|
JoGdagets 0.43.2a - nowe gadżety |
|
Napisał: Piotr Laskowski
|
|
środa, 16 sierpień 2006 |
|
jogadgets0.43.2a (aktualizacja pliku - 17.08.2006, poprawiono błąd z załączaniem zewnętrznego pliku php) - bardzo ciekawy i oryginalny bot do Joomla! zaktualizowany o pare dodatkowych gadżetów.
Więcej szczegółów i przykładów w artykule: Jogadgets - całkiem niezły gadżet
. Zapraszamy do pobierania i testowania. Przed instalacja należy
rozpakować, zainstalować i opublikować bota oraz skopiować folder
_jgfw_ do folderu root, tam gdzie mamy pliki Joomla!. Uzupełniono o polski tekst i grafiki występujące w galerii (komunikaty: zamknij, dalej, wstecz).
|
|
|
Napisał: Marek Dylewicz
|
|
środa, 16 sierpień 2006 |
W związku z ostatnimi atakami przeprowadzanymi przez lukę w komponencie Peoplebook wrzucamy do naszej plikowni jego poprawioną wersję, oczywiście w polskiej adaptacji.
Paczka z komponentem do pobrania STĄD.
Zalecamy jak najszybszą aktualizację tego komponentu, jednak pamiętajcie że jego instalator zawiera komendę czyszczącą tabele z wpisami - proponujemy zanotować dane, jakie były wpisane w ten komponent.
|
|
|
Napisał: Marek Dylewicz
|
|
wtorek, 15 sierpień 2006 |
Tym razem padło na PeopleBook 1.x, MMP
1.x. i Webring 1.x. Podobnie jak w poprzednio wymienianych komponentach, w PeopleBook i MMP luka polega na
błędnej weryfikacji parametru "mosConfig_absolute_path", a w Webring parametru "component_dir". Podobnie
również do przeprowadzenia udanego ataku wymagana jest włączona opcja
"register_globals".
|
|
|
Napisał: Piotr Laskowski
|
|
wtorek, 15 sierpień 2006 |
|
Jeśli znudziły nam się standardowe ikony, które musimy oglądać codziennie w panelu admina, możemy skorzystać z bardzo starannie wykonanych ikonek autorstwa Marcel Boettcher. Wystarczy poprzez ftpa nadpisać pliki z tymi zawartymi w paczce (dostaniemy nowy zestaw Quick Icon, ikonek z paska narzędziowego oraz z menu). Paczka do pobrania TUTAJ.
|
|
|
Napisał: Piotr Laskowski
|
|
poniedziałek, 14 sierpień 2006 |
|
Bot MosModule 1.06g
wyświetla w treści dowolny moduł, artykuł, kod, bądź też zewnętrzny
plik php. Po instalacji należy go opublikować. Folder, w którym
będziemy zamieszczać zewnętrzne pliki php możemy zdefiniować w
konfiguracji bota.
Sposób użycia mosmodule:
- {mosmodule phpinc=Włącza plik PHP z parametrami. Np.: {mosmodule phpinc=nazwapliku.php,p1,p2...}}
- {mosmodule snippet=Uruchamia ID artykułu jako wycinek kodu PHP}
- {mosmodule articleid=ID artykułu}
- {mosmodule codeid=Kod ID artykułu}
- {mosmodule random=Nazwa sekcji}
- {mosmodule module=nazwa modułu}
- {mosmodule position} - pozycja = blok pozycji (user1, top, left, itp.)
- {mosmodule list} - wyświetl listę modułów i pozycji
Uwagi:
- nie należy wyświetlać tego samego modułu dwa razy na stronie, otrzymamy komunikat o błędzie
- bot nie był testowany ze wszystkimi modułami
- jeśli
chcemy ustalić inna szerokość wyświetlania treści bota należy
zdefiniować dowolną klasę w pliku template_css.css i użyć np. znacznika
<div>
- możemy też wyświetlic mosmodule w module, ale po zastosowaniu hacka opisanego w pliku readme.txt zawartym w paczce
|
|
|
Blokowanie exploitów przy pomocy .htaccess |
|
Napisał: Marek Dylewicz
|
|
poniedziałek, 14 sierpień 2006 |
W dziale z artykułami
polecamy do poczytania krótki tekst odnośnie zabezpieczania serwisu
przed "modnymi" ostatnio atakami. Wykorzystane do tego zostały
odpowiednio przygotowane wpisy w pliku .htaccess blokujące niektóre
takie niepożądane działania.
Przykład wpisu, jaki należy dokonać jest w artykule, dyskusje na ten temat prowadzone są na anglojęzycznym forum, gdzie znajdziecie również rozszerzenie tego tematu.
|
|
|
Napisał: Marek Dylewicz
|
|
niedziela, 13 sierpień 2006 |
Jak podaje serwis Secunia,
w Remository serii 3.x znaleziono lukę w bezpieczeństwie polegającą
(podobnie jak w przypadku komponentów opisywanych niedawno) na błędnej
weryfikacji parametru "mosConfig_absolute_path" przed wykonaniem
funkcji include. Do zadziałania exploita wymagana jest jeszcze włączona
na serwerze funkcja "register_globals".
Luka jest krytyczna i zalecane jest wszystkim uaktualnienie Remository do wersji 3.26 - polska wersja jest do pobrania z naszego działu plików.
|
|
|
<< « start < wstecz 51 52 53 54 55 56 57 58 59 60 dalej » > koniec » >>
|
| Pozycje :: 379 - 385 z 538 |