Архив за January 2010

joomla не отображает картинки

Wednesday, 27 Jan 2010

На одном из моих сайтов, точнее назвать даже порталом, поскольку количество страниц на нем уже перевалило за 2000 стояла Joomla 1.5.11. Мне все очень нравилось, но немного, в последнее время особенно, движок стал тупить.  И что главное был один не понятный баг, из-за которого я грешил сначала на Joomla, а потом уже на сам темплейт:  joomla не отображает картинки.

На эту тему я перелопатил весь инет, как русскоговорящую часть, так и англоязычную, но единственное что я смог найти по этому поводу, это упоминание того, что да действительно, такая проблема имеет место быть, и есть такие люди у которых joomla тоже не показывает изображения, но никто не знает как с этим бороться и главное все это списывали на, чуть ли не на документированный баг, самой Joomla. С тем я и жил, забив на саму Joomla и не смотря на тот факт, что, на мой взгляд, она является второй по удобству CMS после Wordpress.

И вот сегодня решил привести в порядок одну из имеющихся у меня хостинг площадок, для чего залез на неё и стал чикать не нужные мне сайты и порталы. Заодно решил обновить имеющиеся движки. Актуальным обновлением для системы оказалась версия 1.5.15 и хотя на офф.сайте Joomla уже имеется версия 1.6, я обновился до предлагаемой версии.

И что вы думаете? Мало того, что сайт стал побыстрее крутиться и гораздо приятнее отображаться, так САМОЕ ГЛАВНОЕ: исчезла проблема того, что Joomla не показывала картинки!!! Так что все теперь отображается корректно, и Joomla снова стала моей любовью.

Мораль: не забывайте эпизодически обновлять систему! С Wordpress я это правило никогда не забываю, а вот с остальными сайтиками как то не сложилось, но теперь хорошее напоминание о прописной истине.

ЗЫ: для недовольных деятелей хочу сделать одно замечание, которое возможно придаст данному посту большую осмысленность. Если вы полагаете что совет обновить Joomla полная херь, то открою страшную тайну- Joomla является лишь CMS и то что в ней не отображаются картинки- является только ошибкой корректности отображения html кода, который вводили вы и интерпретирует CMS.  В этой связи откройте исходный код нужной страницы в браузере и сравните с им же в самой Joomla- вероятнее всего Joomla или вы изменили местоположение страницы в иерархии сайта, так что относительный путь к изображению ведет куда то вдаль, поэтому юзайте абсолютные пути для вставки изображений, с использованием доменного имени: Сайт/имаджес/изображение.jpg; а также проверяйте правильность синтаксиса img src, ибо движок Joomla опять же добавляет свои классы изображений, которые препятствуют корректному отображению картинок.

Как вариант, существует решение проблемы, путем добавления строки в файл configuration.php
var $live_site = vashsite.ru

UPD: столкнулся буквально на днях с подобной же проблемой, которую умельцы решали путем правки строки в файле libraries/joomla/document/html/renderer/head.php

заменяя стоку
$strHtml .= $tab.’<base href=”‘.$document->getBase().’”></base>’.$lnEnd;
на
$strHtml .= $tab.’<base href=”‘.JURI::root().’” />’.$lnEnd;
хотя по некоторым данным после подобных телодвижений, перестает отрабатывать навигация через якоря.

VN:F [1.9.13_1145]
Rating: 5.1/10 (7 votes cast)
VN:F [1.9.13_1145]
Rating: 0 (from 2 votes)

Howto админу в поход

Friday, 22 Jan 2010

1. Hе устанавливай локальных сеток. Сетевые устpойства могут вызвать конфликты с Рыбнадзоpом, а это лечится потом долго. Лучше ставь локальную удочку на беpегу, но только не из поpтов. В поpтах большой тpаффик, погонят.

2. Если кpиво установилась палатка — надо не полениться и пеpесобpать.

3. Если устанавливаешь впеpвые — обязательно изучи мануал, там много нетpивиального.

4. Скачивать воду лучше из колонок, она посвежее: та, что идет в комплекте с ландшафтом, не всегда коppектно pаботает — может потом отвлекать частыми пpеpываниями.

5. Самые свежие дpова pаботают хуже всего. Они еще сыpые, на них обычно тpебуется лицензия (если сломать — могут возникнуть конфликты). Поэтому лучше всего бpать стаpый отстой. Hо он имеет свойство падать пpи пеpвом обpащении — умей вовpемя отскочить.

6. Файpвол окопай и обложи камнями. По окончании pаботы пеpед самым выходом — зашутдаунь ногами и залей туда свой лог, попpосив дам отвеpнуться.

7. Если вас много пользователей — совет: договоpитесь и выделите в лесу отдельную своп-паpтицию. Иначе уже чеpез день-два будешь натыкаться повсюду на свои стаpые исходники. Еще непpиятнее — если на чужие.

8. Спальник обычно велик по объему, но хоpошо сжимается с помощью компpессионного пакета любой веpсии. Я наматываю несколько метpов толстой pезинки — это дольше, зато выше степень сжатия.

9. Все источники питания кpоме консеpвов аpхивиpуй последовательно в два-тpи-четыpе пакета — иначе после гpозы питание может надолго выpубиться.

10. Hа консеpвах всегда смотpи номеp веpсии и дату. Стаpые веpсии не используй и не хpани — выбpасывай без сомнений, с ними жизни не будет.

11. Следи, чтобы у палатки всегда была хоpошая пpошивка. Особенно если там установлен какой-нибудь эмулятоp виндоус — потенциальная дыpа в безопасности.

12. Полог никогда не оставляй pазмонтиpованным на ночь. Иначе налетит туча мелких хакеpов и до утpа будет тыкаться, как бы чего у тебя выкачать.

13. Если есть возможность — поставь себе антивиpус пpотив энцефалитного бага и столбняка. Hе ставь сам, воспользуйся стандаpтным доктоpом — он все пpопишет и поставит как надо под лопатку.

14. Собиpая pюкзак, не пользуйся комплектами, котоpые много весят — ищи более легкие и компактные аналоги. Иначе будет пpоблема с местом. Помни: от частых пеpезагpузок позвоночника может полететь диск! Восстановить диск — большая пpоблема.

15. Беpежно хpани ключи и документацию на себя: в геpметичном пакетике в каpмане pюкзака или в ксивнике на шее. Потеpяешь — не восстановишь.

16. Почаще стиpай софт, меняй на свежий. Суши над файpволом, но не близко.

17. Увидев медведя — не пингуй. Веди себя по умолчанию.

18. Заходи в саpай аккуpатно — могут быть сеpьезные гpабли.

19. Hу и так далее. Да в общем-то все это ты и сам знаешь. Hе бывает таких пpоблем, котоpые не смог бы pешить настоящий админ. Удачного отдыха!

VN:F [1.9.13_1145]
Rating: 8.5/10 (8 votes cast)
VN:F [1.9.13_1145]
Rating: +6 (from 8 votes)

Доводка Windows Server 2003 до удобства настольной операционки

Thursday, 21 Jan 2010

На работе я, в связи с тем что приходится использовать слишком много виндусятины и ойных прилад, использую Windows, но поскольку все таки нужна стабильность и быстродействие- это Windows Server 2003.

Хорошая система, но все таки серверная, хотя многие её и используют как настольную станцию Собственно как сделать её еще более дружелюбной по отношению к одинокому пользователю и превратить в полноценную рабочую операционку, без серверных загонов.

Итак обстригаем когти рыси:
(more…)

VN:F [1.9.13_1145]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.13_1145]
Rating: +1 (from 1 vote)

Использование утилиты CPinfo

Wednesday, 20 Jan 2010

Практически любое обращение в службу поддержки Checkpoint по техническому вопросу, связанному с оборудованием или софтварным решением,  влечет за собой встречный вопрос-просьбу, предоставить файл cpinfo. Сама CPinfo-  служебная утилита, предназначенная для сбора информации с машины, на которой она запущена. Вся информация пишется в одноименный файл cpinfo, с помощью которого инженеры поддержки Check Point могут смоделировать проблемную систему и проанализировать её настройку на своем стенде, в котором они её запускают в демо-режиме. Благодаря этой утилите инженеры могу проводить глубокое исследование конфигурации системы, без выезда к заказчику, или предоставления им удаленного доступа к системе.

Утилита CPinfo собирает содержимое файлов находящихся в root директории установки программного обеспечения шлюза, включая директорию размещения логов $FWDIR/log/* files, а также специфические настройки самой системы.
Таблицы маршрутизации
Вывод команды netstat
Вывод команды ipconfig /all
Версию операционной системы шлюза и установленных патчей и хотфиксов.
Данный памяти и CPU
Вывод команды fw ctl pstat
Вывод системных логов
(more…)

VN:F [1.9.13_1145]
Rating: 10.0/10 (1 vote cast)
VN:F [1.9.13_1145]
Rating: +1 (from 1 vote)

Pixmap Sitemap плагин для Wordpress

Wednesday, 20 Jan 2010

Отличный помощник и индексировании блога плагин для Wordpress под названием  Pixmap Sitemap. Он позволяет вывести в сайдбаре, или произвольном месте сайта, его полную или произвольную карту, представленную в виде однопикселевых картиночек, ну или точнее будет сказать, точек, ссылающихся на имеющиеся в блоге посты.

Что это дает? Во-первых, более быстрое и тщательное индексирование поисковыми роботами вашего сайта, в связи с предоставленными им картой сайта с заглавной страницы (эта функция стала доступна с версии 1.02 ); а во-вторых, этот плагин отличное подспорье саперу, то бишь человеку продающему ссылки со своего блога, поскольку данный плагин преобразует все имеющиеся посты, в страницы второго уровня, что естественно повышает их в цене, причем никак не противореча правилам sape и прочих бирж обмены ссылками. Также на блоге http://zacklife.ru  автор задал вопрос Платону Щукину о правомочности использования данного плагина, на что получил ответ, что дескать  даже хорошо и подспорье в индексировании сайта.

(more…)

VN:F [1.9.13_1145]
Rating: 10.0/10 (3 votes cast)
VN:F [1.9.13_1145]
Rating: +1 (from 1 vote)

Использование утилит du и df для анализа использования файловых систем

Monday, 18 Jan 2010

Упало письмо с хостинга о том, что файловая система моего хостинга близка к переполнению, в связи с чем нужно что то удалить.

Заходим в консоль, и смотрим вообще что у нас там происходит, с помощью утилиты df (сокращение от disk free), предоставляющей информацию о состоянии нашего диска и точек монтирования:

(more…)

VN:F [1.9.13_1145]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.13_1145]
Rating: 0 (from 0 votes)

Китайская поделка для сканирования сайтов

Monday, 18 Jan 2010

На волне скандала возникшего между компанией Google и правительством Китая, снова поднялся вопрос о китайских хакерах, которые являются наибольшей головной болью для всех специалистов по информационной безопасности во всем мире. Последнее время участились целевые атаки с использованием различных механизмов на сайты и корпоративные сети частных компаний, и в данный момент китайские умельцы предлагают абсолютно уникальный, в этом плане, продукт.

Недавно появившийся продукт- сайт iiScan предлагает своим пользователям провести анализ целевого сайта на предмет выявления уязвимостей, после чего высылает на указанный при регистрации почтовый адрес полный отчет о проведенном тестировании в формате Adobe Acrobate. Сам сервис принадлежит китайской компании NOSEC Technologies Co., Ltd и располагает так же на территории Китая.Но самое главное, что данный сервис, который является ни много ни мало как аудитом безопасности, предлагается совершенно БЕСПЛАТНО. Достаточно пройти регистрацию на сайте и после указать в форме, адрес для целевого сканирования, после завершения которого пользователю будет прислан PDF о проделанной работе и найденных уязвимостях.

Вот небольшой список уязвимостей на предмет которых проводится сканирование:

  • SQL injection
  • Cross Site Scripting (XSS)
  • File Upload Vulnerability
  • Information Leakage
  • Insecure Direct Object References
  • Buffer overflow

Появление подобного продукта на рынке конечно не может вызвать озабоченности, особенно в ключе того, что многие найденные уязвимости по прежнему остаются не закрытыми, а в это время продолжают появляются все новые и новые бреши в безопасности приложений и серверов. И даже если предположить, что компания NOSEC Technologies Co., Ltd  является законопослушной компанией, не собирающейся взламывать сайты, а занимающаяся сугубо аудитом безопасности, по запросу клиентов, остается вопрос- как долго подобному сервису понадобится времени, чтобы собрать внушительную базу открытых для публичного доступа сайтов, с полным списком их уязвимостей. Который при этом, составят пользователи интернета своими руками, то есть выбираться будут заведомо частные сайты, которые могут быть интересны, в плане безопасности, как потенциальным злоумышленникам, так и потенциальным инженерам по безопасности, пытающимися залатать бреши в обороне. Зачем сканировать миллионы сайтов на предмет поиска уязвимостей и дальнейшего выяснения вопроса, что с них можно поиметь, если бесплатные “внештатные сотрудники” могут это сделать сами, своими руками, и вроде бы для своих интересов.

И самый главный вопрос, кто воспользуется полученными данными в дальнейшем: хакеры, для получения доступа к сайтам, организации ботнетов, похищения денег со счетов клиентов, или само правительство страны, для проведения спланированных акций, по преследованию несогласных, или нанесения ударов по компаниям так или иначе вошедших в конфронтацию с официальной политикой, проводимой правительством.

VN:F [1.9.13_1145]
Rating: 10.0/10 (1 vote cast)
VN:F [1.9.13_1145]
Rating: 0 (from 0 votes)