<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;חופש הדיבור &#187; קוד פתוח בעסקים&#8236;</title>	<atom:link href="http://ofek.biz/blog/archives/tag/%d7%a7%d7%95%d7%93-%d7%a4%d7%aa%d7%95%d7%97-%d7%91%d7%a2%d7%a1%d7%a7%d7%99%d7%9d/feed" rel="self" type="application/rss+xml" />
	<link>http://ofek.biz/blog</link>
	<description>&#8235;"There is no way to Freedom. Freedom is the way"&#8236;</description>	<lastBuildDate>Sat, 24 Jul 2010 14:11:56 +0000</lastBuildDate>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>&#8235;הקטסטרופה חוגגת אצל ISV&#039;s ישראלים&#8236;</title>		<link>http://ofek.biz/blog/archives/1045</link>
		<comments>http://ofek.biz/blog/archives/1045#comments</comments>
		<pubDate>Tue, 23 Jun 2009 15:32:23 +0000</pubDate>
		<dc:creator>&#8235;doron&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[לינוקס]]></category>
		<category><![CDATA[לינוקס בעסקים]]></category>
		<category><![CDATA[קוד פתוח בעסקים]]></category>

		<guid isPermaLink="false">http://ofek.biz/blog/?p=1045</guid>
		<description><![CDATA[&#8235;לא מזמן, התבקשתי לסייע באיזשהו פרוייקט אצל חברה, מהמובילות בתחומה במשק הישראלי. כחלק מאותו פרוייקט, היתה גם הקמה של מערכת מסויימת של חברה מוכרת מאד בשוק הישראלי. אישית, סייעתי בהקמה של השרת , ואכן הוא הועבר לאחריות של אותו ISV (שמו לא מתפרסם על מנת לתת לו את הזמן לתקן את הדרוש תיקון ועל מנת [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><!-- no icon for 'כללי' --><p>לא מזמן, התבקשתי לסייע באיזשהו פרוייקט אצל חברה, מהמובילות בתחומה במשק הישראלי.</p>
<p>כחלק מאותו פרוייקט, היתה גם הקמה של מערכת מסויימת של חברה מוכרת מאד בשוק הישראלי.</p>
<p>אישית, סייעתי בהקמה של השרת , ואכן הוא הועבר לאחריות של אותו ISV (שמו לא מתפרסם על מנת לתת לו את הזמן לתקן את הדרוש תיקון ועל מנת למנוע פגיעת שרשרת בלקוחות אחרים שלו ).</p>
<p>היום, פנה אותו יצרן תוכנה ללקוח , בטענה שיש לו בעיות בשרת (לדוג': הוא לא הצליח בעזרת הפקודה date להגדיר שעה נכונה ) , ולמעשה הוא סיים את תפקידו .</p>
<p>במסגרת הרצון שלי לסייע, הצעתי לו לכוון NTP , והוא ענה שאין זה בתחום האחריות שלו .</p>
<p>ברור, שלנגד עיניי, עמדה טובת הארגון בו הקימו את השרת , וביקשתי להתחבר מרחוק על מנת לסדר את העיניין .. ואז חשכו עיניי , שערי נשר, עורי הפך אפרפר ועיניי קפצו להם מארובותיהן.</p>
<p>הדבר הראשון שבלט לעיניי היה של root אין history .. <strong>מסתבר שחברת האפליקציה (שהיא זו שהתקינה את השרת שלהם ) , מוחקת את ה history על מנת שהלקוח שלהם לא יידע מה עשו במערכת &#8230;. </strong>פעם ראשונה שאני רואה שחברה מסתירה מהלקוח שלה מה הם עושים על השרתים שלו .</p>
<p>זה שהם (חברת האפליקציה) רצו להשאיר את פורט 10000 פתוח (webmin ) &#8211; מילא . אני אישית לא חושב שצריך להשאיר אותו , אבל מכוון שאני כן מבין שלא כולם אנשי לינוקס בחברות השונות, אם שירות זה נשאר פתוח יש להגביל אותו רק לגישה מכתובת ה IP של המכונה של מנהל הרשת האחראי על השרת , וכמובן להפעיל אותו עם SSL  .</p>
<p>אבל .. נבנו שם כ 50 משתמשים &#8211; ממתי צריך 50 משתמשים על מנת להריץ אפליקציה ?</p>
<p>לאותם 50 משתמשים יש גישת shell למערכת .. (! ) ממש נפלא ..</p>
<p>פתחו להם ftp server &#8211; לא ברור לי למה , כי מראש הבעתי את התנגדותי לקיומו של ftp וכתבתי להם בטרם השרת הועבר אליהם שבמקום ftp יואילו המכובדים לעבוד עם sftp (בסה&quot;כ אם הם עובדים מ windows זה מצריך מהם להתקין אצלהם את winscp ) &#8211; הכל כדי שללקוח יהיה שרת שגם עובד וגם לא משמש נקודת פריצה לרשת הארגונית ..</p>
<p>לפתע , הרגשתי כאילו אכלתי סברס עם הקליפה והקוצים , שומו שמיים , על המערכת הותקן telnet server .</p>
<p>אישית , לא התקנתי telnet server מתחילת שנות ה 2000 , מבחינתי , האופציה של להפעיל telnel כלל לא קיימת ..</p>
<p>טוב אז מחקו את ההיסטוריה, אבל את הלוגים , לא מחקו , ואת בסיס הנתונים של last ו- lastb לא מחקו .. בדיקה מהירה העלתה, שככל הנראה בגלל &quot;נוחות&quot; של מישהו , לא רק שהתקינו telnet גם איפשרו התחברות שלו מרחוק .. ולא רק שאיפשרו את הדבר הזה &#8211; אפילו התחברו מרחוק, ולא רק זה , אלא השאירו אותו פתוח לאורך תקופה ! .</p>
<p>רק כדי לסבר את האוזן , מדובר בשרת פנימי בארגון , כלומר , ביצעו מעקף של ה firewall וה DMZ , ובאמצעות port forward העבירו הכל היישר אל השרת החדש .</p>
<p>בקיצור , חברה בישראל , לא צריכה האקרים /קראקרים , ספקי התוכנה שלה הם אלו המנקבים לה את הרשת .</p>
<p>למי שלא מבין את המשמעות , כל מי שנמצא ב subnet של ה ISP שממנו התחברו והפעיל סניפר , או כל מי שנמצא ב subnet של ה ISP של החברה שבה עשו את הפרוייקט והפעיל סניפר &#8211; יודע עתה את שמות המשתמשים במערכת ואת הסיסמאות שלהם .</p>
<p>כל מי שביצע סריקט פורטים אקראית .. יכול למצוא את השרת הבעייתי הזה (ואז להפעיל סניפר ).</p>
<p>בשלב הזה , אני אישית התנתקתי מהשרת והודעתי לחברה שבה בוצע הפרוייקט שאני ממש חושש מהמצב, ושאינני יכול לעבוד ככה . כמובן 2 אדוולים על מנת להרגיע את כאב הראש שתקף אותי .. כי כאלה דברים , כזה זילזול בלקוח שלהם .. לא ראיתי המון זמן .</p>
<p>ולמה אני כותב את כל זה &#8230; אם יש לכם אפליקציה של חברה ישראלית , שרץ על לינוקס, אנא , תדאגו שמישהו ייכנס אל המערכת , יריץ netstat -Nap ויבדוק מה פתוח על השרת &#8230;</p>
<p>עם כאלו חברות אפליקציה, מזל שעדיין יש ארגונים שמשתמשים בלינוקס .</p>
<p>ובעיניין של החברת אפליקציה , אם הם ימשיכו לעבוד בצורה הזו , לא תהיה לי ברירה אלא לפרסם את שמם . כי מי שעשוי להיפגע מכך זה לא הם .. הם יסירו מעצמם כל אחריות &#8211; אלא אתם .</p>
<p>אם אתם בדיוק חושבים לרכוש אפליקציה עסקית תוצרת ישראל .. אנא שלחו לי מייל וספרו לי , אם תקבלו ממני תגובה מאד ידידותית &#8211; אתם אולי במקום טוב, אם תקבלו תגובה קרירה ורשמית .. בדקו ב 7 עיניים מה עושים לכם בשרתים . בעצם .. תמיד תבדקו ב 7 עיניים מה עושים לכם בשרתים .</p>
</div>]]></content:encoded>			<wfw:commentRss>http://ofek.biz/blog/archives/1045/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;שווה להשקיע בקוד פתוח !&#8236;</title>		<link>http://ofek.biz/blog/archives/14</link>
		<comments>http://ofek.biz/blog/archives/14#comments</comments>
		<pubDate>Mon, 21 Jan 2008 08:35:51 +0000</pubDate>
		<dc:creator>&#8235;Doron Ofek&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[קוד פתוח בעסקים]]></category>

		<guid isPermaLink="false">http://ofek.biz/blog/archives/14</guid>
		<description><![CDATA[&#8235;הפוסט הזה הינו בתגובה לשאלות שמעלה רפאל פוגל בפוסט שהוא פרסם כאן . מצויין שפוגל מעלה את התהיות שהוא מעלה, אך לדעתי השאלה כלל אינה &#34;האם משתלם להשקיע בקוד פתוח&#34; , אלא &#34;האם יש לחברות הללו טכנולוגיה אמיתית, ומודל עסקי כלשהוא&#34; . השימוש בקוד פתוח, אינו המבדל בין הנפקה או מכירה מוצלחות לבין לא מוצלחות, [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><!-- no icon for 'כללי' --><p>הפוסט הזה הינו בתגובה לשאלות שמעלה רפאל פוגל בפוסט שהוא פרסם <a href="http://www.themarkerit.com/tmit/article/2535" target="_blank">כאן</a> .</p>
<p>מצויין שפוגל מעלה את התהיות שהוא מעלה, אך לדעתי השאלה כלל אינה &quot;האם משתלם להשקיע בקוד פתוח&quot; , אלא &quot;האם יש לחברות הללו טכנולוגיה אמיתית, ומודל עסקי כלשהוא&quot; .</p>
<p>השימוש בקוד פתוח, אינו המבדל בין הנפקה או מכירה מוצלחות לבין לא מוצלחות, השאלות המהותיות יותר הן האם החברה מביאה איתה חדשנות, יצירתיות, מודל עסקי מסודר &#8230; היותה של תוכנה תחת רישוי קוד פתוח אינו מהווה את הנקודה המרכזית. ובזאת מר פוגל ומי שהוא כ&quot;אנליסטים, משקיעי הון סיכון ויזמים&quot; &#8211; טועים.</p>
<p>בדוגמאות שציין פוגל בפוסט שלו הוא השתמש בדוגמה של JBoss , XenSource ועתה MySQL &#8230;.</p>
<p>אם שאלותו של פוגל נכונה, הרי שהתשובה עליה היא כן. שווה להשקיע בקוד פתוח. המציאות מוכיחה שניתן להרוויח מכך.</p>
<p>אבל, אם נבחן את הדוגמאות הרי שנגלה שהדברים אינם כפי שהם נראים .. לדוגמה:</p>
<p>XenSource נמכרה ל Citrix , האם מדובר ב&quot;קוד פתוח&quot; &#8211; התשובה <strong>אינה</strong> חד משמעית ויוסבר, נכון ש Xen מפותח כקוד פתוח , ונכון ש Xensource מפתחים על בסיס Xen מוצר מסחרי ומספקים לו את כל השרותים הנלווים &#8211; אך המוצר המסחרי אינו &quot;קוד פתוח&quot; .. הוא מוצר קינייני לכל דבר ועיניין  (קיימים בו רכיבים קיניינים אשר מונעים מלהגדיר אותו קוד פתוח) !!!</p>
<p>מה ש XenSource עושים כרגע, הוא שהם לוקחים את המנוע החופשי, מצמידים אליו מערכת ניהול קיניינית (טכנית המערכת עובדת מול שרותים קיניינים שנמצאים בצד השרת ולא ניתן להוציא אותם ) &#8211; כך שהסביבה הזו אינה ניתן להגדרה כקוד פתוח, לכל היותר ניתן להגדירה כסביבה היברידית ..</p>
<p>אישית, אני חושב שבמימד העסקי Citrix קפצו מהר מידי ושילמו הרבה מידי , לא בגלל שהטכנולוגיה לא טובה אלא בגלל ש XenSource עדיין לא הצליחה להוכיח עצמה כחברה יציבה לאורך זמן (לא בגלל שהיא מראה סימני עירעור אלא בגלל שהיא חברה צעירה יחסית) .</p>
<p>גם ב MySQL יש דברים דומים (אמרתי דומים לא זהים) , מודל הרישוי של MySQL שונה מהגרסה המסחרית לגרסה החופשית, וכל &quot;צינור הפיתוח&quot; , בהגדרה נשאר בידיים של MySQL .. כלומר מדובר כאן בבסיס נתונים שהוא היברידי במודל שלו ולא חופשי כמו שנוח לחשוב.</p>
<p>בשנה-שנה וחצי האחרונות, MySQL עברו תהליך שדומה לתהליך שעברה Red Hat כאשר היא התחילה למכור את RHEL .. כלומר מודל היברידי שאני לא בטוח שניתן לקרוא לו חופשי ..  קיימים שינויים והבדלים בגרסאות הקינייניות לעומת הגרסאות החופשיות, ובאופן כללי כל מודל העבודה של MySQL AB הינו מודל היברידי.</p>
<p>הרכישות שאותן מציין רפאל פוגל לא היו לפיכך של חברות &quot;קוד פתוח&quot; אלא של חברות שהמודל העסקי שלהן כלל פיתוח של רכיב כזה או אחר בתצורה של קוד פתוח.</p>
<p>מבחינת חברות המפתחות בקוד פתוח, הרי שיש כאן בעיה מסויימת, החברות הללו הדגישו את הצורך לשלב מודל קינייני על מוצר קוד פתוח על מנת לתת ערך מוסף למשקיעים / למי שרוכש את החברה.</p>
<p>עדיין ולמרות הביקורת המרומזת שאותי ניתן לשמוע בדבריי, אני אישית חושב שמודל פיתוח בקוד פתוח יכול להוות מודל עבודה מצליח (ע&quot;ע חברת Red Hat השומרת על היותו של הקוד פתוח גם במוצרים הקינייניים שלה).</p>
<p>(יש עוד לא מעט לומר על הנושא, אבל אני שאמור את זה לפעם אחרת).</p>
<p>- דורון</p>
</div>]]></content:encoded>			<wfw:commentRss>http://ofek.biz/blog/archives/14/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
