Разделы

  
 

Безопасность ваших сайтов. Правило 3

Правило 2
Правило 3: Никогда не используйте кустарную сборку CMS или скрипт не изучив его исходный код. В противном случае возьмите исходник с официального сайта и допилите, либо же для себя подготовьте свою сборку (Кстати, разработчики MODx не одобряют выкладывание в паблик своих сборок этой CMS. Я об этом говорил и буду говорить).


( Читать дальше )

[Evo] Модуль Freeze - стазис файловой структуры (концепт).

Архив с кодом
Описание установки — ниже.

1. Дисклаймер

Этот модуль лежал в заброшенном состоянии несколько месяцев. Причиной этого был тот факт, что при сканировании дерева каталогов сайта (не Modx) средствами php достаточно сильно кушались ресурсы. Оставленный для созревания код мог быть никогда не дописан, но появился этот топик и черновики были доработаны.

Объяснение выше сделано не только для затравки. Из-за длительного промежутка код может оказаться недостаточно цельным. Я с этим обстоятельством могу мириться, так как у меня код работает. Но дать этому дополнению статус хотя бы беты я не рискну. Причины — ниже.

Да, код вы можете свободно дорабатывать и использовать "как есть" на свой страх и риск.

2. Задачи и решения

Назначение этого модуля — пассивная защита от посторонних файлов в директориях сайта. Пассивная — потому что никаких попыток отследить откуда взялся левый скрипт модуль не делает. Его задача вовремя обнаружить изменение файловой структуры сайта и при необходимости вернуть все как было.



( Читать дальше )

Маленький секрет, а может и не скрет?!

Прочитав сегодняшнии посты, ещё раз убеждаюсь, в правильности своих решений, может я только так думаю… но поделюсь своим не секретом.
Почему я делаю админку отдельно на php от админки MODx?

( Читать дальше )

Безопасность в MODX

Сейчас существует много разных CMS и какие-то из них считаются более надежными и безопасными — остается только выбрать наиболее подходящий вариант.
А, насколько безопасной CMS, по сравнению с другими, является MODX?
В гугле на эту тему нашла не очень много информации.

Взлом MODx через phpThumb

На modxcms.com опубликованно официальное предупреждение о возможности взлома сайтов использующих phpThumb http://modxcms.com/forums/index.php/topic,55314.0.html
Для успешного взлома на сервере должен работать ImageMagick.

( Читать дальше )

Убил админу права, что делать?

Здравствуйте,

по ошибке админу был закрыт в настройках безопасности доступ к менеджеру модх. Кажется, закрыты «элементы» в настройках безопасности групп юзеров. Теперь он не может войти. Других пользователей нет. Что можно сделать? ???

П.С. Новая система безопасности ужасно бесит с непривычки