Поздравляю с первым DrupalCafe в Москве Следующая встреча намечена на 30 августа.
Спасибо организаторам, персонально Максу (xbforte), за уютное помещение, и спасибо всем кто пришёл!
Отдельное пожелание к организаторам: хотелось бы детально продумать собственно кафе в DrupalCafe, хоть бутербродов там каких. На голодный желудок после работы и вайфай не нужен.
Модуль для друпала обеспечивает интеграцию со сторонними CDN, я так понимаю он просто делает реврайты ссылок. Функции управления CDN сомневаюсь, что в нём реализованы. Возможности по кешированию видео зависят от возможностей конкретной CDN и также от форматов видеовещания. Большинство CDN такие возможности сейчас предоставляют для разных видов вещания. Наиболее просто с CDN использовать HTTP-вещание (Apple HLS, Adobe HDS, MS SmoothStreaming), т.к. в этом случае вещание видео это хранение и отдача файлов по HTTP со специальными метаданными-плейлистами.
В вебе взламывается всё, не обязательно напрямую. Вебсайт он же не сам по себе, а работает через интерпретатор (в нашем случае php), использует СУБД, всё это держится на ОС с кучей сопутствующих програм. На одном из уровней да находится уязвимость. Если рассматривать только уровень кода движка, то по опыту работы защищённость Drupal я оцениваю как высокую, в сравнении с прочими CMS. В проекте изначально ставились приоритеты на меры защиты в коде, есть команда безопасности, следящая за проблемами и фиксящая их. Уязвимости разумеется имели место в разные годы (см.
Сначала — нравится - не нравится - всё равно. Если большинству нравится или всё равно — на этом и закончить. Если же вдруг большинству не нравится — второй этап, изменить: хотим - не хотим. Если хотим — лезем в мировое сообщество с предложением провести голосования там. Если вдруг логотип не устраивает большинство демоса — создаётся группа, сайт под это дело, опять же, голосования за эскизы ну и т.д. и т.п.
Участие в опенсорсе (FOSS если брать точные термины) это в первую очередь работа на репутацию. Ну и элемент just for fun очень важен, т.к. IT в принципе странная отрасль зарабатывания денег, по-моему сюда идут те кому нравится с этим всем возиться. Я не имею ввиду управленцев, они не ITшники, им все равно из чего образуются деньги. А самые удачные штуки получаются, когда создаешь их для души.
Вопрос в тему или нет, но кто знает из-за чего ID юзера, которого я вручную зарегистрировал вторым админом после себя стал user/145? Сайт-визитка, ему уже более года, регистрация только после одобрения. По идеи следующий должен быть user/2 Это тоже работа спамеров?
MySQL Workbench, сделает тоже самое, правда без связей и такого расположения таблиц (Надо будет потратить часа 2 ), для любой базы данных.
Конечно сделает, но вся фишка в связях, т.к. в друпале внешние ключи не используются, то любые тулзы для построения схемы вытащат только таблицы с полями.
Если очень беспокоит и сайт важный - ModSecurity для Apache от XSS хорошо защищает. Но правда с его применять тоже с осторожностью - нагружает сервер и можно заблокировать активность нормальных пользователей.
Встреча друпалеров в Москве 16.08.2011
Поздравляю с первым DrupalCafe в Москве Следующая встреча намечена на 30 августа.
Спасибо организаторам, персонально Максу (xbforte), за уютное помещение, и спасибо всем кто пришёл!
Отдельное пожелание к организаторам: хотелось бы детально продумать собственно кафе в DrupalCafe, хоть бутербродов там каких. На голодный желудок после работы и вайфай не нужен.
Рассуждения на тему сервиса localize.drupal.org
Diagnostic Tools
Как это нет прав? Кнопки под постом посмотри - они тебе должны быть доступны, как и всем другим админам.
CDN и потоковое видео
Модуль для друпала обеспечивает интеграцию со сторонними CDN, я так понимаю он просто делает реврайты ссылок. Функции управления CDN сомневаюсь, что в нём реализованы. Возможности по кешированию видео зависят от возможностей конкретной CDN и также от форматов видеовещания. Большинство CDN такие возможности сейчас предоставляют для разных видов вещания. Наиболее просто с CDN использовать HTTP-вещание (Apple HLS, Adobe HDS, MS SmoothStreaming), т.к. в этом случае вещание видео это хранение и отдача файлов по HTTP со специальными метаданными-плейлистами.
Drupal никогда не взламывался?
В вебе взламывается всё, не обязательно напрямую. Вебсайт он же не сам по себе, а работает через интерпретатор (в нашем случае php), использует СУБД, всё это держится на ОС с кучей сопутствующих програм. На одном из уровней да находится уязвимость. Если рассматривать только уровень кода движка, то по опыту работы защищённость Drupal я оцениваю как высокую, в сравнении с прочими CMS. В проекте изначально ставились приоритеты на меры защиты в коде, есть команда безопасности, следящая за проблемами и фиксящая их. Уязвимости разумеется имели место в разные годы (см.
Druplicon - мне страшно...
Druplicon - мне страшно...
Наверно, то что у него на аватарке.
Давайте интересоваться разработкой :)
Еще больше юнит-тестов, продвижение альтернативы нынешней темизации, ООП — да куда ж без него, а в остальном катится куда-то в Symfony.
Почему я участвую в выборах Drupal Association
Участие в опенсорсе (FOSS если брать точные термины) это в первую очередь работа на репутацию. Ну и элемент just for fun очень важен, т.к. IT в принципе странная отрасль зарабатывания денег, по-моему сюда идут те кому нравится с этим всем возиться. Я не имею ввиду управленцев, они не ITшники, им все равно из чего образуются деньги. А самые удачные штуки получаются, когда создаешь их для души.
Почему я участвую в выборах Drupal Association
Поддержал Валерия. Кстати, у нас теперь кнопочка google+ (см. под текстом ноды), очень помогает в распространения инфы
Drupal +mongoDB.Как подключить?Как использовать?
Мотив топика идиотский, но вопрос четко маячит на первой странице гугла по запросу "mongodb drupal", поэтому придется дать полезный ответ.
Для использования mongodb в drupal есть проекты:
http://drupal.org/project/mongodb
http://drupal.org/project/search_api_mongodb
Пытаются взломать сайт, используя различный скрипт в ссылках
Схема БД Drupal 7
Конечно сделает, но вся фишка в связях, т.к. в друпале внешние ключи не используются, то любые тулзы для построения схемы вытащат только таблицы с полями.
Схема БД Drupal 7
А я где говорил, что тут всё хорошо?
Схема БД Drupal 7
Вот зануда
Схема БД Drupal 7
Всех с осенью.
Отключить кеширование в базе
Отключить кеширование в базе
Для D7 нашел отличия. Появились переменные drupal_css_cache_files и drupal_js_cache_files. Рекомендую дополнительно сделать:
Отключить кеширование в базе
Ок, описываю подробнее. Сделать UPDATE, затем почистить кеши (опционально) и регистр тем. Из командной строки, если установлен drush:
$ drush cc theme-registry
Если драша нет, то в settings.php можно принудительно выбрать другую рабочую тему:
<?php
$conf = array(
'theme_default' => 'garland',
);
?>
Отключить кеширование в базе
Вопрос был про D6, но в данном случае неважно blob это или varchar. Синтаксис апдейта — как я описал выше.
Отключить кеширование в базе
В таблице variable очевидно. Я думаю это оно:
DrupalCon Munich 2012 - кто-нибудь едет?
Ждём на d.ru отчётов о мероприятии
Пытаются взломать сайт, используя различный скрипт в ссылках
Если очень беспокоит и сайт важный - ModSecurity для Apache от XSS хорошо защищает. Но правда с его применять тоже с осторожностью - нагружает сервер и можно заблокировать активность нормальных пользователей.
Пытаются взломать сайт, используя различный скрипт в ссылках
Попытка XSS. Для друпала, если не понакодили чего-нибудь без проверок в формах кастомных модулей или в темах, не страшно.
Ajax в Views=> block=> pager (переключение страниц)
Вот ещё у людей возникали проблемы с разными версиями друпала: http://drupal.org/node/717372 http://drupal.org/node/1648618