Василий Наумкин · 24 марта 2016, 07:44 Лично я закрываю служебные директории через веб-сервер на случай обнаружения новой уязвимости в MODX. Например, как это было, когда движок некорректно обрабатывал запросы в несуществующий контекст в коннекторах. Там еще одна PHP авторизация не помогла бы, так как хакер получал доступ к API через обычные GET запросы к определённому файлу. Именно поэтому я закрываю для доступа снаружи и админку, и коннекторы, и ядро. Причём, не через потенциально уязвимый движок, а средствами гораздо менее потенциально уязвимого Nginx. location ~* ^/(core|manager|connectors)/ { auth_basic "Restricted Access"; auth_basic_user_file /home/site/.htpasswd; try_files $uri $uri/ @rewrite; location ~ \.php$ { include fastcgi_params; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; fastcgi_pass backend-site; } } А зачем нужна вот эта инструкция — большой вопрос. Пошаговые инструкции / Двухуровневая авторизация в менеджере 20 +2 8
[Решено] Обновление MODX 3.2.2 компонент FetchIt ломает сайт PHP 8.3 Благодарю за быстрый ответ! issue создал. Не адаптировано, но работало на версии до MODX 3.2.0.
mxLocDoc - документация внутри админки Хороший компонент, спасибо. У меня списки без маркеров отображаются на MODX 2. Копировал код списков из документации.
MaxNotify3 Вышло обновление 1.3.0-pl (20.07.2026) — добавлены уведомления о заявках FormIt через hook-сниппет maxNotify3FormIt; — добавлены уведомления о заявках SendIt через hook-с...
[Theme.Bootstrap] Новая версия с Bootstrap 4 Новая обновленная версия уже в магазине modstore.pro/packages/sites-themes/theme.bootstrap 4.1.0 (15.07.2026) — Added chunks for quick site setup: Scripts, Meta, Menu.*, Crumb...
Например, как это было, когда движок некорректно обрабатывал запросы в несуществующий контекст в коннекторах. Там еще одна PHP авторизация не помогла бы, так как хакер получал доступ к API через обычные GET запросы к определённому файлу.
Именно поэтому я закрываю для доступа снаружи и админку, и коннекторы, и ядро. Причём, не через потенциально уязвимый движок, а средствами гораздо менее потенциально уязвимого Nginx.
А зачем нужна вот эта инструкция — большой вопрос.