ЧПУ - термин, принятый среди веб-разработчиков для обозначения WWW-адресов, удобных для восприятия человеком (а также систем и методов построения таких адресов), является аббревиатурой от словосочетания «человекопонятный урл» («урл» - жаргонное для URL). С развитием и ростом Интернета ситуации, когда веб-сайт содержит страницы с очень длинными и трудночитаемыми адресами, стали реальной проблемой. Адрес вроде http://www.slaed.net/index.php?ext=83465&p1=some&p2=some крайне сложно запомнить или, скажем, продиктовать по телефону.
|
Задача данного анализа
В ходе исследования ставилась задача оценить степень защищенности SLAED CMS от возможных внешних сетевых атак. Другими словами, оценивалась "хакероустойчивость" системы. Вся информация о попытках взлома записывалась в лог-файл.
Настройки системы безопасности
Не использовались никакие дополнительные варианты защиты по средствам сервера. Были установлены стандартные настройки системы безопасности SLAED CMS.
|
Краткая история происхождения и развития наиболее известных и популярных в своё время систем построения сайтов. Во Франции, в 1998 году Франциско Бурзи (Francisco Burzi) один из первых, разработал и создал систему построения сайтов PHP-Nuke. На данный момент подобные системы называются CMS - Content Management System. Взяв за основу популярную в то время новостную ленту ThatWare, Франциско разработал и выпустил в свет первую версию PHP-Nuke. Таким образом, Франциско Бурзи дал начало и стал родоначальником данного направления развития портальных систем. В скором времени начали появляться в свет и другие подобные системы, изначально многие из низ брали за основу или частично использовали структуру и функции PHP-Nuke.
|
Уважаемые пользователи системы! В связи с большим количеством писем и комментариев было пересмотрено опубликованные до этого планы, связанные с дальнейшим развитием системы. Мной как автором системы было принято решение о разделении версии на две ветки. Одна из них будет, разрабатывается, и распространятся как профессиональная на платной основе. Другая будет, разрабатывается на том же ядре что и профессиональная, и будет публиковаться в обычном режиме, как и было до этого.
|
Наверняка многим данный продукт пришелся по душе, откровенно говоря я не встречал чего-либо лучшего из подобного рода программ, и по моему мнению, данный продукт превосходит отечественный Денвер. Особенно понравиось, то что авторы учли все замечания и критику после своих последних версий и выпустили действительно стабильную программу. Рекомендую к использованию данный продукт как новичкам, так и продвинутым пользователям.
|
На данный момент ведётся тестирование новой системы безопасности разработанной специально для SLAED CMS 1.6 Stability. Данная система является мощным инструментом для защиты Вашего проекта от любого рода нападений, начиная от SQL инъекций и заканчивая загрузкой сторонних скриптов в директорию Вашего сайта. Не смотря на все принятые меры по безопасности в SLAED CMS, данная система поможет Вам отследить, выявить и при необходимости заблокировать нападающего.
|
В серии статей "Ten Security Checks for PHP" кратко рассматриваются 10 наиболее часто совершаемых PHP программистами ошибок, приводящих к проблемам с безопасностью скриптов.
Избегайте использования переменных сформированных на основании данных пользователя в функции включения файла (include, require) или доступа к файлу (readfile, fopen, file). Например: include($lib_dir . "functions.inc"); include($page); переменные $lib_dir и $page перед этим нужно проверить либо на предмет наличия запрещенных символов, либо сопоставить с заранее определенным массивом допустимых значений.
|
Представляю Вашему вниманию новую версию системы SLAED CMS 1.5 Reloaded. Сразу же хочу заметить, что, начиная с версии SLAED CMS 1.5 система не будет поддерживать совместимость со стандартными модулями, темами и блоками PHP-Nuke. На это есть ряд причин, как правило, основной из них является дальнейшее развитие системы в плане функциональности, безопасности и скорости работы. Для интеграции модулей, блоков или тем, используйте инструкцию, опубликованную на нашем сайте, в отделе «Учебники».
|
На данный момент заканчивается подготовка новой версии системы SLAED CMS 1.5 Reloaded. Данная версия готовит Вам большое количество новшеств и положительных изменений, которые повышают функциональность и удобство в её управлении и наполнении. В данную версию вошли 3 новых модуля, таких как: RSS Информер, Каталог сайтов, Автоматический обмен ссылками совмещённый с Топ сайтов. Для удобства редактирования контента встроен редактор HTML, дающий возможность его использования в любом из модулей на Ваш выбор, управление находится в панели администратора.
|
Все, изложенное мной, является плодом более чем 3-летнего опыта в области оптимизации сайтов и практических наблюдений. Таким образом, мои рекомендации будут носить в большей степени субъективный практический характер, чем теоретический. Сразу предупреждаю, что все мои советы актуальны для владельцев серьезных тематических ресурсов, а не всяких дурацких развлекательных порталов, цель которых – привлечь абы кого, чтобы только заработать баннерные показы или накрутить счетчик.
|