Вход • Регистрация

Всего найдено: 5692

  • 08 февраля 2016 г.
  • Дело не в пикселях же. Дело в удобстве работы на десктопе, планшете и смартфоне. И если мы говорим о 4-5 дюймов экране, то и 555 и 600 пикселей - это нормально для нескольких элементов под тач.
    Даже если разрешение экрана телефона 320, он корректно растянет сайт. И будет удобным.
    Шаблон одежды удобен и корректен на телефонах. Нет там никаких косяков.

    А вот эти сжимания браузера на десктопах до 300 пикселей с возгласами "хаха, горизонтальная прокрутка появилась" - это всё баловство.
  • 09 февраля 2016 г.
  • Цитата
    Просто привожу примеры когда для конечных пользователей встает вопрос "все адаптивные шаблоны некорректно отображаются в моб версии"
    Сергей, всё очень просто и отношения к адаптивности и пикселям вообще не имеет у конечных пользователей, как оказалось. Мы выяснили, что имел ввиду ТС.
    Он поставил галку в настройках сайта "Разрешить мобильную версию", увидел демо-версию мобильной верстки на site.ru/m/ и создал эту тему
  • 09 февраля 2016 г.
  • Так.
    Во-первых. Никто не выгораживает DIAFAN.CMS и не утверждает, что это 100% безупречная система.
    Во-вторых, про
    Цитата
    P.S. Это так о наболевшем после ответа ТП сегодня - " Сам дурак- у нас все супер а ты приперся"

    Это Вы про нашу ТП??? Извините, но это жесткая непорядочная клевета, поэтому я процитирую Вашу переписку с нашей ТП. Вы спросили:
    Цитата
    анализ файла icon.php показывет что это вирус.
    Затесался он папку /img темы
    Вопрос как он попал на сайт???

    Ответ ТП:
    Цитата
    А как мы можем знать, как файл попал на хостинг? Путей множество. Лучше адресовать этот вопрос администраторам хостинга, по дате файла посмотреть логи доступа.
    Всё, точка, диалог Вы закрыли. Где тут "сам дурак"???
    Что не так??? Вы задали наивный вопрос "Как файл попал на сайт", получили конкретный ответ "Задайте вопрос на хостинг, нужно смотреть логи". А что ТП должна была ответить??? "Файл попал вон через тот скрипт, 146% верняк!"??? Сами себя слышите? Не смешно? Позвоните в автосервис, скажите "У меня не едет машина! ПОЧЕМУ??? Отвечайте! Немедленно и конкретно!"

    Файл можно залить по фтп, можно копирнуть от имени рута из соседнего сайта, можно закачать через шелл, и да, можно загрузить через возможную уязвимость в CMS, через какой-нибудь загрузчик, обойдя проверку авторизации. Но чаще это делается "официально", от имени админа, авторизовавшись по украденным паролям, а то и не авторизовываясь, а просто используя Вашу сессию, когда Ваш комп авторизован. Но! Если это сделано каким-то скриптом CMS, это будет отмечено в логах на хостинге! Если файл "возник неоткуда", то скорее всего цмс тут не при чем, а это было или по фтп или из папки выше.

    Цитата
    Без обид ребят но после этого хочется заплатить побольше , иметь под ж...пой сканер безопастности/вэбантивирус на известном продукте и не получать такие ответы от ТП
    А это вообще бред. Как я уже сказал "такие ответы", оказались вполне адекватным "одним ответом". И самое главное, если залить вирусняк по фтп, никакой сканер безопасности ничем Вам не поможет.

    И кстати! Сканер безопасности... Чем Вам "темы и дизайн" не сканер безопасности? Этот модуль как раз сканирует(!) всю(!) CMS, ищет все добавленные(!) и измененные(!) файлы и выносит их в отдельную папку, как антивирус в карантин!
    Вы же сами пишете
    Цитата
    на сайте появилась автоматически сгенерированная тема. от 03.02.2016 в 22:46 в ней данный файл и присутствует
    - то есть, DIAFAN.CMS сама откопала(!!!) где-то в недрах системы Вам какой-то левый файл! Вынесла(!!!) его Вам в отдельную папку! Вы обратили на него внимание, и выяснили, что это вирус, и еще чем-то недовольны??? На другой CMS Вы могли годами вообще не подозревать, что где-то вирусняк сидит! А тут нате... Мы еще и виноваты... Заплатить побольше... Ну-ну.
  • 09 февраля 2016 г.
  • А как??? У нас нет логов! Это не наша площадка! Мы отдали файлы CMS и всё!!! Что мы можем сделать??? Вы о чем?????? Уф... У меня даже в голове не укладывается суть претензий... Вообще нет слов.
    Это вот действительно, как купить машину, уехать на ней в другую страну, упасть там в овраг, потом позвонить в автосалон с вопросом "Ваша машина не едет, т.к. она в овраге! Как это произошло?". Самый естественный ответ "А мы откуда знаем? Вызывайте местную дорожную службу, эвакуатор, пускай они смотрят дорожное полотно, ограждения, смотрят тормозной путь, освещение, встречные машины". Логично? А Вы губы надуете "Меня послали"? Да! Естественно!!! Безусловно!!!

    Цитата
    мы не приделах у нас все чисто
    Это Ваша личная додумка.
  • 09 февраля 2016 г.
  • Цитата
    вот это нормальный ответ

    Цитата
    Файл можно залить по фтп, можно копирнуть от имени рута из соседнего сайта, можно закачать через шелл, и да, можно загрузить через возможную уязвимость в CMS, через какой-нибудь загрузчик, обойдя проверку авторизации. Но чаще это делается "официально", от имени админа, авторизовавшись по украденным паролям, а то и не авторизовываясь, а просто используя Вашу сессию, когда Ваш комп авторизован. Но! Если это сделано каким-то скриптом CMS, это будет отмечено в логах на хостинге! Если файл "возник неоткуда", то скорее всего цмс тут не при чем, а это было или по фтп или из папки выше.

    = ответу ТП
    Цитата
    Путей множество

    Да, ТП не сюсюкает, т.к. запросов сотни в день, и их них 40% вообще глупые. Поставьте себя на место ТП, сидят ребята, у них лента запросов, и тут 79 из 163 запросов: "У меня левый файл. Вопрос - как он попал на сайт?" Что Вы ответите? Наверное "Вариантов много, спросите сперва у хостинга"
    Потому, что это их прерогатива, у них есть все инструменты, логи, это у них произошло! И в первую очередь это тень именно на хостинг, а не на движок, и они это понимают, поэтому так отвечают. Как Valuehost, которые несколько лет назад ломали ежемесячно на протяжении пары лет, весь хостинг, получая доступы ко всем сайтам, и везде появлялись скрытые iframe, файлы, шеллы, даже на голых html.
  • 09 февраля 2016 г.
  • Так он и выделен. "Темы и дизайн". Все там визуально. И пишется "Такие-то файлы найдены и вынесены туда-то".
    Другое дело, что это же самое можно склонировать в новый модуль, переоформить его под антивирус, нарисовать туда гордого Геракла с мечом и щитом, и колотить понты, как "одна известная цмс". Идея хорошая. Когда понос на нас из-за косяков и багов закончится, займемся
  • 10 февраля 2016 г.
  • Цитата
    OOO "СЕРВИСОПТКОМ" (SERVOPTKOM) 09.02.2016, 22:46
    тему можно закрывать .Хостер латает свои дыры.
    Приношу свои извенения что где то жестко где то грубо

    И я тему подправлю тогда, чтобы никто из новичков не подумал черти-чего
    С "ЗАРАЖЕНИЕ САЙТА НА DIAFAN" на "ЗАРАЖЕНИЕ САЙТА НА DIAFAN ВОЗМОЖНО ЛИ?"
  • 02 февраля 2016 г.
  • Переименуйте /custom/my/modules/captcha/ в /custom/my/modules/captcha1111/ какую-нибудь, чтобы она не доступна для системы была и посмотрите, подгрузится новая или нет.
    Все системные папки, оказавшиеся в кастоме, можете грохнуть таким образом, переименовав их.
  • 02 февраля 2016 г.
  • Цитата
    ваш же диафан сдуру перенес мне все модули в костум папку .... когда обновление поставил 6.0

    Вот так, по обрывкам сообщений мы и локализуем проблемы. Закрываем гештальт, так сказать
    Короче, была проблема, при обновлении на 6.0 все стали пробовать откатиться. А откат давал лишние файлы в кастоме. А раньше эта функция отката на предыдущие обновления была вообще не востребована, ей просто никто не пользовался. А при тестировании одного обновления с парой файлов мы просто не заметили этого косяка.
    В общем, исправили, в ближайшей сборке все будет хорошо.
  • 02 февраля 2016 г.
  • Цитата
    Надо подредактировать карту сайта.
    Тут прежде всего надо разобраться с определением "подредактировать". Что это значит? Изменить формат вывода, добавив теги в html-код? Или содержимое карты сайта?
    И так как Ваш, Павел, аккаунт партнерский - скорее всего речь о коде.
    А ТС - новичек.
    Цитата
    Надо подредактировать список способов доставки.
    скорее всего означает, что он хотел изменить сам список, а не формат вывода, но по незнанию полез в код.
  • 31 января 2016 г.
  • Продолжение темы Защита покупателя от недобросовестного продавца
    Итак, суть. Что делать, если вы купили дополнение на http://addons.diafan.ru/ от партнера, в котором есть существенные недоработки, которые автор не исправляет и не выходит на связь более нескольких дней.

    1. Первым делом необходимо оставить публичный комментарии прямо на странице дополнения.
    2. Если от разработчика нет реакции (ответных комментариев с указанием сроков решения проблем и/или обновления дополнения) более 5 рабочих дней, необходимо сделать запрос в службу поддержки с указанием приобретенного дополнения, и подробным описанием указанных ранее ошибок и условий их возникновения.


    Дальнейшие действия будут скоординированы службой поддержки.

    • Мы проанализируем дополнение, указанные ошибки, если они подтвердятся, дополнение будет снято с продажи до исправления. Будет сделан запрос разработчику с требованием решить ошибки.
    • Если разработчик не отреагирует, все его дополнения будут сняты с продажи, статус продавца приглушен, а с исправлением ошибок дополнения будут разбираться наши разработчики.
    • Мы либо исправим все ошибки самостоятельно, либо предложим иные варианты решения проблемы.
  • 31 января 2016 г.
  • Петр, в прошлой теме Александр сказал убить файл /custom/my/modules/useradmin/useradmin.css, он там старый, от 5.4, и перекрывает новый системный от 6.0, чтобы исправить панельку.
    Я бы, кстати, вообще папку /custom/my/modules/useradmin/ переименовал в /useradmin1/, чтобы она не мешалась. Там кастомизировать нечего, я вообще не знаю, зачем в дополнения эти файлы укладывают
  • 03 февраля 2016 г.
  • Так, друзья, еще раз акцентирую правила. Нам, чтобы официально повлиять на разработчика, нужны запросы в службу поддержки, так и так, такие-то технические жалобы, такой-то список, разработчик не выходит на связь.

    Получив такой список претензий мы их проверяем, если они подтверждаются, блокируем дополнение и начинаем требовать исправления от разработчика. Далее убеждаемся в исправлениях, возвращаем шаблон и отписываемся покупателям.

    Если запросов в ТП нет, то для нас все чисто.

    Если Вы решили поработать с исполнителем напрямую, в личке или через форум - пожалуйста, но никакую переписку и темы на форуме техподдержка не примет. Нужны документальные официальные запросы напрямую!
  • 03 февраля 2016 г.
  • Так, я не доказываю, что багов нет
    Я говорю лишь о том, что если покупатель хочет привлечь Диафан, как арбитра, который урегулирует проблемы и повлияет на исполнителя, надо писать в ТП.
    Если с разработчиком нашли общий язык напрямую и заключили мировую, то и отлично!

Новости

  • 19 сентября
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.

Форум