看到有ㄧ些檢查網站安全性的工具
https://geekflare.com/online-scan-website-security-vulnerabilities/
*備份
一般的 admin 應該都會,看備份頻率、要不要做異地備份等等,我以前有看過每週來換新磁帶的。
*備援
如果立法院跳電的話,好像也不會繼續開會(?),不確定是不是需要做鏡像站(如果剛好只有那台主機被潑到咖啡的話(??))...
*成本分析
要看調查報告的結果+業主需求+原 legacy code 耦合程度來綜合判斷
(以上僅屬個人雜談僅供參考,也有可能大家就是估一個 total solution 的價錢而已)
Geek Flare
10 Online Free Tools to Scan Website Security Vulnerabilities & Malware
Scan Your WebSite or Blog for Security Vulnerabilities, Malware, Trojans, Viruses One of the most trending talk in Information Technologies are Web Security. Do you know 96% of tested applications have vulnerabilities? Below chart from Cenzic shows different types of vulnerably trend found. We often pay attention in website design, SEO, contents and underestimate the security area. As a website, blog owner web security should have higher importance than anything. This article is in response of “Apache Web Server Hardening & Security Guide”. There were many questions how to scan for website security so here you go. In this article