Задать вопрос
Ответы пользователя по тегу CMS
  • Как выбрать CMS-систему для небольшого интернет-магазина?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    Существует дизайн небольшого (на 20-30 товаров) интернет-магазина

    При таком раскладе вам точно нужна именно CMS? Есть риск, что после запуска ИМ вам поддержка и обновление будет влетать в копеечку, вне зависимости от выбранной системы, и финансовая часть - самая простая из обычного круга проблем в таких сдучаях.

    поэтому шаблоны не подойдут

    Мысль ясна, но учтите, что если вы решите пойти долгим путём, то не исключён вариант, что вам «натягивать» дизайн будут на тот же шаблон/тему оформления с околонулевым пониманием качества исходника. Повезёт, если не варез будет, как это делается в 8 случаев из 10.

    Насколько хорошее решение OpenCart?

    Это нишевый движок для ИМ, он неплох, но это оверкилл для ИМ с 20-30-ю товарами.

    Стоит ли рассматривать WooCommerce Wordpress?

    Однозначно нет.

    Ещё очень интересуют какие ориентировочно цены верстки и подключения CMS-системы?

    Зависит от дизайна, сложности проекта в целом, выбранной CMS и вашего бюджета. Это основные моменты.

    Какой из этих вариантов наиболее адекватный с точки зрения стоимости и реализации?

    Разумно не душить исполнителя какими-то схемами, а довериться выбранному профессионалу, перед этим поставив чёткое ТЗ. Если вы закажете сначала отдельно вёрстку, потом программирование под нужную CMS, то это раздует ваш бюджет. Если это будут два разных исполнителя, то вполне может начаться история с отговорками, что свёрстано как-то не так, и для вас это будет выливаться в деньги, время и нервы.

    Не рассматривали для своего небольшого ИМ вариант вроде «Тильды»? Внедрить свой дизайн вы там сможете, специалиста найти не сложно, цена вменяемая за месяц, ноль мороки с технической стороной и поддержкой CMS.
    Ответ написан
  • Можно ли привязать wordpress сайт(отдельностоящий) к wordpress.com?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    Можно ли привязать wordpress сайт(отдельностоящий) к wordpress.com?

    Нельзя. Это две разные, скажем так, сущности.

    Что можно: при наличии плана "Бизнес" можно мигрировать со своего сайта на wordpress.com, таким образом, сайт появится в списке сайтов под учётной записью заказчика на wordpress.com. Инструкция здесь, вторая инструкция здесь. Есть ограничения, с которыми стоит ознакомиться заранее.
    Ответ написан
    Комментировать
  • Покупка сайта (движок)?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    То есть тебе продают движок OC, который бесплатен по факту, без домена, но с какими-то настройками, я правильно понял?

    Какие подводные камни и риски?

    Самый большой риск - это твоё полное непонимание задачи, которую ты берёшься решать.

    Могу ли купить у него этот сайт с движком, без контента, добавить свой контент и подключить к своему домену?

    Можешь. Но:
    0. Движок по своей сути распространяется бесплатно.
    1. Контент ты заменишь на свой.
    2. Домен подключишь свой.

    За что ты собрался платить в итоге?

    И сможет он потом этот же сайт продать кому-то ещё?

    Если найдёт тех, кто готов платить за бесплатное, то да, сможет.

    Есть мысль, что суть "покупки" сведётся к логину/паролю от админки сайта и от FTP в лучшем случае. Если я угадал, то лучше забудь об этой затее, зайди на фриланс, найми за пару килорублей новичка, который легко справится с установкой и первичной настройкой этой CMS на твоём хостинге.
    Ответ написан
  • Какая лучшая CMS для создания форума?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    Не знаю на счёт лучших, но вот эти варианты вполне могут заинтересовать: Discourse, Vanilla Forums.
    Ответ написан
    Комментировать
  • Могут ли по сайту найти админа?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    Могут ли по сайту найти админа?

    Могут. Вопрос в том, кто будет искать.

    Насколько реально получить из сайта на Вордпресс личную информацию админов?

    Зависит от того, что за информация там хранится, а главное — для чего и зачем*.

    То есть, узнать из реальный IP и прочую подобную информацию.

    Что за "прочая подобная информация"? Почта?

    Учитывая сколько уязвимостей находится в плагинах и темах оформления WordPress, больше шансов на утечку с этой стороны. Опять же, где хранятся такие данные? В базе данных, что логично, — это раз. Значит, SQLi для тебя будут особенно болезненными. Часто встречаются такие уязвимости в плагинах? Весьма.

    Два — логи всевозможных плагинов "защиты", и тут уже много нюансов, начиная от торчащих наружу логов, неправильного распределения прав в самом плагине, что может привести к раскрытию чувствительной информации, заканчивая более серьёзными уязвимостями. Тут, очевидно, проблемой становится сам плагин "защиты", добавляющий тебе рисков там, где, по идее, должен от них избавлять.

    Третье — IP и почта отображаются на странице с комментариями в админпанели (и хранятся в отдельной таблице базы данных, что логично). Если комментарии не нужны на сайте, то имеет смысл их отключить глобально. Если нужны — убрать логирование IP и почты комментаторов.

    Это самое базовое. Остальные нюансы зависят от используемых плагинов и от того, где что они добавляют/убирают/выводят/хранят.

    *
    На сайте работает плагин Loginozer Pro с защитой от брутфорс-атак и прочими подобными настройками, если что

    Это всё вообще ни о чём. Более того, такой класс плагинов чаще как раз помогает при атаке злоумышленникам, нежели наоборот. Что самое смешное, ведь именно этот плагин (как минимум) и хранит в себе то, утечку чего ты хочешь не допустить, и то, чего изначально в самом WordPress нет — подробных логов с IP/почтами/логинами и прочего. Не говоря о том, что защита от всяких брутфорсов в последнюю очередь должна решаться силами самой CMS.

    Вообще, лучше вопрос ставить изначально иначе, более конкретно: от кого/чего хочешь защититься, какие риски? Ответив на эти вопросы, ты поймёшь что и как надо защищать.

    Если речь про органы правопорядка, то уровень сайта — это сразу мимо. Такие вопросы "там" решаются на другом уровне by design.
    Ответ написан
    Комментировать
  • Хочу купить готовый сайт, как его проверить?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    Дополнительно к ответам выше:
    0 - не забудь сайт проверить на наличие домена/IP в чёрных списках;
    1 - если сайт на каком-то движке, то убедись, что движок обновлён до актуальной версии;
    2 - если есть платные модули/плагины, что они куплены официально (не варез, не перепродажа);
    3 - если нужны лиц. ключи/коды активации, то также запроси эти данные;
    4 - если есть кастомная функциональность, то узнай, есть ли контакт разработчика.
    5 - отдельно спроси про предоставляемые доступы к сайту, то есть что ты собираешься купить: доступ к сайту, или сайт целиком (файлы, дамп БД, домен). На этом пункте прогорают очень многие, покупающие вот так у "физических лиц" очень "продающие" сайты, а по факту на руках имеющие только доступ в админпанель сайта. Про домен также стоит узнать отдельно, потому что в идеале должна быть как минимум смена владельца доменного имени на тебя, по желанию - перенос домена к желаемому регистратору;
    6 - история домена в целевых поисковых системах.

    Желательно, чтобы ответы на вышеперечисленные вопросы продавцом были где-то зафиксированы, а не только на честном слове и с верой в светлое будущее.
    Ответ написан
  • Нужна простая админ-панель для сайта. Какую выбрать?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    Bludit, WordPress, Drupal, ModX.
    Ответ написан
    Комментировать
  • Как настроить движок WordPress?

    v3xx
    @v3xx
    // _ AppSec // Bug Bounty / Legal Hacking
    Привет.

    1 - Попробуйте уменьшить количество страниц, увеличив количество отображаемых позиций. В правом верхнем углу админпанели должна быть вкладка "Настройки экрана". По клику раскроется блок настроек. Вам нужен пункт "Разделение на страницы" -> "Количество элементов на странице" -> 99. После этого примените настройки и посмотрите, сохранилась ли проблема.

    2 - В теории, вы можете написать небольшой скрипт для экспорта, если каждый раз вы отмечаете одни и те же параметры. Потому что по своей сути это обычный POST-запрос.
    Ответ написан
    Комментировать