| |
 Мы будем Вам признательны, если Вы поддержите проект Open SLAED и используя Ваши возможности, разместите наш пресс-релиз на страницах своих сайтов, проектов, форумов, блогов. Текст пресс-релиза, возможно, видоизменить под Ваш формат, не искажая смысл. Пресс-релиз можно взять на данной странице. |
|
Интеграции системы SLAED CMS возможна с самыми популярными и актуальными на сегодняшний день форумами, такими как:
Invision Power Board (1.3.*, 2.0.*, 2.1.*, 2.2.*, 2.3.*)
phpBB 2 (Все)
vBulletin (Все)
SMF (Все) |
|
|
KWClan – модуль для управления кланом. На сегодняшний день очень много людей ставит себе SLAED CMS для того, что бы создать свой собственный клан. Но модулей для этой задумки совсем нет. Подробнее список его возможностей. Возможности администратора:
1. Добавлять, редактировать, а также удалять игроков.
2. Изменять и присваивать ранги игрокам.
3. Принимать заявки на вступление в клан от любого желающего посетителя.
4. Создавать рассылку новостей и предупреждений всем участникам клана.
5. Турниры:
a. Возможность создавать/редактировать/удалять турниры.
b. Указывать дату проведения и описание турнира.
c. Принимать заявки на участие.
6. Настраивать информацию о клане:
a. Название клана.
b. Владелец.
c. E-mail клана.
d. Дата открытия.
e. Логотип.
f. Краткое описание.
h. и т.п.
Возможности пользователей:
1. Просматривать информацию о клане (см. выше).
2. Просматривать текущие списки игроков, а также персональную информацию игрока.
3. Подавать заявку на вступление в клан (после чего админ просмотрев его информацию, имеет право либо добавить его, либо игнорировать).
4. Турниры:
a. Возможность просматривать информацию о турнире.
b. При желании можно подать заявку на участие.
Также к модулю прилагается блок с навигацией.
Инструкция по установке лежит в архиве.
Модуль полностью подходит для SLAED 2.5 Lite. |
|
|
Готов к запланированному выходу представитель нового поколения систем построения сайтов Open SLAED. В системе используются новые технологии, способные реализовать самые высокие запросы пользователей, а так же уже известные методы и функции, зарекомендовавшие себя стабильной и безопасной работой. Одним из нововведений является универсальная мультиязычьность, повышенный уровень безопасности работы системы и её компонентов, встроенная в систему технология AJAX и многое другое. Стабильная работа системы возможна не только на PHP 4 и PHP 5, но рассчитана на будущую версию PHP 6. Не маловажным фактором является полный переход на лицензию GPL 3, которая даёт неограниченную возможность разработчикам для расширения функционала системы, реализации новых модулей, тем и блоков. На сегодняшний день можно с уверенностью сказать, что Open SLAED является актуальным, стабильным, функциональным представителем нового поколения, отвечающим требованиям и запросам в сфере построения сайтов, не только сегодняшнего но и завтрашнего дня. Минимальные требования
Минимальными требованиями для корректной работы системы являются установленные на Вашем хостинге или сервере программы: PHP 4.3 или выше, MySQL 4 или выше. Данные программы являются на сегодняшний день стандартом и как правило, установлены у всех профессиональных хостеров.
Панель администратора системы
Модули панели администратора: Администраторы, Блоки и баннеры, Категории, Комментарии, База данных, Редактор, Дополнительные поля, Группы, Языки, Сообщения, Модули, Рейтинги, RSS каналы, Безопасность, Конфигурации, Файловый редактор, Пользователи.
Модули системы с панелью управления: Обратная связь, Содержание, Каталог файлов, Новости, Опросы.
Дополнительные модули
Система не ограничивается только представленными выше модулями, в системе существует ряд дополнительных модулей, которые не используют панель управления сайтом и работают в стационарном режиме.
Дополнительные модули: Личный отдел пользователя, Резервное копирование базы данных, RSS Информер, Рекомендовать сайт, Поиск по сайту, Редактор TinyMCE, Редактор Spaw 2, Редактор FCKeditor, Топ пользователи.
Дополнительные возможности
Реализована полная поддержка ЧПУ для системы и её стандартных модулей. В случае использование дополнительных модулей, возможно расширение правил преобразования ссылок.
Возможна интеграция системы Open SLAED с самыми популярными и актуальными на сегодняшний день форумами: IPB, phpBB 2, vBulletin, SMF.
Для более удобной публикации и редактирования материала в систему встроены:
Редактор BB с возможностью загрузки файлов и их управлением
Редактор TinyMCE 3
Редактор Spaw 2 с возможностью загрузки файлов и их управлением
Редактор FCKeditor с возможностью загрузки файлов и их управлением
Ко всему этому для опытных пользователей существует возможность отключения редакторов для работы в прямом режиме.
Оформление и дизайн
Скачать новую версию можно в каталоге файлов нашего проекта. В связи с появлением новой версии Open SLAED, версия SLAED Lite, в том варианте как было до этого прекрашает своё существование. На данный момент установка Open SLAED рекомендуется только для новых проектов. Обновление с версии SLAED Lite будет выпущено позже, не исключено что вместе с выходом стабильной версии Open SLAED. |
|
|
Готова к запланированному выходу новая версия SLAED CMS 4.1 Pro. Этап отладки и тестирования является законченным, в виду этого данную версию можно назвать стабильной и рекомендовать к установке и использованию на всех актуальных версиях PHP 4 и 5.
Основной акцент при работе над данной версией был сделан на исправление ошибок и неточностей. Были реализованы все пожелания пользователей предыдущей версии, произведены необходимые модификации и корректировки. С основными изменениями можно ознакомиться при подробном просмотре. Модифицирован модуль ссылок, добавлена проверка ссылки и имени при добавлении нового сайта пользователем.
Модифицирован каталог файлов, добавлена проверка имени при добавлении нового файла пользователем.
Модифицирован модуль анекдотов, добавлена проверка имени при добавлении нового анекдота пользователем.
Модифицирована функция логирования нападений на систему. Произведено разделение лог файлов на статистику нападений и статистику запрещённых действий. Соответствующие изменения произведены в систему безопасности и панель управления системой безопасности и её конфигурации.
Произведено более углублённое разделение прав и полномочий между главными администраторами и администраторами модулей. Второстепенные администраторы теперь не имеют возможности просмотра системной информации сервера. Не имеют возможности просмотра актуальных действий главного администратора. Все действия второстепенных администраторов контролирует, и при необходимости фильтрует система безопасности. Главные администраторы, как и прежде, имеют полные возможности и полный контроль.
Модифицирована панель управления магазином. Произведено разделение клиентов на активных и не активных, с возможность активации или деактивации непосредственно при просмотре.
Внесены необходимые модификации для корректной работы системы на версии PHP 4.
В модуле галереи исправлена функция детального просмотра графического элемента в новом окне браузера.
В модуле Медиа исправлена функция добавления комментария.
Модифицирована функция кэширования, решён вопрос с созданием пустых страниц кэша в случае случайной ошибки на сервере.
Обновлена географическая база данных IP адресов для определения стран посетителей проекта.
Модифицированы все модули системы, где присутствует возможность добавления материала, таки образом решён вопрос с заслешиванием кавычек в заголовках.
Во всех модулях системы, кнопки отправки форм приведены к общему стилю.
В конфигурациях система добавлена возможность отключения блока с системной информацией для отображения на главной страницы панели админа, для основного администратора.
Для модуля пользователя написан пакет правил для полноценного преобразования ссылок данного модуля в ЧПУ.
Исправлены все известные на сегодняшний день неточности, произведены корректировки ошибок, внесены необходимые модификации, повышающие безопасность и удобство использование системы.
Новую версию можно будет приобрести, в магазине нашего проекта. Обновление для актуальных пользователи версий 3.1, 3.2, 3.3, 3.4, 3.5, 4.0 Pro можно загрузить в отделе для клиентов. |
|
|
В последнее время, в связи повышением интереса к системе и проекту в целом, в службу поддержки увеличилось количество обращений связанных с вопросами об основных отличиях профессиональной версии системы Pro от бесплатной Lite версии. В связи с этим было принято решения опубликовать таблицу, где будут отмечены все основные отличия и особенности данных версий. Прошу учитывать тот факт, что сравнительный анализ производится между актуальными на сегодняшний день версиями SLAED CMS 3.4 Pro и SLAED CMS 2.5 Lite. В последующих версиях возможны отличия от приведённой ниже информации.
| Возможности, функционал, внедрения, модули | 2.5 Lite | 3.4 Pro |
| Автоматический скрипт установки системы, загрузки базы данных и настройки основных конфигураций. |
1 |
1 |
| Автоматический скрипт обновления системы с более старой на актуальную версию. |
1 |
1 |
| Встроенная система преобразования адресных ссылок в человеко понятные урлы ЧПУ. |
1 |
1 |
| Пакет правил основных модулей для грамотного преобразования ссылок ЧПУ. |
2
|
1 |
| Автоматическая генерация ключевых слов персонально для каждой страницы из содержания текстового материала находящегося на странице. |
1 |
1 |
| Грамотная генерация титлов персонально для каждой страницы в зависимости от модуля, а так же от предоставляемого содержания компонента и страниц модуля. |
3 |
1 |
| Использование ключевых слов по умолчанию в случае отсутствия таковых в сторонних модулях. |
1 |
1 |
| Автоматическая генерация описания сайта персонально для каждого модуля с использование описания по умолчанию. |
1 |
1 |
| Централизованная система генерации RSS каналов. |
3 |
1 |
| Расширенная система RSS с определением и выводом на страницах сайта с их автоматическим определением браузерами. |
2 |
1 |
| Функция добавления поискового модуля в списки поисковых системы в браузерах посетителей. |
2 |
1 |
| Возможность одновременной работы системы на нескольких языках, количество языков не ограниченно. |
1 |
1 |
| Стандартная поддержка трёх языков: Русский, Немецкий, Английский. |
3 |
1 |
| Переключение пользовательского интерфейса и возможность использование посетителями, нескольких языков одновременно. |
1 |
1 |
| Переключение панели администратора и возможность использования администраторами нескольких языков одновременно. |
1 |
1 |
| Интеграции системы SLAED CMS с самыми популярными и актуальными на сегодняшний день форумами: Invision Power Board (1.3.1, 2.0.*, 2.1.*, 2.2.*, 2.3.*), phpBB 2, vBulletin, SMF. |
1 |
1 |
| Функция ведения статистики посещений страниц, а так же уникальных посетителей в сутки с генерацией графических счётчиков. |
2 |
1 |
| Централизованная функция генерации графического секретного кода со случайным месторасположением цифр в нём. |
3 |
1 |
| Система отслеживание актуальных действий посетителей проекта. Ведение и управление сессий посетителей и пользователей. |
1 |
1 |
| Система отслеживания актуальных действий администраторов системы. Ведение и управление их сессий. |
1 |
1 |
| Система определения статуса и названия поисковых ботов, их актуальных действий на проекте. |
2 |
1 |
| Возможность кэширования всех страниц и модулей системы (независимо стандартный это модуль или сторонний) или только главной страницы на выбор. |
2 |
1 |
| Функция цензуры всего материала поступающего в систему по определённым словам с возможностью замены запрещённых слов. |
1 |
1 |
| Глобальная фильтрация и проверка всего материала поступающего со стороны пользователя. |
1 |
1 |
| Центральная система безопасности, проверяющая и отслеживающая все действия посетителей и пользователей проекта на случаи возможных атак. |
3 |
1 |
| Автоматическое определение всех видов возможных атак с возможностью автоматической блокировки нападающего. |
1 |
1 |
| Автоматическая система ведения логов атак, запрещённых действия, а так же системных, динамических и реферальных ошибок. |
3 |
1 |
| Защита от атак переполнения, типа «Flood Atack», «DDoS Atack» с возможностью конфигураций. |
2 |
1 |
| Защита от массированного переполнения сообщениями в отделах, предоставленных для пополнения содержания проекта. |
2 |
1 |
| Возможность отключения вывода различных ошибок скриптов, в том числе JavaScript. |
2 |
1 |
| Анализатор запросов в базу данных с учётом каждого запроса и времени его отработки. |
3 |
1 |
| Анализатор переменных и их содержания, входящих в систему всеми возможными способами. |
3 |
1 |
| Определения администратора по последнему использовавшемуся IP адресу, принудительная повторная авторизация в случае не соответствия. |
1 |
1 |
| Разделения прав администраторов в пользовательском отделе в зависимости от статуса и прав на установленные модули. |
3 |
1 |
| Разграничение видимости и доступа к управлению в зависимости с правами доступа в панели администрации. |
3 |
1 |
| Создание, управление, настройка прав доступа неограниченному количеству администраторов. |
1 |
1 |
| Система управлением блоков. Управление, создание, смена расположения, статуса использования на проекте. Возможность установки прав видимости на те или иные группы посетителей, а так же модули системы. |
1 |
1 |
| Установка и создание файловых блоков, а так же базовых блоков системы из панели управления. Установка и программирования время работы блоков. Установка и использование свободных блоков. Установка и использование информации в блоках получаемой по средствам RSS каналов. |
1 |
1 |
| Централизованная система установки и редактирования категорий для всех стандартных модулей системы с неограниченным вложением. |
2 |
1 |
| Централизованная функция работы с комментариями для всей системы в целом и её модулями. |
3 |
1 |
| Отдел управления комментариями с возможностью редактирования, удаления, отслеживания комментарий и их конфигураций. |
3 |
1 |
| Работа с базой данных системы, её оптимизация и ремонт. |
1 |
1 |
| Редактор с возможность внесения изменений и редактирования файлов внедрений, а так же управление центральным файлом настроек сервера и ЧПУ. |
1 |
1 |
| Установка дополнительных текстовых полей и списков с выбором для модулей системы. Возможна установка названия, содержания и параметров по умолчанию. |
2 |
1 |
| Центральная система создания групп, специальных групп посетителей проекта. Установка пунктов пользователям проекта за те или иные действия на проекте. Установка рангов, в зависимости от набранных пунктов или статуса группы. В соответствии с этим возможно разграничение доступа. |
3 |
1 |
| Отдел редактирования языков, коррекция существующих языковых констант для модулей или системы в целом, её пользовательской и административной части. |
2 |
1 |
| Система сообщений для главной страницы проекта, возможность использования ББ, HTML редактора. Редактирование, добавление, удаление сообщений. Установка времени работы, программирование, установка отображения в зависимости от статуса посетителя. |
1 |
1 |
| Панель управление модулями. Разграничение доступа на модули в зависимости от прав доступа принадлежащей группы, специальной группы или статуса посетителя. Возможность управление расположением всех установленных блоков для каждого модуля. |
1 |
1 |
| Автоматическая установка таблиц базы данных модуля, их обновление, в случае если эта возможность присутствует в модуле. |
1 |
1 |
| Система рассылок и сообщений зарегистрированным пользователям проекта. |
2 |
1 |
| Возможность разграничения количества одновременых отправок. Возможность разграничение отправок в зависимости от группы, подписки или статуса пользователя. |
2 |
1 |
| Грамотная, постепенная отправка писем, исключающая блокировку и распознание как спам почтовыми службами. |
2 |
1 |
| Централизованная система рейтингов, оценки материала сайта, уникальные настройки персонально для каждого модуля. |
2 |
1 |
| Централизованная система генерации RSS сайта. Централизованная система чтения RSS каналов. |
3 |
1 |
| Возможность конфигурации каналов, их количества. Возможность использования персонального шаблона для публикации содержимого каналов на проекте. |
2 |
1 |
| Глобальная система безопасности, отслеживание и конфигурация. Статистика ошибок, нападений, динамических ошибок. |
1 |
1 |
| Блокирование IP адресов по маске сети и ников посетителей. Установка дополнительного пароля и логина администратора. |
1 |
1 |
| Ограничение к панели администратора по IP адресу с возможностью установки маски сети. Настройка системы и её основные конфигурации. |
1 |
1 |
| Редактор управления стилями тем оформления. Удаление, редактирование, клонирование, добавление новых. |
1 |
1 |
| Редактирование шаблонов темы оформления системы. |
1 |
1 |
| Файловый редактор с возможность загрузки файлов с компьютера или удалённого сервера. Просмотр, удаление и загрузка файлов находящихся в различных папках в зависимости от модулей. Настройка редактора персонально для каждого модуля системы. |
3 |
1 |
| Редактирование, создание и управление пользователями системы. Поиск пользователя по различным параметрам. Конфигурации пользователей, запрещённые имена и почтовые адреса. Установка правил для пользователей. Определение пользователей по последнему IP адресу, в случае не соответствия, повторная авторизация. |
3 |
1 |
| Галерея с возможность загрузки файлов пользователями системы. Оценка, комментарии, к публикациям. Возможна загрузка всех известных форматом, Видео, Аудио, Флэш. Широкие настройки. |
2 |
1 |
| Модуль автоматического обмена ссылками. Отслеживание переходов с других сайтов. Обнуление значений, конфигурация, блок для главной. |
2 |
1 |
| Обратная связь с возможностью добавления персональной информации на страницу формуляра обратной связи. Возможность конфигурации отправки сообщений администраторам. |
3 |
1 |
| Модуль вопросов и ответов, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в модуле вопросов и ответов с подсветкой по поисковому запросу. |
3 |
1 |
| Каталог файлов системы с возможностью добавления файлов пользователями, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в модуле каталога файлов с подсветкой по поисковому запросу. |
3 |
1 |
| Модуль Интернет радио с возможностью добавления всех известных форматов вещания каналов в сети. Установка логотипов персонально для каждого радиоканала. Развёртывание радио в отдельном блоке с возможностью дальнейшего просмотра сайта. |
2 |
1 |
| Модуль анекдотов с возможностью добавления анекдотов пользователями, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в модуле анекдотов с подсветкой по поисковому запросу. |
2 |
1 |
| Каталог сайтов системы с возможностью добавления сайтов пользователями, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в модуле каталога сайтов с подсветкой по поисковому запросу. |
2 |
1 |
| Медиа каталог системы с возможностью добавления сайтов пользователями, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в модуле медиа каталога с подсветкой по поисковому запросу. |
2 |
1 |
| Новостной модуль системы с возможностью добавления сайтов пользователями, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в новостном модуле с подсветкой по поисковому запросу. |
3 |
1 |
| Модуль формы заказов предназначенный для создания форм заказа чего-либо на сайте. Информация отправляется на адрес администратора, а так же фиксируется в базе данных модуля. Существует возможность дублирования, подтверждение заказов администратором и другие настройки. |
2 |
1 |
| Модуль статей с возможностью добавления статей пользователями, добавление, отслеживание новых поступлений, широкие конфигурации модуля. Поиск информации в модуле статей с подсветкой по поисковому запросу. |
3 |
1 |
| Магазин для сайта предназначенный для широкого круга использования. Имеется возможность установки партнерской программы. Ведения каталога клиентов, их управление и многое другое. |
2 |
1 |
| Модуль опросов с возможностью программирования и установки по времени. Редактирование, изменения, конфигурации, блоки. |
3 |
1 |
| Личный отдел пользователя, личные настройки, загрузка аватаров, выбор темы, персональное меню и многое другое. |
3 |
1 |
| Резервное копирование и восстановление базы данных неограниченных размеров. |
1 |
1 |
| Модуль публикации HTML страниц и их автоматическое определение. |
1 |
1 |
| Модуль RSS информера, чтение удалённых каналов, получение кода каналов сайта. |
3 |
1 |
| Модуль рекомендации сайта другу или знакомому с защитой от спамеров. |
3 |
1 |
| Поиск по сайту, его модулям, с возможностью перехода и подсветкой поискового слова. |
2 |
1 |
| HTML редактор для использования для целей администратора в отдельном окне. |
1 |
1 |
| Топ пользователи системы, статистика набранных пунктов. Количество и разновидности групп. Количество пользователей в них. |
3 |
1 |
 | Доступно, имеется в наличии |
 | Полностью отсутствует или недоступно |
 | Частично недоступно или в сокращённом варианте |
|
|
|
Готова к выходу новая версия SLAED CMS 2.5 Lite. Данная версия является на сегодняшний день самой стабильной и безопасной версией серии Lite. При работе над ней были учтены все актуальные и возможные методы нападений, как правило, это связанно с участившейся последнее время спамерской активностью в сети интернета. Была полностью переписана система генерации секретного кода и метода его проверки. Таким образом, исключена возможность его манипуляции и подделки. С детальными изменениями можно ознакомиться при подробном просмотре. Модифицирована функция генерации секретного кода, после чего исключена возможность его обхода для многократной отправки сообщений, а так же подключение скриптов производящие отправку в автоматическом режиме.
Модификация подверглась функция добавление комментариев системы. В случае разрешения комментировать анонимным пользователям, в качестве защиты от роботов, спамеров добавлена проверка графического секретного кода.
Модифицирован модуль добавление новостей системы. Добавлена проверка на анонимного пользователя, в случае если пользователь не зарегистрирован, производится проверка графического секретного кода, что в свою очередь исключает добавление новостей спамерскими роботами.
В модуле добавления новостей установлено использование дополнительных полей, так же как и в панели администратора версии 2.4 Lite.
Исправлена ошибка, связанная с добавлением новостей в модуле Add_News.
Исправлена ошибка проявлявшаяся в браузере Mozilla Firefox. В комментариях при нажатии на имя, имя не переносилось в поле комментария.
В панели безопасности системы при просмотре логов ошибка и нападений исправлена ошибка в их отображении. Ошибка была связанна с функцией фильтрации кода защиты.
Модифицирован модуль обратной связи, исключено зафлуживание почтового ящика автоматическими программами или скриптами.
Модификациям подвергся модуль пользователя, при включённом секретном коде исключена возможность входа и регистрации автоматических программ регистрации и роботов.
Модифицирован модуль вопросов и ответом, для анонимных посетителей при отправки вопроса принудительно выводится проверка графического кода, что в свою очередь защищает модуль от спамеров.
В соответствии с новой функцией генерации секретного кода, откорректированы блоки, в которых предоставляется возможность входа в систему как зарегистрированного пользователя.
Модификации подверглись функции основного файла администратора, который используются для входа в систему.
Модифицированы участки стилей темы оформления, используемые как в панели администратора, так и в пользовательской части.
Модификации подвергся модуль рекомендаций. Добавлен секретный код в случае использования модуля анонимными пользователями.
Модифицирован фильтр засветления отключенных модулей в панели администратора системы.
Скачать новую версию возможно начиная с 03.09.2007 в файловом архиве нашего проекта. |
|
|
Не для кого не секрет что в последнее время компьютерные технологии начали развиваться с большой скоростью, ещё больше это развитие отобразилось на сферу Интернета и технологиях применяемых в ней. Появились новые, модные на сегодняшний день тенденции, такие как Web 2 и AJAX. Буквально 3-5 лет назад, основная масса сайтов общего направления сети Интернет состояла из HTML страниц, в лучшем случае не сложных скриптов которые их генерируют. Не говоря об использование возможностей и эффектов JavaScript, которые считались спецификой, и применялись весьма редко, можно сказать неохотно в виду слабой поддержки браузеров. На сегодняшний день JavaScript пережил второе рождение и появился снова, но уже под названием AJAX. Нечто подобное мы наблюдаем с использованием CMS (Систем построения сайтов), получивших высокую популярность в последние годы по причине универсальности, возможностях внедрения, расширения, адоптации под свои нужды. Хочу, заметит, что в системах подобного рода, уже в то время, использовалась тенденция, ране не существовавшая, а ныне известная как Web 2, парадоксально, но факт. Что же представляет собой Web 2? Это ничто иное, как участие пользователей в жизни проекта, комментарии к статьям, рейтинги и прочие функции, которые с не за памятных времён применялись в портальных системах и были практически не доступны на HTML сайтах, за редким своим исключением. Именно данные возможности и применение Web 2 на портальных системах послужило сильному повышению их популярности.
С выпуском новой версии мы переходим на более высокий уровень развития, а именно, использования системы, как портальной системы построения сайтов, на уровень выше, чем Web 2. Начиная с версии SLAED CMS 3.3 Pro, мы предоставляем возможность не просто пассивного прибывания пользователей, а активного участие всех посетителей в жизни сайта. Скажу больше, пользователи получают возможность оценки, комментариев, публикаций статей, материалов, участие в опросах, добавления файлов, графических элементов, объектов, оценки друг друга, рейтинга, комментариев и многого другого почти во всех основных отделах проекта в полном объеме. Пользователи и посетители при их желании смогут стать не только наблюдателями, но и принимать активное участие в развитии сайтов. Исходя из этого, система отвечает не только тенденции Web 2, но и её последующим модификациям как Web 3. Это значит что любой посетитель, естественно при желании и одобрении администратора, может иметь неограниченную возможность участия в развитии и наполнении всего проекта, всех его отделов.
Идя в ногу со временем наша задача не опережать его, как это было с JavaScrit который опередил его и не получил заслуженную популярность в своё время. Естественно, что мы за использование новых технологий, но только за проверенные, востребованные временем, а главное безопасные. Основные факторы, которые ставились и ставятся при разработке системы это простота в использовании, функциональность, универсальность скорость, а главное безопасность. Наверняка и в новой версии Вы сможете по достоинству не только оценить проделанную работу, но и активно использовать новые возможности системы, с основными изменениями которой Вы будете ознакомлены в следующей статье. |
|
|
Подготавливается к выпуску новая версия SLAED CMS 2.3 Lite. Основные силы при работе над этой версией были направлены на усовершенствование существующих функций и возможностей системы, их модернизация, исправление неточностей и ошибок предыдущей версии. Основные нововведения коснулись функций генерации тем оформления, которая приведена к стандарту профессиональной версии. В поставку включена новая, более удобная и функциональная система интеграции с популярными форумами. С детальными изменениями Вы можете ознакомиться при подробном просмотре. Общие изменения, новые возможности
Установлена новая система генерации шаблонов, зарекомендовавшая себя функциональной, гибкой и удобной в работе. Данная версия успешно используется в профессиональных версиях системы.
В панели администратора системы установлен новый редактор шаблонов, используемый в профессиональных версиях системы.
Произведены изменения в модуле новостей для корректной работы с новой системой шаблонов.
Произведены изменения в оформлении центральных комментариев системы для корректной работы с новой системой шаблонов.
Произведена смена содержания копирайтов системы.
Установлена новая тема оформления в соответствии с новой системой шаблонов. Тема оформления проекта идентична теме оформления панели администратора системы.
Реализована новая функция генерации тем оформления системы дающая возможность уникального оформления главного шаблона системы персонально для каждого модуля.
Произведены изменения в автоматический интсталятор системы, изменён путь вызова инсталлятора. Повышен уровень безопасности его использования.
Произведена смена подключение редакторов системы. Начиная с данной версии, используется принцип выбора и работы, как в профессиональной версии, который исключает конфликты при использовании BB и HTML кода.
Для опытных пользователей, в конфигурациях системы добавлена возможность выбора работы без редактора.
Модифицирован блок системной информации администратора проекта. Добавлена проверка параметра максимального размера загружаемого файла по средствам скрипта установленного в настройках сервера.
Полностью переписаны функции интеграции системы SLAED CMS с самыми популярными и актуальными на сегодняшний день форумами: Invision Power Board (1.3.1, 2.0.*, 2.1.*, 2.2.2), phpBB, vBulletin, SMF.
За счет более универсальных функций общий вес системы уменьшился в разы за счет удаления из системы файлов интеграции SDK для форума IPB.
Интеграция включает в себя
1. Возможность одновременной авторизации на форуме при авторизации на сайте
2. Возможность одновременного выхода на форуме при выходе на сайте
3. Возможность регистрации пользователей как с сайта, так и с форума
За счет написания гибких правил интеграцией предоставляется возможность объединения системы SLAED CMS и одного из вышеописанных форумов, даже если сайт и форум работали отдельно некоторое время. Так как интеграция получилась очень гибкой, то в будущих версиях системы остается возможность добавления как новых функций к интеграции, так и новых форумов.
В панели администратора системы установлен редактор внедрений в систему. Редактор даёт возможность непосредственного редактирования файлов для внедрения своих скриптов или функций в ядро системы, head системы, а так же файлов конфигурации системного ЧПУ.
Исправленное, откорректированное
Исправлена ошибка, связанная с некорректной работой модуля пользователя при входе в модуль уже зарегистрированным и вошедшим в систему пользователем. Как правило, данная ошибка появлялась при работе системы на PHP 5 и выше.
Исправлена ошибка вызова модуля резервного копирования и восстановления базы данных.
Исправлена ошибка, связанная с публикацией новостей. Ошибка выражалась в отображении новой статьи пользователя в отделе. Тем ещё не одобренной модератором или администратором.
Исправлена ошибка, связанная с фильтрацией слов в системе. Данная проблема возникала в случае активированной фильтрации слов с не указанными для этого параметрами в конфигурациях системы.
Исправлена ошибка вывода не активированной модератором или администратором новой статьи в отделе профиля пользователя.
Корректировки подвергся файл генерации канала RSS. Формат приближен к всеобще принятым стандартам.
Исправлена некорректность блокировки выбора темы в настройках профиля пользователя при существовании более одной темы в архиве тем оформления системы.
Исправлена ошибка, связанная с возможностью публикации комментариев анонимными пользователями в случае отключения данной возможности.
В модулях Новостей и Актуальных тем новостей проекта исправлена ошибка, связанная с выводом поискового поля.
Релиз системы запланирован на: 15.05.2007 |
|
|
 Готова к выпуску новая версия системы SLAED CMS 3.2. В данной версии были учтены основные пожелания клиентов касательно новых функций третьей ветки системы. Были внесены положительные модификации и изменения уже существующих функций и возможностей. Основными из них являются повышение безопасности системы от возможных «Flood Atack» и «DDoS Atack», написаны новые функции интеграции системы SLAED CMS с самыми популярными и актуальными на сегодняшний день форумами: Invision Power Board (1.3.1, 2.0.*, 2.1.*, 2.2.2), phpBB, vBulletin, SMF, а так же для улучшения индексации поисковыми системами, написано полнофункциональное ЧПУ для основных модулей системы. Более детальную информацию о нововведениях и проделанных работах Вы можете получить в подробном просмотре. Написана и установлена функция кэширования системы. Данная возможность предназначена для сайтов с очень высокой посещаемостью и даёт возможность максимально снизить нагрузку на сайт вплоть до уровня нагрузки производимых HTML страницами. В конфигурациях кэширования возможно установка времени кэширования, а так же кэширования на выбор, только главной страницы системы или всех её отделов.
Произведены изменения в функции счётчиков посетителей и просмотров страниц сайта, исключающие возможные сбои в работе.
В конфигурациях панели администратора добавлена возможность выбора используемого в системе редактора. BB Редактор, HTML Редактор или для опытных пользователей вообще без редактора.
Для улучшения функциональности произведена смена формата лог файлов системы. Изменениям подверглись функции отслеживания ошибок и нападений.
В панели администратора системы установлен редактор внедрений в систему. Редактор даёт возможность непосредственного редактирования файлов для внедрения своих скриптов или функций в ядро системы, head системы, а так же файлов конфигурации системного ЧПУ.
Для улучшения индексации поисковыми системами, написано полнофункциональное ЧПУ для основных модулей системы, таких как: Каталог файлов, Анекдоты, Каталог сайтов, Медиа каталог, Статьи, Магазин. Этим не ограничиваются возможности ЧПУ системы, Вы с лёгкостью можете расширить правила для других модулей непосредственно из панели администратора.
Переписаны функции работы счётчиков системы. Добавлен пакет новых графических мини баннеров для использования в системе. Пакет состоит из графических элементов размером 80х15.
Полностью переписана административная часть управления системы безопасности и частично сама система безопасности. Таким образов улучшена возможность просмотра лог файлов ошибок и нападений, добавлена их загрузка, исправлены и оптимизированы некоторые участки кода.
В блок системной информации панели администратора добавлены проверки информации по следующим параметрам: Максимальный размер загружаемых файлов на сервер, Максимальный размер рабочего объёма памяти на сервере, Мод Реврите для работы преобразования ссылок в ЧПУ.
Переписана конфигурационная часть панели администратора модуля медиа файлов. Добавлена возможность установки разделительного знака для титлов и заголовков, что повышает привлекательность модуля для поисковых систем.
Исправлена ошибка, проявлявшаяся при добавлении более четырёх файлов в панели администрации модуля медиа файлов.
Координации нижней части основного файла подвергнута стандартная тема оформления Reloaded.
Модифицированная система отслеживания статистических ошибок, добавлена возможность идентификации всего спектра ошибок протокола HTTP/1.1.
Значительным модификациям подвергся модуль каталога ссылок, произведены изменения в конфигурациях модуля. Теперь используется всего одна переменная, что в свою очередь сокращает потребляемые ресурсы сервера, улучшает функциональность, повышает скорость работы.
Для модуля каталога файлов добавлены новые возможности способов загрузки файлов для посетителей. Стандартный режим – Как и было до этого, с дублированием прямой ссылки. Скрытый режим без прямой ссылки и скрытием реальной директории хранения файлов. Скрытый режим баз прямой ссылки и сменой реального названия файла и скрытием реальной директории хранения файлов.
В модуле каталога файлов добавлена возможность программирования публикаций на желаемое время. Модифицирован способ загрузки файлов и функций добавления, редактирования.
Доработана языковая поддержка модуля каталога файлов, для всех трёх стандартных языков системы.
Модифицирован блок навигации автоматического определения модулей системы. Появилась возможность просмотра модулей активированных только для администраторов. В случае отсутствия модулей в той или иной группе, заголовки группы не выводятся.
Модифицирована система безопасности, добавлены дополнительные функции защиты. Защита от атак переполнения, типа «Flood Atack» и «DDoS Atack». В конфигурациях безопасности добавлены опции проверки передач по средствам переменной POST, проверка всей входящей и запрашиваемой информации. Возможна установка интервала между запросами атакующего, в секундах.
В качестве улучшения защиты системы от спамерских роботов, установлено подтверждение секретного кода при добавлении медиа файлов.
Написана новая функция, которая защищает E-Mail адреса, используемые в системе от индексации и обнаружения спамерскими роботами. Защита адреса установлена в профиле пользователя при просмотре информации.
Установлена возможность блокирования и подавления ошибок браузера вызываемых некорректной работой JavaScripts. Активировать блокировку ошибок можно в конфигурациях отдела безопасности, панели администрации системы.
Полностью переписаны функции интеграции системы SLAED CMS с самыми популярными и актуальными на сегодняшний день форумами: Invision Power Board (1.3.1, 2.0.*, 2.1.*, 2.2.2), phpBB, vBulletin, SMF.
За счет более универсальных функций общий вес системы уменьшился в разы за счет удаления из системы файлов интеграции SDK для форума IPB.
Интеграция включает в себя
Возможность одновременной авторизации на форуме при авторизации на сайте
Возможность одновременного выхода на форуме при выходе на сайте
Возможность регистрации пользователей как с сайта, так и с форума
За счет написания гибких правил интеграцией предоставляется возможность объединения системы SLAED CMS и одного из вышеописанных форумов, даже если сайт и форум работали отдельно некоторое время. Так как интеграция получилась очень гибкой, то в будущих версиях системы остается возможность добавления как новых функций к интеграции, так и новых форумов.
В панели администратора модуля магазина добавлен поиск по клиентов с различными параметрами, что повышает возможность быстрого нахождения пользователя при их большом количестве. Добавлена подсветка по поисковым запросам.
В панели администрации пользователями добавлена подсветка результатов поисковых запросов при использовании поиска.
Приобрести систему можно с 01.05.2007 в магазине нашего проекта. Актуальные пользователи версии 3.1 Pro смогут скачать бесплатное обновление до версии 3.2 Pro непосредственно в отделе для клиентов. |
|
|
В связи с участившимися вопросами на форуме проекта связанными с безопасностью системы считаю необходимым прояснить ситуацию и разъяснить нашим пользователям основные нюансы. Как уже писалось в анонсе версии SLAED CMS 2.1 Lite и 2 Pro, система отличается от своих предшественников повышенной безопасностью панели администратора. Даже в случае получения Cookies администратора, то есть его "Хеша" пароля и логина в зашифровонном виде, злоумышленник не сможет войти в панель администрации. На это есть ряд причин с которыми можно ознакомится при подробном просмотре. Дополнительная защита администратора
Сохраняется последний сеанс администратора, его IP адрес в базе данных системы. Если он не совпадает, что произойдёт в случае украденных Cookies, то система потребует авторезироваться заново. Это значит что злоумышленник, не зная пароля и логина в расшифровонном виде, не сможет войти и получить доступ в панель управления.
Метод шифрования паролей, который используется в системе, является одним из самым безопасных и оптимальных на сегодняшний день. Метод называется MD 5 и является алгоритмом, который не имеет возможности расшифровки и предназначит для зашифровки информации в одну сторону без возможности её расшифровки.
Дополнительная защита пользователя
То же самое как на примере с администратором, происходит с зарегистрированными пользователями системы. За исключением того, что для пользователей можно отключить принуждение повторной авторизации в случае смены IP адреса, со дня последней авторизации пользователя в системе. Данные настройки можно изменит в отделе пользователей панели управления системой.
Ко всему этому, в системе существует возможность смены названия Cookies администраторов и пользователей, которая исключает возможность определения их принадлежности при посещения вами или вашими пользователями сайтов, где установлены скрипты-шпионы.
Общая информация о защите системы
Если вы внимательно читали рекомендации по безопасности, то сменили название файла администратора, а это значит, не зная его названия, злоумышленник даже не сможет попытаться войти в панель администрации.
Если вы внимательно читали рекомендации по безопасности, то установили доступ в систему безопасности только по определённому IP адресу, что исключает доступ злоумышленника. Узнать IP адрес администратора, а тем более подделать его почти не реально.
Если вы внимательно читали рекомендации по безопасности, то установили дополнительные пароль и логин в панель администратора системы которые защищают вас и ваш проект на серверном уровне. Этот метод паролирования директорий является одним из самых оптимальных на данный момент.
Ну и наконец, сама система безопасности защищает ваш сайт от любого рода SQL инъекций, XSS инъекций, загрузки файлов, проникновение через Cookies которые могут быть выполнены со стороны злоумышленника.
Начиная с версии 2 Pro и 2.1 Lite система исключает возможность использования HTML кода на стороне клиента и таким образом исключает все возможные попытки интеграции и внедрения нежелательного кода, инъекций, шпионов в систему.
В системе учтены все возможные и известные на сегодняшний день виды возможных атак, и приняты меры по их предотвращению.
Боле подробную информацию по упомянутым Выше темам можно получить по указанным ниже ссылкам.
Система безопасности для SLAED CMS 1.6 Stability
Анализ защищённости SLAED CMS
Правильно защищаем систему
Система безопасности |
|
|
Исходя из многолетней практики использования и применения, на сегодняшний день система является одной из самых защищённых и безопасных систем подобного уровня. Не смотря на это, а так же по причине частого появления уязвимостей программного обеспечения серверного оборудования хостеров, на которых система может быть установлена, предлагаем Вашему вниманию советы и рекомендации по её защите. Настоятельно рекомендуем не игнорировать данную статью и выполнить все методы предложенные в ней. Здесь описаны самые важные способы по защите системы, которые обезопасят Ваш проект. Для повышения безопасности, в панели администратора системы, в отделе безопасности установите дополнительные логин и пароль для входа в систему администрирования.
Ограничите вход в систему администрирования проектом по определённому IP Адресу или маски сети IP. То есть дайте доступ только по Вашему IP и IP Ваших администраторов. Данный способ защиты является самым оптимальным и исключает любой несанкционированный вход в панель администрирования. Ограничение по IP можно установить в панели администратора системы отдела безопасности.
Не оставляйте стандартное название файла администратора admin.php. $admin_file - пожалуй, самый важный параметр, определяет имя файла для входа в отдел администрации. Придумайте название файла, любое (на английском) и впишите в файле config/config.php. Сохраните этот файл и закройте. Теперь найдите файл admin.php и переименуйте его в то, что вы придумали.
Не устанавливайте права доступа CHMOD 777 на файлы и папки без необходимости. Так же не удаляйте файлы .htaccess в директориях системы. Они отвечают за безопасность и запрещают прямой доступ на файлы находящиеся в этой директории.
Не используйте модули и скрипты заведомо наклонные к уязвимостям. Не игнорируйте актуальные обновления системы. Будьте бдительны и старайтесь следить за новостями и обновлениями на нашем проекте. Не изменяйте и не удаляйте верхнею часть кода в файлах function/function.php и admin/admin.php, как правило, эти участки отвечают за безопасность.
Не устанавливайте одинаковые пароли и логины для пользователя и администратора системы. Не устанавливайте одинаковые пароли для соединения с базой данных и FTP. Старайтесь использовать пароли не короче пяти символов с комбинацией цифр и букв.
Не используйте стандартный префикс таблиц базы данных, это в значительной степени повысит защиту системы от различного рода SQL инъекций. Если при установке системы Вы установили префикс таблиц базы данных по умолчанию, рекомендуем изменить его. Для этого воспользуйтесь скриптом специально предназначенным для этих целей. Скачать скрипт можно в файловом архиве нашего проекта.
Регулярно производите резервное копирование базы данных, а так же всех файлов системы на свой компьютер или другие безопасные носители информации. Для резервного копирования базы данных используйте стандартную возможность, которая предоставляется системой.
Не используйте Cookies по умолчанию. В конфигурациях системы, измените стандартные название Cookies для пользователей и для администраторов. Это так же относится к названиям Cookies для заблокированных посетителей, который Вы можете изменить в конфигурациях отдела безопасности. |
|
|
Современные тенденции развития “Warez-порталов” поражают, но еще большее удивление вызывают методы, которые используют их администраторы. Для тех, кто еще не понял о чем пойдет речь, приведу простой пример: существует простой сайт, относящийся к категории обзоров программного обеспечения, ничем существенным не выделяется, прибыли не приносит, и, следовательно, ни какой пользы его владельцу не дает. Стандартные методы раскрутки: раздача “халявных” icq-номерков, размещение материалов категории “warez” – не помогают. Перед администратором подобного ресурса встает непростой вопрос о дальнейшем развитии и даже существовании сайта. Выход есть – западные ресурсы, а вернее их методы раскрутки. Безусловно, это самый простой способ привлечения новых посетителей на свой сайт и получения прибыли от рекламных баннеров. Ведь намного сложнее публиковать собственные обзоры, чем просто копировать их с других, подобных источников.
Отдельное внимание, я думаю, стоит уделить этим самым методам. Вышеуказанные (стандартные) способы, как уже было отмечено, мало, кого интересуют, и являются именно стандартным атрибутом. Портальные системы вида *Nuke, установленные на этих сайтах приходят в негодность. На их смену грядет новая эра – DDL. Выражаясь научным языком, DDL – это Data Definition Language, язык описания данных, используемый для создания и редактирование таблиц в базе данных SQL. Я бы сказал иначе, DDL (в понимании “движка” для сайтов) – это всепоглощающая чернь сети Интернет, заставляющая поголовно, почти каждого администратора или целую группу ведущих софт-обзорного сайта переходить на этот новый “супер-пупер-мегамощный” движок, сводя всю работу к нулю! Основные принципы работы такой системы заключаются в следующем: вместо привычных всем новостных таблиц, здесь располагается лишь одна, содержащая, как правило, три, четыре колонки (название объекта, дата добавления и адрес отправителя), материалы добавляются администраторами других сайтов, при чем им достаточно лишь указать ссылку на объект. Таким образом, все материалы на DDL-движке НЕ имеют описания и скриншотов! И в 50-70% случаев есть реальная возможность получить вместе со скачиваемым объектом, какую-нибудь “дрянь”, и в данном случае речь идет не только о вирусах или троянах. Обусловлена такая ситуация тем, что именно администраторы других ресурсов добавляют новые материалы. Зачем им это надо? Ответ прост – размещение ссылки на их сайт. А если добавить 10 ссылок на программы, “warez”, порнографические материалы, то отдача будет еще больше. И не важно, какие ссылки там размещаются, главное, чтобы имена архивов совпадали с заголовками объектов. А значит можно размещать там что угодно и в каких угодно количествах. А если у недовольных посетителей появятся вопросы или негативные отзывы, то всех их дружно пошлют в… не менее стандартный уже раздел “Disclaimer”, что в переводе значит “Отмазка”, повествующий, грубо говоря, о том, что администраторы ни в чем не виноваты, потому что размещают все бесплатно, и если у Вас после использования предоставленных на сайте материалов ОС вообще не запускается – это Ваши проблемы.
На англоязычных сайтах такая система существует уже приличное количество времени и подобных ресурсов появилось просто немеренное количество. Вот примерный список основных DDL и “warez-порталов”, активно рекламирующих свои сайты с помощью их систем: limneos.net, katz.ws, phazeddl.com, directdownloads.ws, ddldestination.com, ddloutpost.com, ddlgalaxy.com, ddl2.com, xtremedl.com, gotwarez.net, ddlspot.com, warezbs.com, datowarez.info, warezcollector.com, directdl.com, qualityddl.com, ddlworld.com, muchwarez.com, ddlnow.com, warezdownloads.info, warezterminal.com, robowarez.com, directwarez.com, ddl.phrozex.com , atomicddl.com, warezddl.mtvgr.com, novoting.com, ddlporn.com, ddlnetwork.net, submissionz.com, antoddl.com, warezfreaks.com
В рунете же DDL’щиков можно сосчитать буквально по пальцам. Ведь не каждый готов вот так запросто отдать 40, а то и все 60$ за уже готовый движок. Но наши “пытливые умы”, помимо размещения своих материалов на таких сайтах, нашли не менее хороший способ раскрутки – обмен ссылками с DDL-сайтами. Безусловно, он обеспечивает моментальную раскрутку и привлечение нескольких тысяч посетителей. Но! Стоит отметить, что это зарубежная аудитория и ей на врят ли понравиться читать русские новости. И опять встает вопрос, что же делать? И опять наши, русские “умники” находят ответ – перевести весь сайт на английский язык, и новости добавлять в том же стиле. А что, ведь это очень просто! Теперь больше не надо просматривать несколько десятков сайтов в поисках нужного тебе описания, чтобы просто скопировать его себе, без указания авторского права, разумеется. А нужно всего лишь найти официальный сайт программы, который зачастую и предоставляет описание на английском языке, и скопировать оттуда весь текст. Технология “copy / paste” все больше и больше процветает, сокращая работу news-maker’ов до абсолютного минимума! Таким первопроходцем стал AntoSoft.net – гнусный, никчемный сайт, соорудивший недавно свой DDL-отдел.
И вот теперь наступает самое главное – заработок на партнерских программах. Ни одна уважающая себя российская компания вроде Clx.ru или Txtbanner.net не станет регистрировать сайт, размещающий “warez-материалы” в столь откровенном виде. И на смену им приходит новый диктатор условий заработка – Zna.ru. C момента образования партнерской программы вышеуказанного сайта, администраторы чуть ли не всех сайтов с обзорами ПО (на сегодняшний день в базе zna.ru зарегистрировано более 10000 сайтов), решили заполучить таки вожделенные 50 WMZ, от привлечения новых посетителей, а в дальнейшем может быть и клиентов этого “магазина”. Посетителей нужно заставить переходить по ссылкам, а значит, для начала нужно привлечь их внимание. Вот тут то и идут вход самые изощренные методы: раньше, все использовали такую “фишку” как раздел “Девушка дня” (лишь на Debri.ru выкладываются настоящие материалы), за тем вход пошло добавление в раздел “Друзей” и “Партнеров” этой самой реферальной ссылки под заголовком, например, “Free Porno” или “ДеФФки”, а затем и вовсе добавление картинок порнографического характера, ссылающихся на Zna, в каждую новость. А умоляющие просьбы админов сайта 700mb.ru и угрожающие слова о закрытии столь “суперского” раздела, как “эротика”, вызывали широкую улыбку на моем лице.
Таким образом, более 80% сайтов словно сменили тематику, обзоры “софта” – это уже лишь мелочь, главная цель которой заключается в показе того, что сайт регулярно обновляется. Ни в коем случае не подумайте, что я имею в виду сайты типа SoftPortal.com, Soft-Best.net и др. Эти то, как раз никогда не участвовали в подобного рода затеях, и по сей день сохраняют отличную репутацию и места настоящих лидеров в сфере размещения обзоров программного обеспечения. Речь идет о так называемых “порталах”. Настоящий, смысл этого слова, увы, давно утерян, осталось лишь новое “понятие” этого термина, включающее в себя такие аспекты, как построение сайта на движках *Nuke и размещение “warez’a”. Единственный на сегодня стоящий портал (в лучшем смысле этого слова) – WoWeb.ru – зайдите, посмотрите.
Для примера, возьму конкретную историю одного сайта – SoftObzor.net. Составил я ее давно, но нигде не размещал. “Начну, прежде всего, с того, что с момента существования проекта на нем действительно были интересные и полезные материалы, администраторы общались на равных с пользователями. Но после обмена с так называемыми “гигантами” по посещаемости, авторы получили большой прирост в это области, который поднял их с нескольких сотен, до ни одной тысячи посетителей в день. Это их право, и обвинять их в этом было бы совершенно беспочвенно и не обоснованно. Но то, что стало с сайтом после этого, лучше даже и не видеть. Его заполнили “тонны” рекламы, новости выкладывались лишь по принципу “главное, чтобы было, а не то, что есть”, в каталоге программ массовость программ создавалась обманным путем, новости просто копировались с других сайтов схожей тематики (в том числе и с моего), грамматика стала совершенно чуждым понятием news-maker’ов, размещались материалы порнографического характера, причем такие, что хотелось побыстрее уйти с оттуда и не возвращаться никогда! А после вступления в партнерскую программу сайта Zna.ru сайт полностью превратился в “помойку”. Жажда наживы, желание получить таки вожделенные 50$ довели сайт до нынешнего состояния. А с недавнего времени авторы решили, что удобнее всего будет идти по принципу так называемых “собратьев” и на главной странице публиковать новости для англоязычной аудитории. Хороший ход, особенно если учесть обмен ссылками с таким сайтом, как PhazeDLL2, принявшим ту же политику.
Итог - совершенно никчемный сайт с ворованными материалами, администраторами, возомнившими себя чуть ли не богами и презирающими всех, у кого посещаемость меньше 4000 человек в день. У многих вызовет удивление тот факт, что и по сей день у сайта сохраняется стабильная посещаемость в районе 10-12 тысяч. Объясню, обусловлено это всего лишь обменом ссылками с хорошо посещаемыми сайтами – не больше. Ведь зайдя туда один раз, возвращаться уже мало кому захочется. А ведь у сайта было перспективное будущее…”
Эта история размещена в качестве поучительного материала, прежде всего для администраторов web-ресурсов, чтобы они не повторяли эти ошибки. Обращаясь к Вам, уважаемые web-мастера, хочу отметить, что 10-12 тысяч посетителей в день – это не круто, это лишние проблемы. Связано это с тем, что ни одна хостинг-компания не будет предоставлять Вам свои услуги на тех же условиях, как и раньше, при посещаемости, допустим 1000-2000 уникальных посетителей в день. Ежедневный расход траффика в таких случаях составляет 10-15GB трафика! Умножьте это число на 30 и получите ежемесячные затраты. Порой они превышают прибыль, получаемую от рекламы. В итоге, сайт возвращается к ситуации, что и в самом начале нашего с Вами разговора, только в другом обличии: более известном (отнюдь не в русскоязычной среде) и репутацией “помойки”. Подумайте, нужно ли Вам все это. |
|
|
Исходя из многолетней практики использования и применения, на сегодняшний день система является одной из самых защищённых и безопасных систем подобного уровня. Не смотря на это, а так же по причине частого появления уязвимостей программного обеспечения серверного оборудования хостеров, на которых система может быть установлена, предлагаем Вашему вниманию советы и рекомендации по её защите. Настоятельно рекомендуем не игнорировать данную статью и выполнить все методы предложенные в ней. Здесь описаны самые важные способы по защите системы, которые обезопасят Ваш проект. Для повышения безопасности, в панели администратора системы, в отделе безопасности установите дополнительные логин и пароль для входа в систему администрирования.
Ограничите вход в систему администрирования проектом по определённому IP Адресу или маски сети IP. То есть дайте доступ только по Вашему IP и IP Ваших администраторов. Данный способ защиты является самым оптимальным и исключает любой несанкционированный вход в панель администрирования. Ограничение по IP можно установить в панели администратора системы отдела безопасности.
Не оставляйте стандартное название файла администратора admin.php. $admin_file - пожалуй, самый важный параметр, определяет имя ф |
|
|
|