На самом деле подобная уязвимость скорее будет использована на типовом, мейнстримовском проекте (Drupal), количество инсталляций которого сотни тысяч, чем на самописной CMS, которая стоит на 1 сайте. Экономически невыгодно писать эксплойт или взламывать такой сайт.
Если, конечно, это не сайт какого-нить банка, пентагона или цру.
Тут ИМХО украли пароли FTP, дибо дырка в стороннем скрипте, а лоадер шелла для удобства залили в сайтовый скрипт.
примитивно можно в
.htaccess прописать, чтобы при вызове любого URL
шел запрос к проксирующему скрипту (типа prox.php?запрошенный_URL),
который отправлял бы запрос на московский сервер
а ответ с Москвы слал бы обратно в поток запроса
Думаю тут больше зависит от операционки и браузера, чем от софта для сайта.
Хотя на мой взгляд - Drupal при нужной темизации очень хорошо подойдёт. Естественно, основные плюсы - иерархическая, множественная таксономия и система меню.
Разрешить отправлять? Или вообще пользоваться модулем?
По идее, можно роль сделать типа "есть_5_нод_или_10_коментов_или_неделя_от_регистрации", и для этой роли разрешить модуль. Можете "подумать" в эту сторону.
Либо вообще пропатчить модуль - но это неправильно и до следующего обновления, зато по идее в 2-3 строки решится.
Сделайте фильтры как хлебные крошки
Вся база -> Россия -> Москва -> м.Авиамоторная
тогда если чел. хочет искать по Украине - перейдет в первый пункт.
А вдруг он хочет ещё по Москве поискать?
Да, попробовал модуль, о котором говорит автор темы - запарился настраивать Нужна целая куча "левых" для меня модулей (это чтобы пару функций из jquery использовать). Кошмар! Неужели нельзя было нужный javascript-код вставить сразу в модуль?
Спасибо! Посмотрел видео про Wysiwyg imageupload, шикарная штука! Надо обязательно будет попробовать ...
Кстати, по сравнению с другими модулями, плюс, как я понял, в отсутствии доступа к файловой системе у пользователей. Т.е. у них изображения ассоциируются только с нодами - самой структуры (что где и как лежит) - пользователю не видно! Это огромное упрощение для новичков!
А может вам просто надо на локальный комп поставить Вертриго/Денвер и загрузить туда свой сайт? Будет полностью рабочая оффлай-версия вашего сайта. Может вам это надо?
На javascript такое элементарно делается. Делаете прозрачные картинки (punktN_prozrach.gif) и отрисованные (punktN_colored.gif), одинакового размера. А на ссылке делаете javascript-функцию типа:
Самописные CMS vs. Drupal
Ch совершенно прав.
На самом деле подобная уязвимость скорее будет использована на типовом, мейнстримовском проекте (Drupal), количество инсталляций которого сотни тысяч, чем на самописной CMS, которая стоит на 1 сайте. Экономически невыгодно писать эксплойт или взламывать такой сайт.
Если, конечно, это не сайт какого-нить банка, пентагона или цру.
Тут ИМХО украли пароли FTP, дибо дырка в стороннем скрипте, а лоадер шелла для удобства залили в сайтовый скрипт.
[РЕШЕНО] Drupal и RuCenter
Спасибо, полезная информация, пригодится!
Перенос сайта на (drupal) с web(FreeBSD) сервера на Denwer
пропишите в c:/windows/system32/drivers/etc/hosts
ваш сайт-оригинал в виде
127.0.0.1 www.vash_site.ru
Движок и БД на одном сервере, а сайт работает на другом... Как?
примитивно можно в
.htaccess прописать, чтобы при вызове любого URL
шел запрос к проксирующему скрипту (типа prox.php?запрошенный_URL),
который отправлял бы запрос на московский сервер
а ответ с Москвы слал бы обратно в поток запроса
ну а ngnix конечно лучше
Ресурсы для информационного киоска
Думаю тут больше зависит от операционки и браузера, чем от софта для сайта.
Хотя на мой взгляд - Drupal при нужной темизации очень хорошо подойдёт. Естественно, основные плюсы - иерархическая, множественная таксономия и система меню.
Ограничить использование PrivateMsg
Разрешить отправлять? Или вообще пользоваться модулем?
По идее, можно роль сделать типа "есть_5_нод_или_10_коментов_или_неделя_от_регистрации", и для этой роли разрешить модуль. Можете "подумать" в эту сторону.
Либо вообще пропатчить модуль - но это неправильно и до следующего обновления, зато по идее в 2-3 строки решится.
Добавление текста
Вы хотите чтобы получилось типа редактирования ноды админом с дозаписью текста ниже уже существующего?
Тогда проще модуль отдельный написать.
Модуль для опросов, где вариант ответа - картинка
Нет, модуль Poll
Модуль для опросов, где вариант ответа - картинка
Ну я тупо подправил код, чтобы html там показывалось.
Была ещё мысль парсить все вопросы и ссылки вида http://site.ru/kasdhfk/img.jpg преобразовывать в
Модуль для опросов, где вариант ответа - картинка
Вот такое хотите?
http://www.in-nov.ru/node/1777
Макет сайта (сборка) - Недвижимость
Сделайте фильтры как хлебные крошки
Вся база -> Россия -> Москва -> м.Авиамоторная
тогда если чел. хочет искать по Украине - перейдет в первый пункт.
А вдруг он хочет ещё по Москве поискать?
о спамерах
При логине добавь проверку скрытого поля формы с расчётом значения на javascript. Помогает в 90% случаев.
Хостинг IT-patrol.ru (хостинг от gor'а) (5+!)
Нет, абсолютно не знаком. Хотя согласен, некоторые ассоциации прослеживаются. Надо срочно себе аватара вставить, чтобы не путали.
Хостинг IT-patrol.ru (хостинг от gor'а) (5+!)
попробовать ваш хостинг что-ли ...
хмм ... задумался
а какие ограничения на процессорное время?
Хостинг IT-patrol.ru (хостинг от gor'а) (5+!)
Хе хе ...
Я тут на другом хостинге переход уже месяц планирую, боюсь подобных накладок. А 4-5 дней это ещё хорошо.
А ты что, мигом хотел? Кнопку нажал и готово?
P.S. блин .. наступили на больную мозоль
BEST Хостинг 1Гб места
А в чём подвох?
TinyMCE + IMCE
в теме надо добавить
<?php print $closure ?>
сайт Ателье -Магазина
каши здоровяк - думал это национальный наряд такой, который в ателье эксклюзивно шьют
долго смеялся
Система бронирования номеров гостиницы с расчётом стоимости по дням
Попробуйте уговорить заказчика сделать всё на одной странице (без кнопки "далее").
Ну а функционал (конкретно расчёт) сделайте на javascript - там тогда всё просто будет.
Давайте померимся.... скоростью загрузки страниц
у меня:
Российский сервер - 8 секунд
Штатовский - 6 секунд
Простая загрузка и вставка изображений в текст (Wysiwyg Image Upload)
Да, попробовал модуль, о котором говорит автор темы - запарился настраивать Нужна целая куча "левых" для меня модулей (это чтобы пару функций из jquery использовать). Кошмар! Неужели нельзя было нужный javascript-код вставить сразу в модуль?
Хотя идея модуля мне очень и очень нравится!
Простая загрузка и вставка изображений в текст (Wysiwyg Image Upload)
Спасибо! Посмотрел видео про Wysiwyg imageupload, шикарная штука! Надо обязательно будет попробовать ...
Кстати, по сравнению с другими модулями, плюс, как я понял, в отсутствии доступа к файловой системе у пользователей. Т.е. у них изображения ассоциируются только с нодами - самой структуры (что где и как лежит) - пользователю не видно! Это огромное упрощение для новичков!
NotCaptcha for Drupal
Прикольно! Спасибо. И вариантов ~ 500 вполне прилично (8*8*8) для надежной защиты.
Offline версия (клиет) сайта на Drupal
А может вам просто надо на локальный комп поставить Вертриго/Денвер и загрузить туда свой сайт? Будет полностью рабочая оффлай-версия вашего сайта. Может вам это надо?
Проблема с прикруткой флеш меню
На javascript такое элементарно делается. Делаете прозрачные картинки (punktN_prozrach.gif) и отрисованные (punktN_colored.gif), одинакового размера. А на ссылке делаете javascript-функцию типа: