X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Вход | Регистрация )

2 страниц Открыть меню   1 2 >  
Ответить в данную темуНачать новую тему
> Демо версия Eleanor CMS 1.0 alpha, что бы все могли попробовать и высказать предложения...
Виктор
сообщение 2011-03-04, 16:51
Сообщение #1
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 105
Регистрация: 2008-12-13

Репутация:   нет  
Всего: нет


Есть предложение залить демо версию Eleanor CMS 1.0 alpha и сделать открытый доступ к админчасти. Что бы все могли потестировать в реальном времени возможности новой версии, указать на недочеты, высказать свои предложения и т.д.

Что то типа http://demo.eleanor-cms.ru, только версию Eleanor CMS 1.0 alpha и сделать открытый доступ к админчасти, т.е. опубликовать данные доступа в админку (ну естественно заблокировать функции изменения и удаления админа).

Думаю процес поиска багов пойдет куда быстрее...

Цитата (sanes @ 2020-10-22 07:06)
http://el.pridenet.ru/admin.php admin admin123
Периодически буду переустанавливать. Вроде гадить там негде.


Сообщение отредактировал Виктор - 2011-03-05, 8:59
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2011-03-04, 16:54
Сообщение #2
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 261
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


Виктор, имея доступ к админке можно натворить делов огого. Там же в открытую разрешено исполнять PHP код и рассылать письма. Не нужно забывать, что помимо хороших пользователей, есть еще и [контрацептивы резиновые], которые, дорвавшись до такой халявы будут пакостить как только можно.
Перейти в начало страницы
+Цитировать сообщение
termit
сообщение 2011-03-04, 17:15
Сообщение #3
Опытный
Иконка группы

Группа: Бета-тестеры
Сообщений: 705
Регистрация: 2009-06-02
Из: Житомир

Репутация:   нет  
Всего: 11


Цитата (Alexander @ 2020-10-22 07:06)
Виктор, имея доступ к админке можно натворить делов огого. Там же в открытую разрешено исполнять PHP код и рассылать письма. Не нужно забывать, что помимо хороших пользователей, есть еще и [контрацептивы резиновые], которые, дорвавшись до такой халявы будут пакостить как только можно.
Ну а если ограничить доступ?
То есть создать юзера с доступом в админку, и запретить ему загрузчик, управление БД, ну и bb коды [script] [php] [dohtml]
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2011-03-04, 17:26
Сообщение #4
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 261
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


termit, да. Так можно. Но! Выискивание в коде уязвимых мест (а их в админке просто уйма) негативно сказывается на моём свободном времени, котого и без того не много.
Перейти в начало страницы
+Цитировать сообщение
Screatch
сообщение 2011-03-04, 18:39
Сообщение #5
Опытный
Иконка группы

Группа: Eleanor TEAM
Сообщений: 717
Регистрация: 2008-11-11
Из: Таллинн

Репутация:   нет  
Всего: 20


Можно сделать демо с урезанным функционалом (Типа рассылка писем), открытой админкой, которая будет сбрасываться скажем каждый час.
Таким образом, напакостить особо не успеешь. Есть даже готовые решения для этой цели.
Перейти в начало страницы
+Цитировать сообщение
DARK_Vovich
сообщение 2011-03-04, 19:28
Сообщение #6
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 119
Регистрация: 2010-04-23
Версия системы: RC5

Репутация:   нет  
Всего: нет


Да, я тоже очень хочу демку на сервере. А то самому ставить пока не хочется и лень)
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2011-03-04, 21:23
Сообщение #7
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 261
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


Цитата (Screatch @ 2020-10-22 07:06)
Можно сделать демо с урезанным функционалом (Типа рассылка писем), открытой админкой, которая будет сбрасываться скажем каждый час.

А выполнение PHP кода?

Цитата (Screatch @ 2020-10-22 07:06)
Есть даже готовые решения для этой цели.

Ну если все есть, так давайте сделаем. Синтезируем где-либо изолированную среду и раздадим всем логин с паролем (скорее всего пользователи будут сами регится с правами админа).
Перейти в начало страницы
+Цитировать сообщение
AllQuaer
сообщение 2011-03-04, 21:29
Сообщение #8
Заглянувший
Иконка группы

Группа: Eleanor user
Сообщений: 20
Регистрация: 2010-10-18

Репутация:   нет  
Всего: нет


Ну хоть заценим малость что там за еденичка ^_^
Ждем.
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-04, 23:17
Сообщение #9
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


Может лучше не отвлекать человека своей ленью?
Ради эксперимента засёк время, за которое развернул сайт на локалке.

1. Скачать и установить сервер (XAMPP/*nix) ~ 10-15 мин
2. Настройка ioncube ~ 5-10 мин
3. Скачать и установить Eleanor-CMS 5-10 мин
Итого: 20-35 мин. У меня получилось 26 мин.

Я уверен, что у многих уже есть сервер, локальный или удалённый. А это ещё быстрей.

Сообщение отредактировал sanes - 2011-03-04, 23:19
Перейти в начало страницы
+Цитировать сообщение
termit
сообщение 2011-03-04, 23:21
Сообщение #10
Опытный
Иконка группы

Группа: Бета-тестеры
Сообщений: 705
Регистрация: 2009-06-02
Из: Житомир

Репутация:   нет  
Всего: 11


Цитата (sanes @ 2020-10-22 07:06)
Может лучше не отвлекать человека своей ленью?
Ради эксперимента засёк время, за которое развернул сайт на локалке.
Если скачать EleanorServ то:
~5 мин на скачку. (установки не нужно)
~Скачка и установка Eleanor-CMS 5-10 мин
итого 10-15мин.

П.С. Просто иногда бывает что и 15 мин нету, а посотреть охота...
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-04, 23:24
Сообщение #11
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


termit, у меня не работает EleanorServ. :mellow:
Перейти в начало страницы
+Цитировать сообщение
termit
сообщение 2011-03-04, 23:26
Сообщение #12
Опытный
Иконка группы

Группа: Бета-тестеры
Сообщений: 705
Регистрация: 2009-06-02
Из: Житомир

Репутация:   нет  
Всего: 11


Конкретней? почему? ОС?
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-04, 23:37
Сообщение #13
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


Ага, виндовс затёр как-то случайно, лень поставить.

Добавлено через 1 минут, 59 секунд:

Да и нет надобности в Windows. Второй год без неё обхожусь.
Перейти в начало страницы
+Цитировать сообщение
Screatch
сообщение 2011-03-04, 23:53
Сообщение #14
Опытный
Иконка группы

Группа: Eleanor TEAM
Сообщений: 717
Регистрация: 2008-11-11
Из: Таллинн

Репутация:   нет  
Всего: 20


sanes, нам просто на данном этапе разработки, очень важно выявлять и исправлять любые баги, так что если вы столкнётесь с багами, пишите.

Alexander, а что с ним? Урежь всё что ты считаешь обычный обыватель не должен делать и все счастливы
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-05, 0:00
Сообщение #15
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


Цитата (Screatch @ 2020-10-22 07:06)
sanes, нам просто на данном этапе разработки, очень важно выявлять и исправлять любые баги, так что если вы столкнётесь с багами, пишите.
Боюсь отлов будет после того, как выйдет версия с заяаленным функционалом. Что сейчас отлавливать в 3-х модулях?
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-05, 0:20
Сообщение #16
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


http://el.pridenet.ru/admin.php admin admin123
Периодически буду переустанавливать. Вроде гадить там негде.

Добавлено через 7 минут, 15 секунд:

У кого получится запустить рассылку, сообщите.
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2011-03-05, 0:38
Сообщение #17
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 261
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


Цитата (sanes @ 2020-10-22 07:06)
Что сейчас отлавливать в 3-х модулях?

Баги отлавливать :)

Цитата (sanes @ 2020-10-22 07:06)
У кого получится запустить рассылку, сообщите.

Это проблема? Или призыв к попытке "взломать"? :)
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-05, 0:40
Сообщение #18
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


Цитата (Alexander @ 2020-10-22 07:06)
Это проблема? Или призыв к попытке "взломать"?
Просто не знаю, на сколько правильно отключил модули рассылка и база данных

Сообщение отредактировал sanes - 2011-03-05, 0:41
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2011-03-05, 0:46
Сообщение #19
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 261
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


sanes, вроде правильно. Отключите еще возможность выполнения PHP кода... файл others/own_bb/php.php ...
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2011-03-05, 0:52
Сообщение #20
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


Скрины отключеных модулей



Сообщение отредактировал sanes - 2011-03-05, 0:54
Перейти в начало страницы
+Цитировать сообщение

2 страниц Открыть меню   1 2 >
Ответить в данную темуНачать новую тему
0 чел. читают эту тему (гостей: 0, скрытых пользователей: 0)
Пользователей: 0

 
RSS Текстовая версия 0.0517 сек.    11 запросов    GZIP включен    Сейчас: 2020-10-22, 6:06