Page 1 of 1
Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Tue Oct 09, 2012 8:29 am
by Joseph777
zdravim nainstaloval som najnovsiu verziu cmsms 1.11.2 ale mam dilemu ci je potrebne ju este dozabezpecovat. Starsie verzie cmsms som mal zabezpecene podla navodu nizsie ale neviem ci je potrebny aj pre najnovsiu verziu.
Code: Select all
http://wiki.cmsmadesimple.org/index.php/How_to#How_to_Secure_CMSMS_system_-_Small_Guide
este mam 3 otazky:
1. vo verzii 1.11.2 netreba nastavovat chmod zloziek na 777 (tmp, modules, uploads atd)?
2. naco sluzi {strip} ktory je v sablone pred {process_pagedata}?
3. neda sa nejako do tinyMCE nahrat CSS {cms_stylesheet} teda aby to v editore vyzeralo uplne rovnako ako na frontende?
este som si vsimol:
ked si chcem v config.php navolit vlastne umiestnenie stylov musim dat na konci lomitko inac to nefunguje $config['css_url'] = '/css/';
ostatne zapisujem takto (bez lomitka) $config['image_uploads_url'] = '/img';
uskodi to lomitko na konci aj v pripade $config['image_uploads_url'] teda takto $config['image_uploads_url'] = '/img/'; ?
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Tue Oct 09, 2012 7:41 pm
by kuzmany
Joseph777 wrote:zdravim nainstaloval som najnovsiu verziu cmsms 1.11.2 ale mam dilemu ci je potrebne ju este dozabezpecovat. Starsie verzie cmsms som mal zabezpecene podla navodu nizsie ale neviem ci je potrebny aj pre najnovsiu verziu.
Code: Select all
http://wiki.cmsmadesimple.org/index.php/How_to#How_to_Secure_CMSMS_system_-_Small_Guide
Kludne dalej zabezpecuj, bude sa ti lepsie spavat. Ja nic z toho nerobim, spolieham sa na webhosting:)
Joseph777 wrote:
1. vo verzii 1.11.2 netreba nastavovat chmod zloziek na 777 (tmp, modules, uploads atd)?
Áno.
Joseph777 wrote:
2. naco sluzi {strip} ktory je v sablone pred {process_pagedata}?
Ostranuje medzery a odsadenia na vystupe:
http://www.smarty.net/docs/en/language. ... .strip.tpl
Joseph777 wrote:
3. neda sa nejako do tinyMCE nahrat CSS {cms_stylesheet} teda aby to v editore vyzeralo uplne rovnako ako na frontende?
TinyMCE to vie:
http://dev.cmsmadesimple.org/projects/tinymce
Joseph777 wrote:
este som si vsimol:
ked si chcem v config.php navolit vlastne umiestnenie stylov musim dat na konci lomitko inac to nefunguje $config['css_url'] = '/css/';
ostatne zapisujem takto (bez lomitka) $config['image_uploads_url'] = '/img';
uskodi to lomitko na konci aj v pripade $config['image_uploads_url'] teda takto $config['image_uploads_url'] = '/img/'; ?
Tazko povedat, mozno bug.
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Tue Oct 09, 2012 8:16 pm
by Joseph777
diky za odpovede
a kde mam {cms_stylesheet} vlozit alebo sa to niekde zapina?, pretoze som prehladal cele forum ale nic som nenasiel
a este mam jednu otazku
akym zapisom v htaccess sa da osetrit aby
http://www.domena.sk/index.php presmerovalo na
http://www.domena.sk?
(toto by som si ani nevsimol lenze v najnovsej verzii v administracii zobrazit prezentaciu odkazuje na
http://www.domena.sk/index.php)
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Tue Oct 09, 2012 9:31 pm
by kuzmany
TinyMCE si styly natahuje automaticky, mozes vypnut vkladanie printovych stylov v nastaveniach.
Presmerovanie index.php ti neporadim. Viem, ale je mozne ze si tym sposobit dalsie problemy

Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Tue Oct 09, 2012 10:27 pm
by Joseph777
kuzmany wrote:TinyMCE si styly natahuje automaticky, mozes vypnut vkladanie printovych stylov v nastaveniach.
myslis vypnut Nahrať štýly pre obsah (doporučujeme): na karte Pokrocile?
inac neviem ci to je bug alebo to tak ma byt:
wysiwing editoru dava css styly sablona ktora je nastavena ako defaultna (teda k nej priradene styly)
nemal by sa vyswing stylovat presne podla stylov priradenych k danej sablone? teda idem editovat podstranku A (ma sablonu A a styl A.css priradeny k sablone) tak by mal mat wyswing editor styly z A.css a nie styly default.css z defaultnej sablony DEFAULT
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 12:12 am
by kuzmany
Joseph777 wrote:kuzmany wrote:TinyMCE si styly natahuje automaticky, mozes vypnut vkladanie printovych stylov v nastaveniach.
myslis vypnut Nahrať štýly pre obsah (doporučujeme): na karte Pokrocile?
inac neviem ci to je bug alebo to tak ma byt:
wysiwing editoru dava css styly sablona ktora je nastavena ako defaultna (teda k nej priradene styly)
nemal by sa vyswing stylovat presne podla stylov priradenych k danej sablone? teda idem editovat podstranku A (ma sablonu A a styl A.css priradeny k sablone) tak by mal mat wyswing editor styly z A.css a nie styly default.css z defaultnej sablony DEFAULT
Jo aj ja som si všimol. Nie je to bug, myslim ze to len modul momentalne nevie, pripadne su mozno nejake limity v ramci CMSMS api.
Myslim, ze taha vsetky CSS styly (media screen) bez ohladu na sablonu.
Pripadne im to mozem napisat do zoznam
http://dev.cmsmadesimple.org/feature_request/list/12, pripadne pre MicroTiny
http://dev.cmsmadesimple.org/feature_request/list/651

Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 12:18 am
by kuzmany
Oprava: so stylmi mas pravdu, bere to z hlavnej/aktualnej sablony

Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 7:03 am
by Joseph777
takze to bude opravene v 1.11.3 alebo je to bug tinymce?
este ja ides nieco hlasit este by som nahlasil dat v administracii link na zobrazit prezentaciu miesto domena.sk/index.php na domena.sk
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 7:29 am
by kuzmany
To nie je bug, ale funkcionalita. Na zmenu jej funkncosti mozes poslat change request vyvojarom.
Kazdopadne styly nacitava aj MicroTiny aj TinyMCE
CMSMS 1.11.3 uz asi nevyjde, pracuje sa 1.12

Viac
https://twitter.com/cmsmadesimplesk
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 7:53 am
by Joseph777
a nemohol by si to nahlasit ty? nakolko moja anglictina je nedostacujuca
Nahlasil by som:
1. to s tym lomitkom na konci, ktore tam musi byt ale nemalo by $config['css_url'] = '/css/'; a asi aj css_path a ssl_css_url
2. tu funkcionalitu tinymce, ktore bere len styly z defaultnej sablony
3. to s tym zobrazit prezentaciu odkaz v administracii z domena.sk/index.php na domena.sk (ale to je iba kozmetika)
a kedy cca by mala byt ta nova verzia 1.12?
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 8:02 am
by kuzmany
1, by som musel najpr pretestovat, a na to teraz nemam cas
2, najpr by som musel pohladat, ci sa to uz neriesilo. Mozno mali dovod, preco to tak nie je (mozno to sami nechcu).
Styly by mali byt napriec celemu webu rovnake, nie je dovod aby sa menili na zaklade sablony.
3, index.php tam bolo pridane a myslim ze dovod mohol byt, ze pokial mas nejaku landing page index.html (napr. spustime coskoro), tak aby si mohol z administrcie zobrazovat priamo homepage CMS.
Re: Zabezpecenie verzie 1.11.2 + par otazok k novej verzii
Posted: Wed Oct 10, 2012 8:09 am
by Joseph777
ok dakujem za vysvetlenie
este som si vsimol:
1. v module Vyhladavanie je v sablone pre vyhldavanie a sablone pre vysledky (textarea) nejaky iny font, teda iny ako v ostatnych sekciach v administracii
2. precov sablone vyzaduje znacku content? co ak mam sablonu tvorenu len inymi blokmi napr. dropdownami (modul Advanced content)
pretoze v starsej verzii 1.10.3 content v sablone nevyzadovalo