XOOPS - Версия 2.3.2 - обновление по безопасности - Новости

« 1 2 (3) 4 5 6 ... 27 »
XOOPS : Версия 2.3.2 - обновление по безопасности
Написал AVP в 2008/11/28 12:20:00 (1244 прочтений)
XOOPS

На xoops.org появилась новая версия движка - 2.3.2.

Версия исправляет существенные баги в безопасности, поэтому обновляться всем в добровольно-принудительном порядке.

Процедура установки свежей версии ничем не отличается от приведенной здесь

Процедура обновления:
1. Обязательно делаем бэкап системы!
2. Скачиваем дистрибутив для обновления;
3. Заливаем все файлы из каталога /htdocs/ на сайт, заменяя существующие;
4. Если апгрейд происходит с версии 2.3.1, то процедура закончена. Если с других 2.3.X, то необходимо скопировать каталог /upgrade/ и запустить его в браузере.

Языковые файлы затронуты не были, поэтому подходит перевод от версии 2.3.1

перейти к скачиванию

Комментарии?
XOOPS : XOOPS 2.3.0 Final
Написал AVP в 2008/9/23 10:31:17 (2374 прочтений)
XOOPS

Ну что ж, месяцы томительного ожидания окончились. xoops.org официально объявил о выпуске финальной версии движка 2.3.0
Заявлена полная совместимость с модуля от обоих направлений (2.0.X и 2.2.X)

Так что же нового?
1. Кодировка utf-8 предлагается наконец-то по умолчанию;
2. Включена возможность автологина, теперь не придется возиться с хаками;
3. Внедрили в движок капчу;
4. Появилась возможность клонировать блоки;
5. Сменили инсталятор на более дружеский;
6. Наконец-то убрали это страшное меню из админки, теперь можно ориентироваться гораздо удобнее;
7. Появилась возможность менять темы в админке! Теперь админка выглядит не хуже, например, джумловой;
8. И много всего прочего...

Как установить (установка с нуля):
1. Скачиваем дистрибутив (ссылка ниже);
2. Распаковываем;
3. Копируем содержимое папки htdocs на сервер;
4. Для безопасности можно вынести папки xoops_lib и xoops_data вне директории или изменить их названия (не забудьте проверить пути к ним во время установки);
5. Следующим директориям необходимо дать права на запись (обычно 777):
xoops_data/
xoops_data/caches/
xoops_data/caches/xoops_cache/
xoops_data/caches/smarty_cache/
xoops_data/caches/smarty_compile/
6. Запускаем установку, обратившись к сайту.
ВНИМАНИЕ! Очень желательно также установить модуль protector (идет вместе с дистрибутивом).
Для этого ПЕРЕД началом установки необходимо скопировать содержимое файла /extras/mainfile.dist.php.protector из папки в архиве с движком в файл /htdocs/mainfile.dist.php.

Как обновить (с версии 2.0.14 и выше и 2.2.X):
1. Делаем полный бэкап сайта, и, желательно, потренироваться на локальном сервере;
2. Копируем папку upgrade/ из архива с движком на сервер;
3. Удаляем из папки htdocs/ (из архива, который скачали) следующие файлы и каталоги:
mainfile.php
install/
cache/
template_c/
themes/
uploads/
4. Копируем оставшееся содержимое каталога htdocs/ на сервер, заменяя все файлы;
5. Для безопасности можно вынести папки xoops_lib и xoops_data вне директории или изменить их названия (не забудьте проверить пути к ним во время установки);
6. Следующим директориям необходимо дать права на запись (обычно 777):
xoops_data/
xoops_data/caches/
xoops_data/caches/xoops_cache/
xoops_data/caches/smarty_cache/
xoops_data/caches/smarty_compile/
7. Даем файлу mainfile.php права на запись (777);
8. Обращаемся к адресу сайт/upgrade/ и следуем инструкциям;
9. Меняем права на запись для файла mainfile.php на 444;
10. Удаляем каталог upgrade/
11. Обновляем модуль "система" из панели администрирования.
Замечание: Чтобы работал модуль protector, необходимо содержимое файла /extras/mainfile.dist.php.protector скопировать в файл /upgrade/upd-2.0.18-to-2.3.0/mainfile.dist.php ПЕРЕД процедурой обновления

Замечание по кодировке: Если у вас сайт использует кодировку НЕ utf-8, то при обновлении выберите опцию "Do not change" в секции "Database character set and collation"

Сейчас вечер, извините если что забыл - дополняйте.

Версия 2.3.0 доступна здесь;
Русификация (благодарим West'а и обсуждаем тут): здесь
Потыкать кнопочки в Админке можно тут Ссылка временная.

Читать дальше... | 12 комментариев
XOOPS : XOOPS 2.0.18
Написал AVP в 2007/12/31 21:02:23 (5047 прочтений)
XOOPS

xoops.org сделал всем подарок на Новый Год - была выпущена версия 2.0.18
В этой версии много изменений коснулись безопасности, поэтому обновиться стоит всем.
Основные изменения:
- Добавлена проверка на числовые параметры перед их использованием в запросах к БД для предотвращения SQL injection
- Добавлена проверка к элементам XOOPS форм для предотвращения XSS атаки
- Добавлена тема "zetagenesis" как экспериментальный шаг перед переходом к XOOPS 3.0 движку тем
- Исправлена проверка прав в комментариях

Качать здесь
Перевод

Читать дальше... | 10 комментариев
Русификации : Перевод XOOPS Cube 2.1.2
Написал sertes в 2007/10/25 23:20:00 (4510 прочтений)
Русификации

Сделал перевод для последней версии XOOPS Cube.

Скачать можно отсюда

Переведены системные языковые файлы и языковые файлы модулей, поставляющиеся вместе с пакетом.

Перевод я делал целиком с чистого листа и тестировал только по мере возможности. То, что заметил - исправил. Об остальных найденных неточностях просьба оставлять информацию в багтрекере.

Читать дальше... | 894 байт | 5 комментариев
XOOPS : XOOPS 2.0.17.1 Final
Написал AVP в 2007/10/24 0:04:07 (3954 прочтений)
XOOPS

Разработчиками выпущена новая версия движка - 2.0.17.1
По сути это сборник патчей, которые выходили за недавнее время, если конкретно:

1. Проблема с авторизацией в IE
2. XOOPS Uploader патч, устраняющий брешь в безопасности при загрузке файлов на некоторых модулях

Если кто-то все же испытывает проблемы с авторизацией в IE, то рекомендуется сделать следующее:
- Включить обычную сессию в системных настройках
или
- Выставить параметру "enableRegenerateId" в файле /kernel/session.php на строке 78 значение "false"

Кстати, в этой версии заменен файл "extras/resource.db.php" на предложенный Gijoe. Надеемся, что спор между ним и XOOPS Core Team прекратится.

Ссылка на скачку <- там же имеется патч для апгрейда с 2.0.17

Читать дальше... | 1 комментарий
Модули : Выпущена новая версия модуля новостей - News 1.56
Написал AVP в 2007/10/6 12:48:34 (4385 прочтений)
Модули

Instant-zero выпустила новую версию самого популярного модуля новостей - News 1.56
Сказано, что эта версия станет последней, которая будет поддерживать php4. В модуле улучшена поддержка генерации PDF файлов, теперь появилась возможность вставлять в них картинки из статьи (только jpg или gif в обычном формате); поддержки русского языка я к сожалению не нашел...
Чтобы полностью использовать новые возможности надо будет обновить сам модуль и набор шаблонов (Администрирование -> темы оформления).
Из-за новых возможностей вес модуля также изменился, теперь архив занимает 7 мб.

Удалить просто так новую библиотеку нельзя, но если у Вас возникают проблемы с ней, то можно сделать следующее:
Заменить файл "modules/news/pdf/pdf.php" на "modules/news/makepdf.php" и подредактировать путь для генерации PDF в шаблоне news_article.html.

Установка: Заменить старые файлы модуля, а также обновить модуль и набор шаблонов!

Скачать можно по этой ссылке.

P.S. Перевод я на данный момент не делал.

Оригинал новости

Читать дальше... | 9 комментариев
XOOPS : XOOPS Uploader патч
Написал AVP в 2007/10/3 12:31:03 (3495 прочтений)
XOOPS

На xoops.org опубликован патч, который закрывает потенциально опасную дыру для uploader классе в случае, если конфигурация загрузок не была сделана надлежащим образом в модуле.
Данный патч для ВСЕХ версий XOOPS
Скачиваем отсюда:
http://sourceforge.net/project/showfi ... =160818&release_id=543338

Установка:
Распаковываем файлы /class/uploader.php и /class/mimetypes.inc.php в папку /class/ Вашего сайта, заменив существующие.

Данный патч строго рекомендуется установить на все XOOPS сайты.

Комментарии?
Наши модули : Новая версия модуля ТВ-программа.
Написал Alf в 2007/6/10 13:12:21 (2592 прочтений)
Наши модули

В связи с изменениями на сайте tv.mail.ru вышла новая версия модуля TV, в которой исправлены ошибки работы модуля при скачивании и обработке телепрограмм.

Изменения в новой версии:

+ изменена функция получения описания программ и скачивания картинок к ним (в связи с изменениями на tv.mail.ru)
+ изменены функции получения анонсов (добавлена проверка наличия программы в базе)

Скачать новый модуль можно здесь или здесь.

Комментарии?
Наши модули : Новая версия XPHPBBI
Написал Alf в 2007/6/10 13:11:55 (3083 прочтений)
Наши модули

Вышла новая версия 1.08 модуля форума xphpbbi (порт phpbb).
В новой версии исправлены найденные ошибки, а также добавлено несколько полезных модов.

Изменения в новой версии:

исправлено:
1. ошибка определения параметра server_name
2. ошибка определения параметра script_path
3. ошибки в работе форума при размещении xoops в подкаталоге сайта
4. ошибки при работе с MySQL 5.x

добавлено:
1. мод склеивания сообщений, идущих подряд, от одного и того же юзера (Advanced Posts Merging v.2.1.2)
2. мод для тэга offtopic (bbcode [off][/off]) (Extended Offtopic BBCode v.1.1.1)
3. мод добавляющий чекбокс "Закрыть/открыть тему" в форму отправки сообщений (Lock/Unlock in Posting Body)
4. мод исключающий возможность повторного нажатия кнопки Отправить при написании сообщений (Post Is Sending v.1.1.2)
5. мод для переопределения ссылок в форуме для поисковых ботов (Search Engines Friendly Board v.1.2.1)
6. мод Admin Userlist v.1.1.0

Скачать новый модуль можно здесь или здесь.

Читать дальше... | 3 комментариев
Модули : Модуль для проведения online-экзаменов
Написал Мадест в 2007/3/26 11:39:35 (3191 прочтений)
Модули

На орге появилась новость о выходе бета-версии модуля для создания и проведения on-line экзаменов и тестов Nivelamento
Данный модуль является первой полноценной разработкой в данной области и будет не удивительно, если к его доработке подключатся титаны с орга.
В силу новизны модуля он пока еще изобилует багами и ограничениями, которые в принципе при прямоте рук нормально убираются.

Использование модуля не ограничивается только проведением экзаменов, сфера использования очень велика и многообразна.
Модуль в бета-версии, устанавливайте его на свой страх и риск!

Ссылка на скачку

Читать дальше... | 3 комментариев
« 1 2 (3) 4 5 6 ... 27 »
Powered by XOOPS 2.4.5
Хостинг eServer
Alexxus © 2002-2009
S: 0 | Q: 4
eServer.ru :: Хостинг-оператор №1
Участников: 0
Гостей: 13

далее...