COVID2019 и это вот все. Друзья, вся эта история начинает плохо пахнет. Мойте руки, не ходите в люди. Отложите все плановые покупки и положите в носок заначку. Заприте ваших родителей, бабушек-дедушек на даче. Лучше перебдеть чем недобдеть. Берегите себя!

Доска почета

Популярные сообщения

Showing content with the highest reputation since 06/05/22 везде

  1. Не трать буквы, там кисель в голове, им просто не понять даже такой простой вещи что приходя в гости к соседу принято стучать в калитку или звонить в звонок квартиры, я уже не говорю о том что цвет обоев в квартире соседа их не должен волновать от слова совсем У всех одна и та же песня мы против нациков и фашистов у вас биолаборатория и вы атомную бомбу строили ? Но бомбят при этом Харьков где 99% говорило на русском Или зачем то размарадерили мой котеджный городок и мой дом в частности вывезя от туда даже холодильник со стиралкой на урале, наверно это как то сильно отразится на безопасности РП? Или зачем то стреляют по машинам в колонне эвакуации, это я уже не говорю про стертый с лица земли Макаров или про стираемый Мариуполь После этого пишут про какой то один народ и про то что они внеполитики, самое смешное что еще Мира желают Ну если бы действительно хотели мира наверно вышли бы на площади с протестами против войны, ах да ну им же нельзя говорить что это война по ихнему это спец операция, ну если прям так вообще сыкотно но все мира хочется и вы за все хорошее против всего плохого переведите денег нашим ЗСУ
    2 points
  2. WarStyle

    Перекличка живых

    Приветствую, живы, ботов побанил)
    1 point
  3. BuslikDrev

    Буслік Кэш / Buslik Cache

    Да, чтобы перезаписало кэш при изменении этого параметра.
    1 point
  4. BuslikDrev

    Планы на OpenCart.PRO

    1 point
  5. Blondy

    Закрытие опенкарт. Com

    бля, так если творила Америка, при чем тут мы? Ты вне политики, а у нас умирают ДЕТИ!!!! Ну и не похожи мы. с хуизмом. Фашисты в данный момент - это те, кто пришел к нам с войной и ее поддерживает.
    1 point
  6. Перенесу с форума - думаю будет полезно тем кто его не читает Инструкция как делать НЕ НАДО!!! 1. Никаких admin admin и 123456! Ни в коем случае не ставьте admin admin ни в каких случаях, даже если вам просто нужно поиграться с опенкартом У вас рядом могут быть живые сайты, которые пострадают Запомните - имея админку опенкарта можно получить доступ ко всей файловой системе и другим сайтам сервера/хостинг-аккаунта Никаких example@example.com! пишите свою или доверенную почту на которую вы сможете получить свой сложный пароль типа &*^%hygkjhGJHG^*&@ghkjhqeeqeqr это гораздо безопаснее! Злоумышленник может зарегать example@example.com - и привет! Отключите демо аккаунт - там доступна на чтение вся информация! Добавьте двухфакторную авторизацию в админку, даже через .htpasswd, это уже осложнит жизнь потенциальному хакеру Ограничьте сверху доступом по IP 2. Никакого phpmyadmin в мир! В 90% случаев phpmyadmin доступен в мир по ip/phpmyadmin Закрывайте его для чужих, ну, свой ip можно оставить Попросите хостера это сделать или так же защитить двухфакторной аутентификацией 3. Никаких админеров! В каждом пятом сайте админер лежит в корне, удаляйте его после работы или переименуйте в lwjdkhkjwrehtkwrjhvsfvgsfgsf.php если без него нельзя жить! Это тоже потенциальная уязвимость 4. Никаких логов! В логах можно найти очень много интересной информации, начиная от структуры файловой системы заканчивая пароля к базе данных И их можно посмотреть даже под демо-аккаунтом Логи должны быть доступны только вам, error_log не должен лежать в корне сайта для всех 5. Никаких архивов в корне сайта! У многих лежит в корне архив site.tar.gz, db.sql, backup.zip и прочее Эти файлы можно скачать!!! Там есть все конфиги, логины пароли и прочее интересное, вы сами отдаете свой сайт злоумышленникам. Никаких доступов в текстовых файлах, ничего! вот все должно быть в корне! 6. Регулярно меняйте ВСЕ пароли Это касается всего, базы, хостинга, фтп, админки сайта, проводите регулярно эту проверку Рекомендую раз в месяц Также сканируйте свой сайт каким-то айболитом или чем-то подобным на предмет всякой херни 7. Не ставьте ломаных модулей (даже бесплатных)! Подавляющее число модулей на опенкарт стоят до 1000 р, это не та сумма чтобы ставить себе на сайт бомбы замедленного действия с варезных сайтов! В один прекрасный момент этот механизм активируется и вы потеряете свой сайт и репутацию с потрохами! Также рекомендую ставить модули только от проверенных разработчиков и читая темы поддержки. Т.к. были случаи что платный модуль добавлял sql-дырку в магазин. 8. Никаких ошибок php на фронте! Отключите сами вывод ошибок в системный лог и на экран и вам не будут писать стасики с предложением купить у них вашу базу Не умеете - просите хостера! Это касается всей служебной информации 9. SQL-инъекции В интернете полно скриптов как базово обезопасить свой сайт хотя бы от самых популярных инъекций! Найдите в интернете правила для apache и/или nginx и примените их даже если сами в этом нифига не понимаете! 10. Давая данные кому-то - не забывайте их менять! Даже если разработчики добросовестные - они могут подхватить с порнхаба какую-то дрянь и сохраненный пароль к вашему сайту улетит! Потратьте 3 минуты после работы на смену доступов! FTP еще желательно делать по IP чтобы 21 порт был недоступен недоверенным людям, у каждого вменяемого разработчика IP статический (постоянный) Включите mod_security в PHP, он всякую шушеру нормально отбивает suhosin тоже неплох, но его настраивать надо 11. Никогда не держите яйца в одной корзине! Для каждого сайта создавайте свой аккаунт, чтобы если ломанули пострадал только один сайт Часто вижу как дев и прод находятся на одном сервере рядышком, а к деву admin admin потому что разработчику так удобно и он не может запомнить пароль посложнее Или какой-нибудь дырявый вордпресс бложек старой версии, взломав который весь аккаунт хостинга превращается в кашу из шеллов и показывает гуглу иероглифы а вы этого даже можете не знать! 12. Отрубите tool/upload Если у вас нет острой необходимости чтобы юзеры закачивали к файлы на сервер - это вам не нужно, тоже неплохая потенциальная дырка. А если необходимость есть - сделайте дополнительные проверки! 13. Возможно будет дополняться! Если у вас есть проблемы хотя бы по одному из пунктов - то у вас большие проблемы!!! Я каждый день занимаюсь исправлением уязвимостей и беда происходит если есть хотя бы один из этих пунктов, если их количество увеличивается - это в геометрической прогрессии увеличивает ваши шансы отдать базу клиентов, а это все-таки какая-никакая а коммерция. И чем ваш сайт приносит больше денег тем более вы интересны конкурентам! Это элементарные правила цифровой гигиены, применимые не только к опенкарт, соблюдая которые вы сможете заниматься своими делами, а не беганием по форумам и фриланс-биржам с вопросом что же теперь делать! Будьте внимательны и бдительны, это ваше бабло и репутация! Кто дочитал - всем спасибо за внимание, ваш spectre
    1 point
  7. usergio

    Не сохраняются опции

    Следите за обновлениями модуля. У вас старый инсталятор, который вносит ошибку в файл: admin/model/catalog/product Это почти детективная история, связаная с совместимостью с модулем от Louise "Валюта Плюс": видите, после optsku нет традиционного пробела ? Отож Зайдите в admin/model/catalog/product наберите в поиске: optsku нажмите поск 2 раза: Вот это http://prntscr.com/90djz9 (от запятой до кавычки включительно) должно быть в одном экземпляре. Если увидите 2 рядом, один из них удалите, удаляйте тот, что с пробелом после optsku И (контрольный выстрел, для надежности) зайдите в БД, зайдите в БД конкретного магазина и.. цитата из ридми: В тексте, который вы видите ниже, исправьте везде, префикс БД (у меня в БД это "oc_", у вас может быть другой), если вы, вообще, используете префикс. Скопируйте исправленный текст: ALTER TABLE `oc_product_option_value` ADD `optsku` VARCHAR( 64 ); зайдите через phpMyAdmin в БД магазина, вставьте этот текст в закладку SQL и нажмите OK. Если выдалась ошибка в какой-то строке: "Dublicate...", значит все ОК Если пройдет нормально, значит в этом и была причина ошибки при сохранении товара.
    1 point
  8. если валют всего две то попробуйте сделать следующее 1. поставьте по умолчанию в настройках магазина белки 2. в локализация валюта для евро поставьте курс 1 3. для белок курс относительно евро 4. на фронтенде в header.tpl уберите переключатель валют в теории должно все работать
    1 point