Это warning'и (предупреждения, не ошибки) Denwer'а, в котором в целях отладки установлен высокий уровень контроля ошибок для PHP.
Можно добавить в файл .htaccess строчку php_value error_reporting 7 и тогда будут только сообщения о критических, серьезных ошибках (если они есть).
Особенно понятно про "Инвалидный CKK - в топку :)"
В оригинале, кажется, про возможность нарастить базовую функциональность прелестями отдельного модуля CCK.
Но за перевод - спасибо!
Полагаю, что избежать заражения или взлома с гарантией на 100% не может ни один хостинг. Valuehost тоже в общем-то неплохой хостинг, имхо. Как бы его ни критиковали.
Дело, скорее, просто в том, что владельцу сайта надо "соблюдать гигиену" - периодически проверять систему на вирусы, трояны и прочую нечисть, следить за обновлениями безопасности, избегать "случайных связей" со спаммерами
Ну просто битва Добра со Злом. Почти как в "Ночном Дозоре": "И треснул мир напополам, дымит разлом, и меркнет свет, идёт борьба... " ... Виндов с Линуксом.
Кибер-религиозные войны...
TeVi, вы хоститесь не на Valuehost? Подобным трояном были относительно недавно заражены тамошние сайты - в файлы index.* дописывается iframe c рекламно-порнографической информацией.
Причем добавление кода производится, видимо, программным способом, автоматически, поскольку вставка iframe может попадать вне тегов body - /body или даже html - /html. Так было, к примеру, на моем сайте, написанном вообще на parser'е.
У меня MySQL-Front вполне понимает UTF-8. Версия 2.5.
Но можно и не "упираться" в эту утилиту, ибо есть альтернативы.
К тому же, этот проект (MySQL-Front) закрыт. См. http://www.mysqlfront.de/
90% потребностей для штатной работы с БД Drupal - это загрузить БД из дампа или, наоборот, сохранить дамп БД.
Первое бывает нужно, если вы настроили сайт на локальной машине (к примеру, используя Denwer - http://denwer.ru) и переносите его на реальный интернет-хостинг. Второе - для бекапа БД.
С обеими задачами очень быстро и без лишних вопросов справляется масенький и чрезвычайно шустрый скрипт Dumper (http://www.sypex.net/products/dumper/). Всячески рекомендую!
Дык "From: webmaster@drupal.ru Reply-to: webmaster@drupal.ru и т.д." - это прямо текст поля "От". Т.е. заголовки письма (RFC-822) показываются непосредственно в тексте поля "From".
Я тоже склоняюсь к варианту тюнинга встроенного форума. И тоже считаю, что форум незаслуженно обойден вниманием разработчиков.
Но что делать, если его не доделывают? Есть вариант навесить на него дополнительные модули и получить недостающую функциональность. Кто имеет опыт такого рода?
Главным образом сейчас для меня важно гибкое распределение прав на форуме: формирование групп пользователей, возможность сделать невидимый для не-членов группы тред (ветку) форума и т.п.
> От просмотра БД также - ведь тексты нодов в базе будут лежать зашифрованными
А при использовании SSL (без дополнительного модуля шифрования/дешифрования) тексты нодов лежат в базе данных незашифрованными?
(Если они там зашифрованные, то можно обойтись, наверное, без доп.шифрования на стороне клиента. Просто ограничить права доступа.)
Вопрос-то был о том, как избежать утечки приватной информации сайта через сисадминов сервера (или других лиц, которые могут иметь доступ к БД сайта, например, администрации хостинга или хакеров в случае взлома сайта). Перехват траффика - это дополнение.
Ну вот нашел я модуль для CCK, который шифрует базу данных - http://drupal.org/project/encrypted_text. Это уже хорошо.
Плохо то, что он хранит пароль для дешифрования на сервере - в файле settings.php
Ошибка с header ами
Это warning'и (предупреждения, не ошибки) Denwer'а, в котором в целях отладки установлен высокий уровень контроля ошибок для PHP.
Можно добавить в файл .htaccess строчку php_value error_reporting 7 и тогда будут только сообщения о критических, серьезных ошибках (если они есть).
Список изменений в Drupal 5.0
Особенно понятно про "Инвалидный CKK - в топку :)"
В оригинале, кажется, про возможность нарастить базовую функциональность прелестями отдельного модуля CCK.
Но за перевод - спасибо!
Страшная история....
Полагаю, что избежать заражения или взлома с гарантией на 100% не может ни один хостинг. Valuehost тоже в общем-то неплохой хостинг, имхо. Как бы его ни критиковали.
Дело, скорее, просто в том, что владельцу сайта надо "соблюдать гигиену" - периодически проверять систему на вирусы, трояны и прочую нечисть, следить за обновлениями безопасности, избегать "случайных связей" со спаммерами
А троянов могло быть несколько.
Памятка для переходящего на 5.0. Модули
Спасибо за список. Но, если уж "для переходящего", то, может быть, дать кратенькое описание модулей по-русски?
Можно в Друпале убрать поле Title в форме создания материала?
А как же тогда отличать один материал от другого? Например, при управлении материалами (редактирование, удаление, публикация и т.п.).
Если вам не нужен вывод поля title на странице сайта, то уберите его из шаблона page.tpl.php в вашей теме оформления.
ссылки вида .html
Хорошие тексты про URL преобразованиям:
http://www.linuxshop.ru/lib/apache/urlpr.htm
http://www.pcre.ru/docs/apache/text/urltrans/
http://www.starsite.ru/web-master/apache/5__rewriteoptions_i_rewriterule...
ссылки вида .html
Можно поискать здесь http://www.wmaster.ru/htaccess/ или здесь http://www.htaccess.ru/wiki/HomePage
Drupal 5.0 РЕЛИЗ!!
Да, дождались таки. Поздравляю!
Страшная история....
Ну просто битва Добра со Злом. Почти как в "Ночном Дозоре": "И треснул мир напополам, дымит разлом, и меркнет свет, идёт борьба... " ... Виндов с Линуксом.
Кибер-религиозные войны...
Я купил Хостинг у РуЦентра, кому интересно - спрашивайте!
Какая интересная тут рекламная кампания разворачивается...
Не импортируется дамп
> устанавливаю на новый хостинг новый друпал, а точнее ставлю друпал у себя на машине...
Тогда зачем вам возиться с дампом? У нового друпала есть инсталлятор, который все делает сам.
Страшная история....
TeVi, вы хоститесь не на Valuehost? Подобным трояном были относительно недавно заражены тамошние сайты - в файлы index.* дописывается iframe c рекламно-порнографической информацией.
Причем добавление кода производится, видимо, программным способом, автоматически, поскольку вставка iframe может попадать вне тегов body - /body или даже html - /html. Так было, к примеру, на моем сайте, написанном вообще на parser'е.
Как поменять язык на русский с английского?
У меня MySQL-Front вполне понимает UTF-8. Версия 2.5.
Но можно и не "упираться" в эту утилиту, ибо есть альтернативы.
К тому же, этот проект (MySQL-Front) закрыт. См. http://www.mysqlfront.de/
Мой первый пост на друпал.ру
Приветствую и желаю удачи в работе с Drupal.
p.s. Мы почти земляки - я родился и до 7 лет жил в Узбекистане (г. Янгиюль под Ташкентом). Привет родной земле!
Один пользователь релактирует одну категорию/taxonomy
Есть еще Taxonomy Access Control Lite
Как поменять язык на русский с английского?
90% потребностей для штатной работы с БД Drupal - это загрузить БД из дампа или, наоборот, сохранить дамп БД.
Первое бывает нужно, если вы настроили сайт на локальной машине (к примеру, используя Denwer - http://denwer.ru) и переносите его на реальный интернет-хостинг. Второе - для бекапа БД.
С обеими задачами очень быстро и без лишних вопросов справляется масенький и чрезвычайно шустрый скрипт Dumper (http://www.sypex.net/products/dumper/). Всячески рекомендую!
Drupal RC2
Важно и вот это:
"With all the user interface strings frozen, you can start the translating Drupal 5."
проблемы с темой
Авторизоваться на сайте можно через страницу http://yoursite.ru/user
Затем можно зайти на страницу http://yoursite.ru/admin/build/theme и поменять текущую тему.
Глюки извещений подписки на drupal.ru
> А что не так в обратных адресах?
Дык "From: webmaster@drupal.ru Reply-to: webmaster@drupal.ru и т.д." - это прямо текст поля "От". Т.е. заголовки письма (RFC-822) показываются непосредственно в тексте поля "From".
Глюки авторизации на drupal.ru
Да, неладно что-то в датском королевстве... Теперь на сайте одновременно vadbars и vadbars@drupal.org.
Вышел релиз UIE Forum для 4.7
Я тоже склоняюсь к варианту тюнинга встроенного форума. И тоже считаю, что форум незаслуженно обойден вниманием разработчиков.
Но что делать, если его не доделывают? Есть вариант навесить на него дополнительные модули и получить недостающую функциональность. Кто имеет опыт такого рода?
Главным образом сейчас для меня важно гибкое распределение прав на форуме: формирование групп пользователей, возможность сделать невидимый для не-членов группы тред (ветку) форума и т.п.
TinyMCE для Drupal 5
> Кстати, он сильно регрессировал по сравнению с версией для 4.7
В чем выражается "регрессия"?
Шифрование текста ноды
> От просмотра БД также - ведь тексты нодов в базе будут лежать зашифрованными
А при использовании SSL (без дополнительного модуля шифрования/дешифрования) тексты нодов лежат в базе данных незашифрованными?
(Если они там зашифрованные, то можно обойтись, наверное, без доп.шифрования на стороне клиента. Просто ограничить права доступа.)
Шифрование текста ноды
Вопрос-то был о том, как избежать утечки приватной информации сайта через сисадминов сервера (или других лиц, которые могут иметь доступ к БД сайта, например, администрации хостинга или хакеров в случае взлома сайта). Перехват траффика - это дополнение.
Шифрование текста ноды
Ну вот нашел я модуль для CCK, который шифрует базу данных - http://drupal.org/project/encrypted_text. Это уже хорошо.
Плохо то, что он хранит пароль для дешифрования на сервере - в файле settings.php