Автор Тема: file management:bugs and proposals  (Прочитано 12526 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tsd

  • Traveler
  • Постоялец
  • ***
  • Сообщений: 136
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.kolpany.net/news
file management:bugs and proposals
« Ответ #15 : 24 Февраля 2002, 16:56:42 »
Цитировать
А вот по IP никак нельзя сделать авторизацию?

Ой, проект тогда превратится не в новостное двигло, а в систему безопасности ;)
AdminZ Are RuleZ

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
ж)
« Ответ #16 : 25 Февраля 2002, 03:16:26 »
Цитировать
А вот по IP никак нельзя сделать авторизацию

провайдер выдает все время новый IP
;) и так на самом деле неплохо. и ставится быстро.
за логи спасибо - посмотрим/поправим.
 в исканиях.

Оффлайн Unregistered-bug

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 30
  • +0/-0
  • 0
    • Просмотр профиля
    • -
не всегда
« Ответ #17 : 25 Февраля 2002, 07:14:39 »
Цитировать
провайдер выдает все время новый IP :)

Нет, мне как год назад выдал IP так и все больше не выдает.
И нельзя сделать какой нибудь один топик где бы было отображено когда и где какие изменения произошли в программе и откуда качать, а то я уже запутался в топиках и что качал и что менял, автор разумееться должен быть один самизнаете кто :)

Оффлайн Unregistered-bug

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 30
  • +0/-0
  • 0
    • Просмотр профиля
    • -
У-у-у-у :(
« Ответ #18 : 25 Февраля 2002, 21:40:44 »
Из переписки с админом моим
Цитировать
Юра, а насчет софтинки - это такая дыра.... но если тебе мало телнета и
фтипи )), ты её оставь, а я тебе в другом месте её закрою. а htaccess -
штука во всех отношения хорошая, но - лучше по другому.

Вот так :( , и вообще мне посоветовали локально создавать на машине , а потом заливать.
Может кто на пальцех мне тупому объяснит где и куда?

Ну а из багов:
Если для разных категорий применять разные шаблоны, то меню на главной индексной странице, не обновляеться пока не создашь еще одну новую категорию с шаблоном tmp-main.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
посмотрим/поправим
« Ответ #19 : 26 Февраля 2002, 02:49:55 »
Цитировать
то меню на главной индексной странице, не обновляеться пока не создашь еще одну новую категорию с шаблоном tmp-main.

посмотрим/поправим
Цитировать
Юра, а насчет софтинки - это такая дыра.... но если тебе мало телнета и
фтипи )), ты её оставь, а я тебе в другом месте её закрою

а это насчет чего?
 в исканиях.

Оффлайн Unregistered-bug

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 30
  • +0/-0
  • 0
    • Просмотр профиля
    • -
file management:bugs and proposals
« Ответ #20 : 26 Февраля 2002, 14:05:39 »
Цитировать
а это насчет чего?

Да нет уже все впорядке после того как Вы сделали паролирование на скрипты.
.htaccess  по прежнему не разрешают , мотивируя тем, что пользователь может туда написать все что угодно.
Ну а про дыру имелось ввиду, что если без пароля стоит Sanitarium то любой более-менее грамотный чел, мог бы убить сайт. А так мужикам  (админам) очень скрипт понравился и система индетификации, они говорят грамотно реализована, так что зря Вы Грин Какадуевич, в документации народ пугаете по всякому. Независимая экспертиза подтвердила жизнеспособность данного способа защиты скрипта.

Оффлайн NeoNox

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3012
  • +0/-0
  • 0
    • Просмотр профиля
file management:bugs and proposals
« Ответ #21 : 26 Февраля 2002, 14:50:48 »
Цитировать
.htaccess по прежнему не разрешают , мотивируя тем, что пользователь может туда написать все что угодно.

Я сегодня одному такому "умнику" обьяснял то что если уже подходить к безопасности с этой стороны, то нужно вообще запретить все скрипты нафик...
Вы думаете он понял?
(Вопрос касался "пьяного" апачи и разбивания картинок при аплоаде)
Цитировать
так что зря Вы Грин Какадуевич, в документации народ пугаете по всякому.

:) лучше предупредить...
The documentations is your friend

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
это специально
« Ответ #22 : 28 Февраля 2002, 02:51:47 »
Цитировать
так что зря Вы Грин Какадуевич, в документации народ пугаете по всякому.

это мы специально, потому как у нас, у меня и у NASa, сложилось впечатление, что всем просто лень разбираться с .htaccess :) для того, чтоб не потворствовать лентяйству мы не стали вживлять паролирование в сам скрипт (а ведь это оч. легко и при настройке cfg.cfg можно было бы просто выбирать вид защиты, как в SBT).

Цитировать
уже подходить к безопасности с этой стороны, то нужно вообще запретить все скрипты нафик...


угу :)
 в исканиях.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28