Вход • Регистрация

Всего найдено: 5656

  • 28 августа 2018 г.
  • Протокол указывать надо обязательно. Как и порт.
    Уточните на хостинге, как именно указывать протокол, если он не защищенный. Запросите также логи, на что именно ругается плагин, на ненайденный хост, на неверное соединение или потом уже на логин/пароль
  • 28 августа 2018 г.
  • Но это не ошибка cms.
    Ситуаций, когда мы что-то внедряем РНРшное из 5.6, а у кого-то работало раньше, но перестало, т.к. на хостинге РНР 5.2 по прежнему стоит, много, но это не повод заявлять, что это ошибка в цмс и нужно что-то возвращать как было. Лучше просто обновить РНР.
    А в Вашем случае попросить хостинг обеспечить защищенное соединение при отправке писем по SMTP.
    Это в любом случае пойдёт на пользу. Заявлять с гордостью, что "у меня ходило не по защищенному каналу" не айс ;)
  • 29 августа 2018 г.
  • Ребята, не ругайтесь!
    Рома, я сразу сказал, что проблема в новом плагине phpmailer, в котором да, по умолчанию выставлено tls. Предлагать поменять плагин не стал, т.к. не знаю уровня и не хотелось, чтобы правленный плагин улетел в кастом и не обновлялся больше. Да и объективно защищенное соединение лучше не защищенного.а пользователи облака в 99,5% случаев используют ящики с mail.ru yandex.ru или Gmail.com, а там ssl tls везде, так что проблем ни у кого нет.
  • 31 августа 2016 г.
  • Цитата
    Это какое-то идеалогическое веяние

    А Вы подумайте сами, логически. Для чего, по-Вашему можно изменить адрес панели управления site.ru/admin/ на какой-нибудь site.ru/super-papka-44-Fg/? Наверное, для того, чтобы злоумышленники не могли её найти и начать брутфорсить пароль администратора. По этой же причине папка админа site.ru/super-papka-44-Fg/ отдает в хедерах 404 - чтобы её не проиндексировали поисковики, мало ли, где-то ссылку кто-то перекинет другу.
    Ну и? Спрятали Вы папку входа в админку. А толку-то, если админ может залогиниться из фронтэнда? А база пользователей единая.
    Безусловно, надо не пускать любого пользователя, у которого есть хоть малейшие полномочия администрировать сайт ни откуда, кроме как из секретного адреса админки. А из фронтэнда только обычные пользователи.
  • 31 августа 2016 г.
  • Чего-то я вообще не понял суть претензии. При чем тут "фича" и заказчица, которая почему-то с паролем адинистратора тыкается во фронт-энд?
    Скорее всего, это проблема исполнителя, который не сдал заказчице нормально сайт. Чего проще отдать заказчице пароль от админки и сказать "Вот пароль, вот адрес админки, вот тут вводить". И не будет тогда заказчица тыкаться во фронтэнд.
    Я, конечно, понимаю, во многих других ЦМС плевать, куда вводить пароль админа, но там и админка жесткая, по единому всем известному адресу. В DIAFAN.CMS разница есть, мы думаем о безопасности.
    Это как человек пересевший со старенькой Волги в Мерседес возмущается, почему он как обычно не пристегивается, а в салоне раздражающее ПИМ-ПИМ-ПИМ, чё за херня, машина бракованная что ли? Так пристегнись, ёпта! За тебя же переживают!
    Цитата
    необходимость в которой реально испытывает незначительный процент пользователей
    Ага, ща! Не надо по себе судить о процентах всех пользователей. Это во-первых. Во-вторых, не надо путать необходимость со стороны пользователей и просто необходимость. Пользователям даешь волю, они делают по адресу site.ru/admin/ доступ по admin:admin или admin:123 и им плевать. А потом "Ой, сайт конкуренты взломали, Диафан плохой!" - оно нам надо?
  • 01 сентября 2016 г.
  • Цитата
    еслиб эта "фича" была где-то внятно описана

    http://www.diafan.ru/dokument/full-manual/sysmodules/users/#Polzovateli
    Цитата
    Администратор не может удалить, заблокировать самого себя или изменить себе права доступа. Пользователь с правами администратора может авторизоваться на сайте только по секретному адресу панели управления сайтом.

    Достаточно внятно?
  • 01 сентября 2016 г.
  • Цитата
    мерседес блин, выкидывающий водителя пинком под зад из машины на полчаса, если заводит его не из под капота проводами прикрученными к стартеру, а пытается сделать это ключом из салона
    Война аллегорий? Так нет, хрен, неверное сравнение! Водитель ключ не в замок зажигания сует, а в магнитолу, в USB дырку...
  • 02 сентября 2016 г.
  • С той же страницы, двумя экранами ниже, где речь про права доступа:
    Цитата
    Пользователи с любыми правами доступа в административную часть сайта могут авторизоваться на сайте только по секретному адресу панели управления сайтом.
  • 31 августа 2016 г.
  • А зачем же Вы прикрепляли домен, у которого ДНСы старые?
    Да, если домен прикреплен, то по техническому адресу сразу ставится редирект, чтобы дублей не было в поиске.

    Пропишите себе на комп в hosts IP-шник для подцепленного домена и заполняйте сайт.

    Или просите ТП открепить домен.
  • 31 августа 2016 г.
  • Есть группа вирусняков, которые внедряются в htaccess и вредят только определенным устройствам, или посетителям с определенным рефером. Типа пришел из яндекса - на тебе редирект на дорвей. Или если ты с мобилы, на тебе установка апк какого-нибудь.
    Если эти косяки есть, надо сервак смотреть, особенно если там много разных сайтов и много людей доступ имеют.
  • 01 сентября 2016 г.
  • Цитата
    И теперь из за этого шлейф тянется по всем сайтам клиентов? Получается так.
    Ну обычно злоумышленники себе шеллов раскладывают по всем папкам, по неприметным глубоким адресам. И потом оттуда уже грузят новые через веб-интерфейс, в том числе на соседние сайты на сервере
  • 01 сентября 2016 г.
  • Хм. Логика правильная, но этот случай ваще не частый. Я подобную задачу вообще первый раз вижу за столько лет. Это очень часТный случай и решать должен именно как Вы говорите "костылем". Костылем в виде собственного шаблонного тега, как минимум, как говорит Денис выше, если так охота иметь в шаблоне только теги.
  • 27 августа 2016 г.
  • В 6.0 немного изменились статусы, раньше они были жёсткими, а в 6.0 сделали редактируеми. Если обновились, Ваши старые жесткие статусы перешли в действия новых статусов, а сами статусы остались без имени.
    Короче, заходите в статусы и делайте себе новые статусы сами. Называете "Новый" и выбирайте действие "Новый". "В обработке" - "В обработке". И т.д. Можете продублировать просто, можете своих статусов добавить.
  • 24 августа 2016 г.
  • Цитата
    П.С. Только пожалуйста по подробнее (так как-будто вы объясняете это самому тупому в мире человеку)

    Макс, как только на объяснение "как" нужно тратить больше времени, чем сделать само "это", количество желающих будет стремиться к нулю.
    Виталий выше реально дольше писал, чем если бы он это сделал.
  • 23 августа 2016 г.
  • 1. Рука-ссылка на конкретное сообщение в теме. Собственно, якорь всегда был, но теперь есть ссылочка
    2. Рейтинг благодарностей, типа медалек репутации, в виде разноцветных шариков, показывающих, сколько "Спасиб" собрал каждый пользователь.

  • 24 августа 2016 г.
  • Медальки-то какие нарядные, а? Сразу видно, кто на форуме самый полезный
    Не считая меня, конечно
    По медальке видно, кого благодарили больше всего, т.е. авторитетный человек. Валерий Викторович аж себе желтую медальку получил, уважают значит

Новости

  • 18 июня
  • В сборке большое обновление demo-шаблона, дополнительная защита от спама, улучшение YML-импорта и еще много важного и интересного.
  • 24 апреля
  • В новой сборке совершили революцию в структурировании кастомизированной информации в шаблонах, добавили авторегистрацию пользователей, усовершенствовали защиту от спама, актуализировали накопительную скидку, а также улучшили производительность и стабильность работы системы.
  • 12 января
  • После выхода сборки 7.1 мы выпустили уже три патча, в каждом из которых улучшаем административную часть сайта. Сборка DIAFAN.CMS 7.1.3 уже доступна к установке. 

Форум