Перейти к содержанию

Zero108

Актив
  • Постов

    3751
  • Зарегистрирован

  • Посещение

  • Победитель дней

    195

Весь контент Zero108

  1. 1. Редактирование пользователя - Restrictions - Require approval before content shows? 2. Редактирование форума - Posting Settings - Posts must be approved? 3. В настройках группы - Content - Require approval before content shows?
  2. Вот тут выложен более свежий вариант для 3.4.9 и соответствующих аддонов: http://ipbskins.ru/forum/files/category/46-локализаторы/
  3. Это они погорячились. Размещение товара в магазине никак не нарушает законодательство. Ростелеком заблокировал Телеграм. Пользуюсь ВПН.
  4. (IPSViet) Scroll to top 1.0.0.zip https://ipbmafia.ru/files/file/1713-ipsviet-scroll-to-top/
  5. У меня работает: (IPSViet) Scroll to top https://ipsviet.com/topic/59493-ipsviet-scroll-to-top/
  6. По моему личному мнению, которое я никому не навязываю, все такое же Г, дырявое и пробагованное насквозь. Мучают одну линейку, затем перескакивают на другую, переставая выпускать патчи для предыдущей линейки. Так было с версией 3.4.9, с которой перескочили на 4.0 и т.д. С переходом на каждую новую подверсию (4.1 -> 4.2 -> 4.3) нужны новые аддоны, темы оформления, плагины, так как всё перестает работать, а переходить нужно обязательно, так как вылезает очередной баг, связанный с безопасностью, а они его исправляют лишь в текущей версии. Отношение руководства при возникновении каких-то диспутов странное, необоснованное, хамское, как и у всех американцев, то есть надменное. Платить или не платить - дело хозяйское. Но мне (после 3 лет на официальной лиценцзии) на нулле прекрасно живется (правда я беру его с другого сайта, где свою рекламу не впихивают в код). По крайней мере не нужно общаться с американскими хозяевами движка и видеть их лица у них в профилях на их сайте. Если сайт делаете как хобби, то можно попробовать, хотя все аддоны у низ откровенно отстают по юзабилити от форума, хотя разрабы и провозгласили что форум теперь не их всё. Галерея слабая и неповоротливая в некоторых моментах. Для магазина до сих пор не прикручен поиск (4.2.8). Как хобби сайт сделать можно. Но серьезные финансовые проекты на нем делать не стоит. Читал недавно, как один сеошник жаловался, что с точки зрения поисковиков (яндекс), заголовки, теги H1 и прочее сделаны отвратительно. Мучается, исправляет. Но сделано привлекательно для неискушенного зрителя в плане относительной простоты установки, хорошее средство для зарабатывания денег производителями.
  7. Помечать сайт без сертификата недоверенным - это блаж гугла, а не особенности движка хромиум. Видимо, как Комодо, хотят начать продавать свои сертификаты.
  8. Платить придется, чтобы с официального сайта скачать, продлять лицензию.
  9. Я пользуюсь Опера portable. Этот браузер тоже на хромиуме сделан, но не сканирует файлы компьютера. Насколько я в курсе.
  10. Забыл добавить - проверял на Телеграм-канале, а не на Телеграм-группе. Для группы, возможно, можно добавлять бота не админом, а пользователем. Не проверял. И кому нужны бесплатные носки в свете скоро блокировки с 17 апреля Телеграма в РФ, обновите заранее Телеграм-мессенджер и добавьте в него бот для получения бесплатных носков: @socks5_bot Кстати, в браузере Опера есть встроенный Телеграм-мессенджер, а также встроенный ВПН сервис. То есть можно в браузере пользоваться Телеграмом без необходимости настроек socks 5. Можно также пользоваться веб-Телеграмом: https://web.telegram.org/
  11. Использую экспорт RSS потока в телеграм-канал через бота @IFTTT. https://antonov.work/73-ifttt-avtomaticheskiy-repost-v-kanaly-telegram.html По ссылке выше нужно добавить бота админом в группе, а не просто в группу, как написано по ссылке. Остальное верно. Выглядит это так (немного можно настроить внешний вид по себя): Можно настроить столько экспортов, сколько у вас RSS каналов. RSS каналы, как известно, есть дефолтные, а также создаваемые пользователем через панель управления ACP. Вот так выглядит настройка RSS экспорта в Телеграм-канал приложения Blogs. Обратите внимание, что в первом поле не нужно писать длинный текст, иначе не будет работать. Текст добавляется длинный автоматически, и тогда не будет работать. Нужно исправить. На скриншоте в этом поле написано "A108.net blogs"
  12. Установка бесплатных SSL сертификатов от Let's Encrypt, бесплатные wild card сертификаты Google браузер использовать категорически не рекомендую в силу того, что он сканирует все ваши файлы под предлогом антивирусной проверки и может являться шпионским модулем для различных специальных служб. Предпочитаю Opera portable.
  13. Пользуюсь бесплатными сертификатами от Let's Encrypt. Google браузер использовать категорически не рекомендую в силу того, что он сканирует все ваши файлы под предлогом антивирусной проверки и может являться шпионским модулем для различных специальных служб. Данные сертификаты Let's Encrypt предоставляются бесплатно всем желающим. Возможны как обычные ssl сертификаты для доменов второго уровня, так и с недавнего времени сертификаты wild card - для доменов третьего уровня вида *.site.com. Получить сертификат от Let's Encrypt (кроме сертификатов wild card) можно в панели управления ISP Lite 5. Сертификат будет продляться автоматически самой панелью. Если же вам интересно получение сертификата wild card, то это можно сделать самостоятельно на сайте www.sslforfree.com. Краткое руководство такое: 1) https://www.sslforfree.com/ - заходите сюда и вставляете домены site.com *.site.com - через пробел 2) Create Free SSL Certificate - кликаете большую зеленую кнопку. Далее кликаете Manually Verify Domain. 3) Download all certification - скачиваете сертификат. Если на этом этапе появляется ошибка, значит нужно проверить txt записи на DNS сервере, которые нужно было прописать для подтверждения владения доменом. Записи выдаются на этапе 2. 4) Далее закачиваете на сервер полученный zip файл в папку, где у вас будут хранится данные сертификата. Там же создаете файл с названием ssl.sh и запускаете его через консоль командой: sh /home/user/data/ssl/site.com/ssl.sh , где /home/user/data/ssl/site.com/ - путь, где у вас хранятся ssl сертификаты и sh скрипт. Содержимое sh файла скрипта (для систем на nginx): #!bash cd ${0%/*} unzip -o sslforfree.zip cat certificate.crt > cert.crt echo "" >> cert.crt cat ca_bundle.crt >> cert.crt /etc/init.d/nginx reload 5) Далее нужно прописать в nginx.conf следующие параметры после server {, где /home/user/data/ssl/site.com/ - путь, где у вас хранятся ssl сертификаты (пункт 4 выше): server_name site.com *.site.com www.site.com; ssl on; ssl_certificate /home/user/data/ssl/site.com/cert.crt; ssl_certificate_key /home/user/data/ssl/site.com/private.key; ssl_session_cache builtin:1000 shared:SSL:10m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_ciphers EECDH:+AES256:-3DES:RSA+AES:!NULL:!RC4; add_header Strict-Transport-Security "max-age=604800"; ssl_dhparam /etc/ssl/certs/dhparam4096.pem; Примечание: Это наиболее простая ручная установка обычных и wild card сертификатов. Через панель ISP Lite 5 можно автоматически установить обычные (не wild card) ssl сертификаты. Панель будет продлять его автоматически. При ручной установке всю процедуру придется повторять раз в 3 мес. - равно на столько выдается бесплатный сертификат. Также возможно использование различных автоматических установщиков сертификатов, например, achme v.2, если ваш ДПС провайдер поддерживает удаленное изменение txt записи домена. Получить техническую поддержку и совет по использованию скриптов для автомаnbческой установки ssl сертификатов от Let's Encrypt можно тут: https://community.letsencrypt.org/
  14. Думаю, будет в тему напомнить и об изменениях российского законодательства, регулирующего хранение и обработку персональных данных. Следом за введением принципа локализации баз персональных данных и блокировкой LinkedIn среди ИТ-специалистов все чаще возникают вопросы о том, какую информацию можно держать на зарубежных серверах. В федеральном законе "О персональных данных" от 27.07.2006 N 152-ФЗ сказано следующее: Первое, что бросается в глаза, — закон «О персональных данных» защищает только физических лиц. При этом информация о них (с точки зрения закона) становится «персональными данными» только в случае, если ее можно с уверенностью соотнести с конкретным человеком. Как много и какие именно сведения необходимо собрать, чтобы они стали персональными данными, вопрос спорный. В странах Евросоюза персональными данными может стать практически любая информация, если она позволяет как-либо выделить человека, например, из массы пользователей сайта. Российская Федерация разделяет с европейскими странами базовое определение персональных данных. Персональными данными признаются фамилия, имя, отчество и номер телефона, дата рождения, дата регистрации, номер паспорта, ИНН, данные трудового договора в различных комбинациях, но не по отдельности. Кроме того, персональными данными признаются специфические сведения вроде информации об отпечатках пальцев, о геноме человека или о его здоровье. Роскомнадзор однозначно расценивает в качестве персональных данных сочетание имени и адреса электронной почты. Также в статье 10 закона Российской Федерации «О персональных данных» . Эти данные можно обрабатывать с письменного согласия лица, которому они принадлежат, а также если они являются общедоступными или обезличенными. Передача за рубеж: что ограничено, то не запрещено Россия входит в число стран, подписавших Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года, — и значит, может обмениваться данными с другими участниками конвенции без дополнительных формальностей. Передача данных в страну, не охваченную конвенцией, требует согласия их владельца. Его можно получить в письменном виде или запросить через форму на сайте. Дополнительно в юридическом поле появляется термин трансграничной передачи данных. «Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу». Однако это определение может поменяться. На данный момент существует проект Федерального закона, где эта формулировка заметно упрощается: «трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства». Т.е. изменилась привязка с местоположения лица, которому принадлежат сервера, на географическое положение сервера. Сейчас этот проект проходит процедуру оценки регулирующего воздействия. Сохранность данных Согласно разъяснениям Минкомсвязи, при трансграничной передаче персональных данных ответственность за их сохранность несет принимающая сторона. Так, например, два дата-центра, с которыми мы плотно сотрудничаем, находятся в Чехии, подписавшей Конвенцию 1981 года, и принадлежат чешскому юрлицу. И в нашем случае охрана информации будет осуществляться по чешским законам, обеспечивающим более надежную защиту от потенциальных рисков, включая, например, риски изъятия оборудования. При этом передавать персональные данные можно без дополнительного согласия их обладателей. Но юристы тут добавляют, что в соответствии со статьей 22 Федерального закона «О персональных данных» оператор персональных данных обязан уведомить Роскомнадзор о наличии трансграничной передачи персональных данных, а их субъект имеет право получить от оператора информацию об осуществленной или о предполагаемой трансграничной передаче данных. Что подразумевается под локализацией Вернемся к законам. В чем же заключается требование о локализации баз с персональными данными на территории Российской Федерации? Прежде чем ответить на этот вопрос, уточним, что законодательно данными российских граждан признается вся информация, собранная на территории Российской Федерации, если оператор персональных данных специально не уточнял вопрос гражданства. Оператор «обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации». Под «обработкой персональных данных» также понимают сбор, использование, обезличивание, блокирование, удаление, уничтожение персональных данных, на которые требования о локализации баз данных не распространяются. При этом для целей профессиональных журналистов, СМИ, научной, литературной или иной творческой деятельности Федеральный закон «О персональных данных» предусматривает исключение из правила. В остальных случаях оператор обязуется создавать базы, содержащие персональные данные российских граждан, и совершать с ними различные операции на территории России. Эту правовую норму придется учитывать при проектировании ИТ-инфраструктуры компании, но она не запрещает передавать базы персональных данных на сервера в других странах. Комментарий экспертов тут таков: Для соблюдения закона важно, чтобы на территории России оставалась основная, наиболее полная и актуальная база персональных данных. На прочих серверах можно размещать ее копии или части. Причем в таких дочерних базах персональные данные можно не только хранить, но и обрабатывать, но при условии, что данные будут использоваться в тех же целях, что и в основной базе данных. Поскольку в российском законодательстве нет узких определений баз данных и точных требований к тому, как именно с технической точки зрения должны храниться персональные данные, у компании, работающей с ними, остается возможность выбора. Ни гражданский кодекс, ни ГОСТ Р 20886-85, ни Модельный закон о персональных данных никак не ограничивают форму хранения данных и позволяют называть локализованной базой данных все: от полноценного цифрового хранилища любой архитектуры до таблиц в Excel или бумажной картотеки. О суровой ответственности за нарушение Закона о персональных данных можно почитать тут: http://www.garant.ru/actual/persona/otvetstvennost/
  15. Если зайти в приложение Downloads и выбрать поиск в пределах текущей категории, то результат выдается для всего сообщества, включая темы форума.
  16. Если на каком-то этапе пользования VK вы засветили свой реальный IP или номер телефона, то вычислить вас несложно. Стоит пользоваться анонимными SOCKS 5 или же анонимным режимом в Опере в сочетании с включенными VPN и запретом отслеживания. Опера должна быть запущена из криптоконтейнера в портативном режиме. При отключении питания криптоконтейнер должен деактивироваться. Где-то вы наследили или VPN был не анонимным.
  17. А вообще, изначально подбор форумов для взлома идет с Украины, в основном, не скрывая своего IP адреса. Ботами по поисковикам проходятся, а потом бот переходит на форум. Если от форума нет ответа 404 или 403, то есть смысл на него зайти с прокси и попытаться взломать. А вообще, похоже на каких-то школьников. Обычно, покупают ломанные шаред/vds сервера и там пачками в сайты дорвеи встраивают без необходимости ломать сами сайты или их панели управления. Просто забаньте Украину.
  18. Да, перевод не очень качественный. Я перевел так этот раздел:
  19. Проверьте, что у вас не запущено архивирование старых тем. И далее объединяйте стандартным способом:
  20. Возможно, данные были написаны кириллическими символами, что привело к их неправильному хранению при перекодировке. Назначить админами другую группу пользователей в conf_global.php и проверить логин и пароль (которые вы знаете) для другого пользователя. Либо попробовать переконвертировать базу данных перед установкой в UTF-8 конвертатором, чтобы данные в таблицах и сами таблицы были в UTF-8. И произвести апгрейд заново.
  21. Когда космические корабли бороздят просторы SCEditor, находятся странные персонажи, старающиеся впарить какую-то туфту.
  22. Что там будет такого, существенного, чего нет в 4.2? Ну, кроме необходимости менять все темы и плагины с приложениями?
  23. Вам в первом комментарии писал проверить ip по спам-базам.
  24. Ну, что, помог? Эксперд. Ну, что, помог? Эксперд.
×
×
  • Создать...