WadimKo51: Комментарии

Главные вкладки

8 февраля 2014 в 3:38

Раз почта глюкнула, и письма перестали отправляется на какое-то время.
Рекомендовали поставить. Не понял, зачем. Наверное для дублирующего сервера.
Сейчас опять работает. Что-то с каналом связи скорее всего было.

5 февраля 2014 в 3:39

Спасибо.
Вы наверное опять не поняли.
Например сейчас уходят письма, без этого модуля нормально уходят.
То есть создал ящик в админке хостинга, этот же ящик указал в настройках сайта, и всё.
Без модуля smtp всё работает.

Не пойму, какое преимущество, в использовании данного модуля, если отправляется и так?
Если нет модуля smtp то получается, что письма отправляются sendmail или ещё чем-то, в зависимости от настроек PHP как понимаю.
Правильно мыслю?

В php.ini прописываються настройки, чем отправлять письма.

5 февраля 2014 в 0:25

Ещё возник вопрос.
Если не использовать сторонние сервисы, а использовать реальный ящик на хостинге, какую пользу модуль smtp может принести?

Из того, что приходит в голову, это дополнительный, резервный почтовый адрес, если не отправилось с первого.

Кроме этого ещё может быть какая-то польза?

Спасибо.

4 февраля 2014 в 5:33

По идеекак я это понимаю на своём уровне взламывается относительно просто.

Создаёте запрос на странице
/user/password
На почту пользователя, через сервис отправляется ссылка на одноразовый вход и смену пароля.

Самая суть в том. чтобы получить доступ к писму и ссылке в нём.

Далее нажимаете кнопку войти, меняете пароль. Реальный пользователь больше не может знать свой пароль, он у него не подходит.

Далее гадите на сайте с любыми правами, смотря какого пользователя обнулили.

4 февраля 2014 в 4:26

Спасибо.
Примерно это и хотел узнать.
Про Unisender и модуль, думаю не как не возможно взломать сайт, а вот через модуль smtp и сторонней почтой gmail, да и любой другой, думаю фактически владельцы этих сервисов получают доступ ко всему. Получается своего рода второй хостер.

4 февраля 2014 в 4:11

То есть, мой вопрос в том, что если установить модуль smtp. Допустим настроить этот модуль для работы через gmail то при обращении на страницу сайта /user/password будет послан запрос на gmail отослать такое-то письмо, такому-то пользователю, с данными для смены пароля.
Получается, владельцы gmail получают доступ ко всем учётным записям пользователей. А если взломать gmil или перехватить запрос между сайтом и gmail то можно теоретически взломать и без взлома самого gmail.

4 февраля 2014 в 4:05

Спасибо.
Про сторонний сервис и два ящика, хотел сказать, что не понял.
Если установить модуль smtp то будут ли идти все письма через этот модуль, или можно настроить его только на рассылку.

То есть, как написал, извиняюсь, если не чётко выразил.

4 февраля 2014 в 2:10

Здравствуйте.
А у меня вопрос возник, очень важный, вернее несколько.

Вот допустим настроил я отправку писем через сервер Амазон, и все письма идут через их сервер. Получается, что Амазон имеет доступ к моему сайту, если допустим администратор заполнит поле восстановление пароле, и пароль будет выслан через почту, или ссылка для смены пароля?

Не получается ли это большая дыра в безопасности, для взлома сайта?
Могут данные письма между сторонним сайтом и сторонним сервисом рассылок перехватить сторонние лица, и через это взломать сайт?

3 февраля 2013 в 9:24

Установил xbebug
прописал в .htaccess

php_value xdebug.default_enable 1
php_value xdebug.var_display_max_depth 6
php_value xdebug.remote_enable 1
php_value xdebug.remote_host 192.168.1.2
php_value xdebug.remote_port 9000
php_value xdebug.profiler_output_dir /home/web/domains/drupal/drupal8-test/debug
php_value xdebug.trace_output_dir /home/web/domains/drupal/drupal8-test/debug
php_flag xdebug.auto_trace 1
php_flag xdebug.profiler_enable 1

1 февраля 2013 в 15:45

А у меня пока не получилось пока.
Как понял из текста статьи там написано, что это вывод и лог ошибок PHP.
Это у меня сделано. Там написано о белой странице. У меня не белая страница.
У меня подобие ошибки 404 но не она.
У меня в браузере написано "The connection was reset" и всё.
Так бывает когда в адресной строке наберёшь несуществующий адрес. Только тогда там написано "Server not found". Уже начал думать что я виртуал хост криво создал.

27 января 2013 в 12:18

Пользователь там уже создан, называется WWW-DATA, от его имени работает движок на PHP. Попробуйте поставить права 775
Про права написано в Википедии ru.wikipedia.org/wiki/Chmod
Вы когда файлы записываете по FTP или если распаковываете через МС заксчанный файл, вы это делайте не под пользователем root. Создайте какого-нибудь пользователя, например WWW от его имени ходите по FTP через консоль и распаковывайте файлы.

27 января 2013 в 10:02

У меня устанавливается.
Попробую описать подробнее странное поведение.
Устанавливается, всё проходит без ошибок. Появляется сообщение, которое обычно появляется после успешной установки, пройдите на главную или в административный раздел.
Перехожу по ссылкам, не одна не открывается.
Удаляю конфигурационный файл, снова пытается ставиться.

Самое странное, что когда страницы не открываются, там нет никакого сообщения об ошибки. Смотрел заголовки HHTP там даже ответа и запроса в логах нет. Такое ощущение что защита от DDos срабатывает, или что-то вроде того.

26 января 2013 в 1:52

А я не боюсь выставить себя дураком.
Мне как-то это не важно. Если кто-то это хочет, можно подарить радость, пусть будет доволен считая что хочет. Кто этого боится, тому значит есть что бояться.

По поводу C++
Есть такой проект CppCMS
cppcms.com

cppcms.com/wikipp/ru/page/who_uses

Мне кажется что это стоит времени чтобы ознакомится.
Оно и понятно что средства реализации нужно выбирать в соответствии с целями.
Не понятно только зачем темы создавать в стиле, что лучше мопед или танк.

26 января 2013 в 1:12

Сам бы взял Notepad++ натравил поиском в папке по слову в всех файлах.
По картинкам может зависнуть, если сразу по скриптам, и картинкам.
Лучше как-то разделить поиск по файлам по отдельным подпапкам, и ли по расширению.
Но в файлах картинок иногда точно можно найти нечто интересное.

25 января 2013 в 6:41

Могу написать что сделал бы я.

Попробуйте поиск по всем файлам и базе на сайте по "cellbiol"
попробуйте почистить кэш своего браузера, папку мои документы, попробуйте зайти с друго ПК.
Вероятно у вас в браузере какой-то скрипт закеширвоался с другого сайта. а имена какие-то совпали.

25 января 2013 в 0:39

Думаю нет, сразу на фреймворке писать, это не целесообразно в данном случае.
Это оправданно только тогда, когда есть чёткий план, есть всё представление того что надо.
А если цель весьма размыта, разработка держится на добрых началах, то думаю, что фреймворк не оправдан. Он оправдан только тогда, когда уже что-то есть и есть проблемы быстродействия, и есть желания добавить какого-то функционала которого не позволяет сделать готовые наработки.

24 января 2013 в 6:18

А хстинг нормальный?
Может дело в том, что на хостинге проводяться работы, если ничего сами не делали.
Мог бы предположить что там время поменяли на сервере, или у вас на ПК часы не правильно установленны. От этого может сессия не совпадает.
Хотя тут есть более умные люди.