07 августа 2018, 14:13 Открой для себя базовую авторизацию по логину и паролю. Nginx грузит весь конфиг сразу в ОЗУ, ведь он рассчитан на высокие нагрузки и это позволяет ему не перечитывать .htaccess файлы при каждом запросе, как Apache2. Безопасность / Лечение зараженных сайтов на modhost.pro 80 +1
07 августа 2018, 12:31 Защищать уязвимый код PHP другим кодом на PHP — толково! Где гарантия, что в будущем не найдут что-то, что сработает раньше твоего кода и так-же заразит сайт? Ну там, в системе вызова плагинов MODX, или инициализации контекста (где уже находили дыру). Nginx — это добавление второго фактора авторизации, а не усложнение первого. Безопасность / Лечение зараженных сайтов на modhost.pro 80 +2
07 августа 2018, 00:43 Никого не смущает, что на демо-сайте так и работает, из коробки? minishop2.com/search/simple — набрать «товар» и кликнуть по результату. Если же речь про нахождение единственного результата и редирект на него — то только своим сниппетом, который сам найдёт и отредиректит. Именно так работает поиск на modstore.pro Вопросы / Поиск по полю и переход к товару mSearch2 19 +1
06 августа 2018, 13:24 index php можно смело заменить обновлением сайта. Ну а потом проверить всё остальное. Про резервные копии писал вот здесь. На заполненных серверах они делаются, если есть свободное место. Переезжайте на сервер в РФ. Безопасность / Лечение зараженных сайтов на modhost.pro 80 0
05 августа 2018, 14:01 Всё тоже самое, только домен bezumkin.ru, а не на кирилице. Попробуй указать у себя xn--80ai1abbbcjudkw8g.xn--p1ai Новости и события / Публичное тестирование mxManager для iOS 51 +1 1
05 августа 2018, 11:09 Мне нужно самому угадать модель телефона, версию ОС, версию MODX, установлено ли дополнение на сайт, какие данные и как введены? Если нет, то почему ты сразу об этом не пишешь? Новости и события / Публичное тестирование mxManager для iOS 51 0
04 августа 2018, 13:41 Она там меняется каждый день. Безопасность / Лечение зараженных сайтов на modhost.pro 80 0
02 августа 2018, 11:43 Либо пересчёт рейтинга юзера и всех показателей, на него влияющих, делается раз в 6 часов. Новости и события / Обновление modx.pro 157 +1
01 августа 2018, 12:25 Это нужно перенести в «Объявления о работе», указать количество дней и стоимость. Объявления о работе / Перенести сайт с www.valuehost.ru хостинга на modhost.pro 1 0
01 августа 2018, 05:59 значит, я получил зараженный файл ядра, скачав его при обновлении.Нет, значит ты тоже заметку попой прочитал. Там же по-русски написано: Бывают, конечно, и ложные срабатывания, но вы их отфильтруете при изучении результатов.AI-Bolit вообще по умолчанию файлы больше 650Kb не проверяет и помечает их как «большие», а не «зараженные». Безопасность / Лечение зараженных сайтов на modhost.pro 80 +4
31 июля 2018, 21:11 Вот как ты умудрился создать файл с 3 пробелами на конце?! Исправил. Каждый день новые открытия. Ну и куча ошибок в логе насчёт session_handler говорит о том, что версия MODX на сайте очень старая. Безопасность / Лечение зараженных сайтов на modhost.pro 80 +2
31 июля 2018, 20:52 Проверь error.log сервера, скорее всего у тебя файл паролей недоступен на чтение для Nginx. Безопасность / Лечение зараженных сайтов на modhost.pro 80 +1 2
31 июля 2018, 12:02 Ну тогда хостинг уже ни при чём — там напрямую с SMTP работа идёт. Значит, или неправильно настроил, или на проверка на спам не проходится и там. Других вариантов нет. Безопасность / Лечение зараженных сайтов на modhost.pro 80 +1 1
31 июля 2018, 11:26 Если не хочется помогать — лучше просто пройти мимо. Это раздел «вопросы», тут задают (глупые) вопросы, и это нормально. Вопросы / Конфликт на сайте между jquery и default.js Tickets 8 +1
31 июля 2018, 10:38 Авторизуйся через почту. HybridAuth возвращает юзера в корень, так уж повелось. Новости и события / Обновление modx.pro 157 +2 1
31 июля 2018, 10:37 Наши сервера попали в чёрные списки за отправку спама. Так что — да. Настраивайте внешний SMTP, как я всегда советовал. Безопасность / Лечение зараженных сайтов на modhost.pro 80 0
27 июля 2018, 22:38 В инете пишут, что это бывает при старой сессии контакта в браузере. Новые дополнения и их версии / HybridAuth 3 24 0 1
27 июля 2018, 18:17 Ты ставил из modx.com, а надо из modstore.pro — и никаких странностей не будет. Зайди на досуге в свойства пакета и удивись, что там можно менять репозиторий установки. После чего все проверки будут из нужного места и всё правильно обновится. Новые дополнения и их версии / HybridAuth 3 24 0
27 июля 2018, 18:14 А рядом говорят, что не работала. Я бы их вообще все отключил, но тогда форма авторизации не очень красивая, привык уже. Новые дополнения и их версии / HybridAuth 3 24 0
27 июля 2018, 18:09 У меня авторизует. У этих соцсетей у каждой свои приколы, помочь не могу. Новые дополнения и их версии / HybridAuth 3 24 0
gtsAPI 1.1.7 — таблицы на TanStack, инлайн-редактирование как в Excel Prime Vue datatable тупит на 200+ строк и в виртуальном скролинге высота полей фиксирована. Вот нам в итоге и не подошло. Директор сказал расчет должен сразу показываться без пагин...
mxApi — быстрый внешний API для MODX Revolution • зафиксировать публичный контракт EndpointInterface / метаданных по semver, чтобы наш провайдер не ломался на обновлениях;Фактически это уже так, beta стоит просто на всякий случа...
YaSmartCaptcha - защитите ваши формы от спама умной капчей от Яндекс Вообще не понял о чем речь) В системной настройке service_js сейчас указана ссылка smartcaptcha.cloud.yandex.ru/captcha.js Я предложил очистить эту настройку, тогда компонент н...
mxBackup — обезличенные копии MODX в пару кликов Ещё нет, я там разом почти полтора десятка пакетов выложил модератор, вероятно, а шоке.
Gallery3x 3.4.0 - вставка галерей прямо из визуального редактора (CKEditor и TinyMCE RTE) Здравствуйте. Есть консольный скрипт Вот почитайте: docs.ivan345.com/books/gallery3x/page/import-ms2galleryphp
[mSync] Новая версия синхронизации с 1С Всем привет. В какой то момент начали сыпаться ошибки: Error 23000 executing statement: INSERT INTO `modx_msync_products` (`product_id`, `uuid_1c`) VALUES ...
Nginx грузит весь конфиг сразу в ОЗУ, ведь он рассчитан на высокие нагрузки и это позволяет ему не перечитывать .htaccess файлы при каждом запросе, как Apache2.
Где гарантия, что в будущем не найдут что-то, что сработает раньше твоего кода и так-же заразит сайт? Ну там, в системе вызова плагинов MODX, или инициализации контекста (где уже находили дыру).
Nginx — это добавление второго фактора авторизации, а не усложнение первого.
minishop2.com/search/simple — набрать «товар» и кликнуть по результату.
Если же речь про нахождение единственного результата и редирект на него — то только своим сниппетом, который сам найдёт и отредиректит. Именно так работает поиск на modstore.pro
Ну а потом проверить всё остальное.
Про резервные копии писал вот здесь. На заполненных серверах они делаются, если есть свободное место. Переезжайте на сервер в РФ.
Попробуй указать у себя xn--80ai1abbbcjudkw8g.xn--p1ai
Если нет, то почему ты сразу об этом не пишешь?
Там же по-русски написано:
AI-Bolit вообще по умолчанию файлы больше 650Kb не проверяет и помечает их как «большие», а не «зараженные».
Каждый день новые открытия.
Ну и куча ошибок в логе насчёт session_handler говорит о том, что версия MODX на сайте очень старая.
Значит, или неправильно настроил, или на проверка на спам не проходится и там. Других вариантов нет.
Это раздел «вопросы», тут задают (глупые) вопросы, и это нормально.
HybridAuth возвращает юзера в корень, так уж повелось.
Настраивайте внешний SMTP, как я всегда советовал.
Зайди на досуге в свойства пакета и удивись, что там можно менять репозиторий установки. После чего все проверки будут из нужного места и всё правильно обновится.
Я бы их вообще все отключил, но тогда форма авторизации не очень красивая, привык уже.
У этих соцсетей у каждой свои приколы, помочь не могу.