Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
powerman@web ~/www/sf_sandbox $ ./symfony new cms [Exception] A symfony project already exists in this directory. powerman@web ~/www/sf_sandbox $ ./symfony plugin-install sfSimpleCMSPlugin >> dir+ /home/powerman/www/sf_sandbox/plugins/.channels/.alias >> dir+ /home/powerman/www/sf_sandbox/p...hannel.pear.symfony-project.com >> plugin installing plugin "sfSimpleCMSPlugin" >> pear No releases available for package >> pear "pear.php.net/sfSimpleCMSPlugin" >> pear Cannot initialize 'channel://pear.php.net/sfSimpleCMSPlugin', >> pear invalid or missing package file >> pear Package "channel://pear.php.net/sfSimpleCMSPlugin" is not >> pear valid [Exception] install failedНу ладно, с пятой попытки я догадался указать plugin-install параметром полную url к плагину, и он поставился. Теоретически. Ибо как зайти в мою новую CMS и начать её использовать — не ясно. Как настроить url, по которой будет доступна CMS — не ясно. Попытки зайти на /, /sf_sandbox/, /sf_sandbox/symfony.php были безуспешны (последняя url выдала: You must launch symfony command line with the symfony script). Ладно, пошёл смотреть что вывелось в процессе установки плагина:
powerman@web ~/www/sf_sandbox $ ./symfony plugin-install http://plugins.symfony-project.org/get/sfSimpleCMSPlugin/sfSimpleCMSPlugin-0.7.3.tgz >> plugin installing plugin "http://plugi...in/sfSimpleCMSPlugin-0.7.3.tgz" >> pear downloading sfSimpleCMSPlugin-0.7.3.tgz ... >> pear Starting to download sfSimpleCMSPlugin-0.7.3.tgz (64,296 >> pear bytes) >> pear .. >> pear .. >> pear .. >> pear .. >> pear .. >> pear .. >> pear ....done: 64,296 bytes >> pear WARNING: channel "pear.symfony-project.com" has updated its >> pear protocols, use "channel-update pear.symfony-project.com" to >> pear update >> pear install ok: >> pear channel://pear.symfony-project.com/sfSimpleCMSPlugin-0.7.3 >> plugin installing web data for plugin >> link+ /home/powerman/www/sf_sandbox/web/sfSimpleCMSPluginК сожалению, заход на
What's next - Create your data model - Customize the layout of the generated templates - Learn more from the online documentation
А если брать платный софт, то там, я надеюсь, ситуация в плане безопасности значительно лучше.
Если нет, то я могу вас заверить: их степень опасности достаточно низкая, поэтому я лично до сих пор использую WP 2.6Я не считаю смену пароля админа «низкой» степенью опасности. Ибо после смены пароля и входа под админом обычно можно наворотить достаточно дел.
опять же, что за уязвимость? Пассивная XSS причем с ограничениями:Ну, почему же… загляните на securityfocus, там три первые уязвимости. Плюс 9 месяцев назад взлом пароля, для которого на милворме эксплоит есть.
Обширная история уязвимостей? Не думаю. Лишь ненамного больше, чем в YaBBНе могу сказать, что я в восторге от YaBB (имел неосторожность заглянуть в код :)), но, тем не менее — в 2008 уязвимостей нет, в 2007 — две дыры, в 2006 — одна, в 2005 — две… и ни одного эксплойта на том же милворме. Пока это рекорд, если не считать fluxbb, к которому я пока не понял, как относиться.
да, именно так, и в плане безопасности превосходит своего предшественникаЧестно говоря, это настолько хорошо, что в это сложно поверить. От того, что проект форкнули, причём форк продолжают разрабатывать примерно те же самые люди, он не может «вдруг» стать намного безопаснее. Fluxbb ещё слишком молодой проект (пол года) с одной стороны, с другой код из него активно импортируют в punbb… Так что уровень безопасности у них, я думаю, примерно одинаковый. Надо просто определиться — если это новый проект — тогда о его безопасности ещё рано говорить, пусть пару лет сначала просуществует, и всё с его безопасностью станет понятно. А если это не новый проект, а развитие PunBB — тогда не стоит забывать про уязвимости PunBB обсуждая FluxBB. Иначе как-то странно получается, что переименование проекта слишком сильно влияет на его безопасность…
Ваше утверждение основано на этом?Угу. Ладно, предчувствия проигнорирую, предсказывать ничего не буду, добавляю в таблицу — лучших кандидатов всё-равно нет.
Я не считаю смену пароля админа «низкой» степенью опасности.Ибо после смены пароля и входа под админом обычно можно наворотить достаточно дел.
«лишь поменять пароль» — это означает, что он может поставить свой пароль и зайти в админку.
Список безопасных веб-приложений