XenForo.Начало пути.

Интересна ли вам эта тема?

  • Да

    Голосов: 11 100.0%
  • Нет

    Голосов: 0 0.0%

  • Всего проголосовало
    11

NIN@

Уважаемый пользователь
Форумчанин
Регистрация
26.03.2014
Сообщения
345
Репутация
430
И снова о безопасности...
Несколькими постами выше,Олег давал рекомендации по обеспечению безопасности своего ресурса.Остановимся на пункте с защитой админки.На xf-russia.ru представлено три способа,которые усложнят доступ к файлу admin.php
1.Ограничение доступа к файлу admin.php по IP через .htaccess.
Этот способ мне не подходит,так как айпи динамический.Можно конечно прописать по маске диапазона,но мне тоже не очень нравится этот вариант.
2.Ограничение доступа к файлу admin.php по паролю через .htaccess и .htpasswd.
В результате,чтобы попасть в админку нужно будет ввести дополнительный логин и пароль.Не катит,так как не очень удобно (хотя вариант хорош!)
3.Переименовывание файла admin.php.
Самый простой способ.На нём и остановимся.Не буду смущать вас корявыми объяснениями,а просто скопирую текст с :
1.Меняем в корне форума имя у файла admin.php на что-то свое, например, adminka.php.2.Но это еще не все. Многие ссылки в админке не будут теперь работать. Поэтому необходимо открыть library/XenForo/Link.php и найдя:
Код:
$outputLink = 'admin.php' . ($append !== '' ? '?' : '') . $append;
заменить admin.php на наше новое имя:
Код:
$outputLink = 'adminka.php' . ($append !== '' ? '?' : '') . $append;
3.В шаблоне moderator_bar находим строку:
Код:
<a href="admin.php" class="acp adminLink"><span class="itemLabel">{xen:phrase admin_control_panel_short}</span></a>
и
Код:
<a href="admin.php?users/moderated" class="userModerationQueue modLink">
и также меняем admin.php на наше новое имя файла.
4.И еще в шаблоне notice_board_closed находим:
Код:
<a href="admin.php?options/list/boardActive">{xen:phrase reopen_via_admin_control_panel}</a>
и меняем admin.php.
И не забываем проверять эти операции после каждого обновления еще раз!
P.S.Поиск и правка шаблона производится через админку.У меня возник вопрос,как сделать два разных пароля—для админки и для аккаунта администратора?Ведь нет смысла прятать admin.php,если кто-то может сбрутить твой аккаунт.
НЕ РЕКЛАМА.
На одном ресурсе увидел замечательный плагин хайда.К сожалению,стоит он 12 баксов.Хотя Олег и говорит,что подобный плагин можно написать самому,но без должных знаний ничего путного,естественно,не получится.Кому интересно:
Как выглядит:
9Vi6Mg.gif


Achtung!

На хостинге такое не совсем прокатило, выдавало ошибку.
Имя файла admin.php я меняла через ftp и в library/XenForo/Link.php вносила изменения там же.
Но, когда зашла в панель управления хостингом, в файловый менеджер, то обнаружила, что эти изменения якобы не были сделаны, поэтому по этим двум пунктам пришлось повторить действия еще и в файловом менеджере, и всё получилось.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 096
Репутация
8 215
Если есть доступ к SSH, лучше верстать через WinSCP, туда можно интегрировать любимый редактор, например NotPad++ !

А управлять сервером лучше через Putty, идеально подходит для ввода команд через консоль...

FTP-же лучше использовать только для заливки чего-либо большого, т.к. через WinSCP долго очень...
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Олег,а ты мог бы мануальчик накидать по пользованию плагином TMS на примере установки Post Ratings - taking likes to the next level?Полезная вещь этот TMS,но крутил-вертел его вчера,так нифига и не получилось.Хотя и юзал вроде по инструкции...
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 096
Репутация
8 215
Олег,а ты мог бы мануальчик накидать по пользованию плагином TMS на примере установки Post Ratings - taking likes to the next level?Полезная вещь этот TMS,но крутил-вертел его вчера,так нифига и не получилось.Хотя и юзал вроде по инструкции...
Ставишь TMS, далее нужно установить этот Post Ratings, но он да там немного через жопу сделано, нужно ещё в правах групп разрешить отображение этой панельки, вроде и всё...

Он кстати может конфликтовать с другими плагинами и на нестандартных стилях может потребоваться в ручную все эти правки делать, как-то так...
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Ставишь TMS, далее нужно установить этот Post Ratings
Странно.Если бы всё так просто было...В темах на ксенфоро.инфо много вопросов по работе с TMS.Вот к примеру .
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 096
Репутация
8 215
Странно.Если бы всё так просто было...В темах на ксенфоро.инфо много вопросов по работе с TMS.Вот к примеру .
Все по разному делают исходя из своих целей ?

Что такое TMS и для чего он нужен ?

Во первых скажу что начиная с версии 1.2 у XenForo появился свой TMS, раньше его не было, так вот при создании плагинов часто нужно делать куча правок в шаблонах, что-бы облегчить жизнь пользователям и был придуман TMS, т.е. если плагин или стиль написан с поддержкой TMS то достаточно просто установить плагин и всё, что-то там делать ещё я думаю что не нужно, но у всех своё мнение...

Ещё скажу что в других движках есть свои аналоги TMS, например в PHPBB3 это AutoMOD...
 

NIN@

Уважаемый пользователь
Форумчанин
Регистрация
26.03.2014
Сообщения
345
Репутация
430
А чем этот хайд ненравится ?

Глючный это да, но со своей задачей справляется-же...Не въехал!!!
Понапробовалась я разных хайдов i'm crazy запуталась напрочь...
Здесь [vFCoders] Hide Hack v1 1.4.3 стоит или какой?...
X-Shar, какой самый оптимальный на твой взгляд вариант? И где его можно раздобыть
wink.gif
?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 096
Репутация
8 215
Понапробовалась я разных хайдов i'm crazy запуталась напрочь...
Здесь [vFCoders] Hide Hack v1 1.4.3 стоит или какой?...
X-Shar, какой самый оптимальный на твой взгляд вариант? И где его можно раздобытьПосмотреть вложение 50560 ?
[vFCoders] Hide Hack v1 1.4.3 - Этот и стоит, но немного глючный, хотя в целом настроить можно, есть ещё bb-код хайда, но незнаю как он работает...

Самый нормальный это как-раз [vFCoders] Hide Hack !
 

NIN@

Уважаемый пользователь
Форумчанин
Регистрация
26.03.2014
Сообщения
345
Репутация
430
Хотела здесь глянуть, есть ли ерунда с recent-activity.
Я правильно поняла, что редирект на главную сделан? Если нет, то что сделано было для исправления?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 096
Репутация
8 215
Хотела здесь глянуть, есть ли ерунда с recent-activity.
Я правильно поняла, что редирект на главную сделан? Если нет, то что сделано было для исправления?
Ну-да заморачиваться лень, тупо редирект и всё...Dmeh-Smeh-Smeh!!!
 
Верх Низ