![]() |
cpengine from antichat.ru and overdoze.ru
cpengine - это новая система управления сайтом (от dream4 и их многофункционального движка Koobi)
Принцип работы cpengine построен на модульности, благодаря чему система приобретает невиданную гибкость. По-умолчанию cpengine содержит в себе следующие модули: • Показы банеров на вашем сайте - настраивается приоритет показов, время начала-окончания и т.п. • Комментарии - посетители вашего сайта смогут оставлять комментарии к новостям, галерее и т.п. • Форма обратной связи - отправка вам сообщений с сайта • Счетчики - счетчиков можно завести великое множество и "нашпинговать" ими весь ваш сайт (на разных страницах может быть свой индивидуальный счетчик). Это вам поможет проанализировать посещение страниц вашего сайта. • Галерея изображений • Авторизация • Навигация - вы можете сами через "Панель управления" создавать любое количество пунктов меню • Поиск - поиск по всему сайту • Случайны текст - позволяет случайным образов выводить на странице ваш текст (например, анекдоты или какие-то факты из жизни вашей компании) • Рекомендовать - позволяет пользователям рекомендовать ваш сайт (ссылку на документ) своим друзьям • Быстрый переход - тоже самое меню, только для быстрой навигации (выводится select-ом) • Карта сайта - карта вашего сайта В системе присутствует: • Возможность ЧПУ • Страница "Версия для печати" • Выбор отсылки писем с сайта методом sendmail/mail/smtp • Настраиваемые права доступа • Мультиязычность (ланг-файлы) • Будучи залогиненым под админом возможны "горячие исправления". Т.е. исправления текста, надписей, даты, автора и т.п. без захода в админку. И многое-многое другое... Основное преимущество cpengine в том, что система "заточена" под поисковики: • Название документа выноситься в ссылку. При ЧПУ примет примерно такой вид: www.site.ru/6/novosti_nashey_companii/ (при руссификации релиза правила транлитерации были взяты у Яндекса) • Автозамена тегов <b> и <i> на <strong> и <em> • Меню навигации построено на списках (<li>) • В заголовок окна помещается название сайта и название текущего документа (легко сменяется правкой шаблона) • Индивидуальное указания ключевых слов для страницы (метатег keywords) Но главный плюс в том, что на cpengine можно "натянуть" любой шаблон (при этом достаточно будет знаний одного html)! Можно делать вообще все что угодно. При кажущейся простоте и некой запутанности, со временем начинаешь понимать что за ней прячется уникальность и безграничная универсальность. А запутанность выстраивается в логически понятную линию. Модульность дает возможность переделки и внедрения чужих скриптов (например, использовать галерею постороннего производителя). |
cpengine 1.3
Заостряю внимание: система достаточно сырая (много уязвимостей), поэтому пока для того, чтобы разобраться как работает, узнать ее возможности, отшлифовать перевод. Зеркало 1: http://overdoze.ru/index.php?showfile=1&fid=98&p=downloads&area=1&cat eg=8 Зеркало 2: http://www.rapidshare.ru/88281 Зеркало 3: http://slil.ru/23326080 Зеркало 4: http://www.webfile.ru/1172681 |
Спасибо большое за релиз!
Надеюсь на то, что Вы и впредь будете выкладывать cpengine. А форум выкладывать не будете? |
Цитата:
|
Надеюсь бущьке повезет больше чем мне
HTTP response splitting in class.contact.php at 412 PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
|
Я выше писал:
Цитата:
|
Спасибо censored-у за движок!
Вот возник вопрос: ставлю cpengine на локальный хост и он хочет инсталиться только из папки uploads- работает соответственно тоже в ней. Из глюков - пока только не виден секретный код ! |
Угу была таже проблема - удали .htaccess из папки inc
|
а что значит этот сплиттинг?
в чём заключается уязвимость? |
2gemaglabin ты знаешь хоть одного человека который реально организовал эту атаку ? -) причем удачно ? )
|
респект хороший двиг =) ток как сказали сырой =(
|
В чем сырость?
Он очень гибкий. Да еще и на модулях. Что мешает написать свой модуль или, например, модифицировать готовый? Сайт на cpengine: _http://www.annofan.de |
censored!
А нельзя ли с _www.dream4.de взять более новую версию 1.4 ? :) Они как я понял сами уже перешли на этот движок.. Плюс к нему написаны новенькие модули.. Только я по-немецки не понимаю :) Конечно попробую разобраться, но интересует.. ведется ли работа по "локализации" над 1.4 ? Птому как посмотрел на 1.3, и писаю кипятком от радости, что вообще такой движок сейчас развивают.. и будут постоянно что-то к нему прикручивать, исправлять.. _http://www.dream4.de/module-40.htm - модули _http://www.dream4.de/cpengine_1_4_verfuegbar-79.htm - что нового в 1.4 UPD: Цитата:
Очевидно, что 1.4 стоит того, чтобы обновиться на нее :) |
таких движков пруд пруди. и пните меня сильно, если я не прав.
|
Цитата:
80% сайтов в инете с легкостью можно собрать на ней. Остальные 20 - с несколькой переделкой. Она гибкая. В ней надо потыкаться чтобы понять. Да и еще плюс - она дает возможность людям не шибко разбирающимся в PHP и SQL сделать сайт. И не плохой сайт. ... Цитата:
Щас пока причесывается перевод который в 1.3 1.4 решено придержать от паблика. У Дримов ее купили всего 4-е человека. Если щас инет забить релизами, мы только потеряем. Ведь если покупать ее не будут, то и развиваться она будет очень медлено. ... А многие ошибки были исправлены благодаря Аникею. Он с Дримами списывается. Зачем нам их постояно исправлять от версии к версии - если можно отписать чтобы залатали =) |
2 censored
80 и 20 процентов ты загнул =))) настройте ка мне эту цмс таким образом, чтобы получился nnm.ru или sharing.ru или тот же google.com И я солчу о ресурсоемкости подобных движков. Гибче денвера все равно никогда небыло и врядли будет ;))) хотя это мое субъективное мнение разработчика. Скорее всего продукт будет полезен более широкой массе людей, не шибко владещими php и прочей ерундой, раз так сказал censored. |
Цитата:
|
80 и 20 - это я утрирую.
nnm.ru, sharing.ru и google.com - это не большинство. Хотя я уверен что google.com ты ни на какой ЦМС не соберешь. И руками тоже. Один. =) nnm.ru собрать можно. С небольшой переделкой (всяких фишечек и мелочей понавешать). А так - Блог или Новостной портал собирается легко. sharing.ru - думаю тоже (с модулем довнлоад). Но тоже нужна будет некоторая переделка. Но не имеется в виду - один к одному. А сам вид предоставления информации, где-то функционал. Да и, тем более, я не сильно хорошо знаю внутренности (и мелочи) nnm.ru и sharing.ru Но коли там это реализовано - то и к Ангине прикрутить тоже можно. И не сложно. cpengine тоже имеет свои недостатки. Но если брать: гибкость, легкость создания, легкость изменения, возможности по расширяемости - ей нет конкурентов и она найдет своего пользователя. Правда - работая с ней надо поменять несколько мышление. Так как по-началу как-то немного непривычно. Цитата:
|
Цитата:
|
Код:
http://www.dream4.de/index.php?module=search&query=%22%3E%3Cscript%3Ealert%28%27XSS%27%29%3C%2Fscript%3E&ts=0Еще при реге там вроде есть xss тока не такая явная |
Цитата:
по поводу настройки КМС под работу как nnm.ru и sharing.ru это я сразу могу сказать что анриал, слишком много тонкостей. Та же оптимизация, как уже было сказано выше, чего стоит. ННМ держится сейчас на 3-х серваках. Взять к примеру тот же fishki.net. Посещаемость еле-еле в 3 раза больше чем наша, у них порядка 12 серверов. При том что структура и функционал в разы меньше. Опять же, не смотря на то что их движек тое уникален и писался под конкретные нужды, не была взята готовая кмс, которая поддерживет модули, гибкая, легко настраиваемая, а значит - ресурсов жрет в разы больше. гугл написать можно. есть же яндекс, вебальта и прочие, которые постоянно обновляются. Но писать модуль "гугля" под кмс, это что-то вроде писать операционную систему, как плагин к FireFox`у |
Кстати, шпион тут нашел =))
_http://www.dream4.de/index.php?query=\'%3E%22%3E%3Ch1%20id=htotut%3E1%3 C/h1%3E |
Цитата:
|
Censored!
Кстати, в 1.3, нельзя ли перевести описания модулей и переменных, используемых при написании шаблона.. ? |
По поводу уязвимостей я уже писал. Ангина ими нашпигована. Пока.
... Цитата:
На овердозе арканум переменные уже расписал. Можно написать свой простой модуль (пример для дата-время см. в немецкой документации). И все. Будет тебе системный тег для использования где захочешь. ... Цитата:
На ангине nnm собрать можно. Но никто не будет собирать. Хотя и можно. Тоже самое - переделав двиг nnm можно сделать каталог ссылок. Только зачем? Цитата:
|
Цитата:
Что же касаемо двига nnm, опять же ничего хорошего сказать не могу, очень часто таймаут, да и продуман слабо, слишком много мусора лезет в глаза, нужно разделять инфу по категориям, глядишь и нагрузка спадёт, на ннм мало кто заходит (заходил) читать про жрачку:D |
Цитата:
Просто речь не о этом, речь о том что твои 80-20% относятся к сайтам, которые уже стоят на кмс, а не писались с нуля. Вот что я хотел сказать. Цитата:
Цитата:
Категорий у нас, кстати, 12, если ты не заметил. А таймаут это да, наращиваем серверные мощи, после НГ все будет на мази |
Цитата:
Большинство "технических недостатков" относятся не к тому на чем собрано, а кем собрано и как им собрано. У вас же тоже сначала двиг был не шибко благополучен (иначе бы не переделывали его постояно). И есть поговорка - лучшее враг хорошего. Не в ту степь: да, на асме кодить клева чем, например, на Си. Но еще круче - сразу писать в машиных кодах. Много кто щас на них пишет? Тоже самое и у движков. Тебе, например, перепала халтура. Надо за неделю выдать сайт. Платят, например, 500. ТЗ нету. Есть сайт пример. И ты что - с нуля будешь делать? Или переделаешь существующую ЦМС? Переделаешь! Сначала будешь выбирать какая подойдет под сайт-пример, потом перелопатишь. Так вот, зачем выбирать когда есть cpengine? На движке которой можно сделать разные вариации тематик сайтов. И быстро. и под его сроки. И то что приемлемо заказчику. ... И вообщем, хватит мне тут флуд разводить! Жрачку какую то упоминать. |
Вообще действительно разговор ни о чем. Я со своей колокольни, ты со своей. Но пока я не увижу хотя бы что-то отдаленно похожее на ННМ, собранное на любом CMS движке, врядли поверю.
Цитата:
|
Почему то я не люблю модульные движки. Хотя этот движек судя по коду очень неплох. Видно что люди не первый свой движек пишут.
|
Да по ощущениям это вообще не Дримы. Наверное заказывают где-нить на стороне.
Правда - как не обращали в Куби на уязвимости, так и тут. Может за бугром нету понятия XSS, скули и т.п.? =) Цитата:
Просто многие не настолько сильно разбираются в составлении ТЗ (может времени нет все сформулировать правильно) или мелочах и нюансах того или иного сайта. Они видят его как он есть, а как он там работает или как, например, в нем происходит добавление инфы - их мало волнует. Им этого и не надо (точнее - они этого не знают). А ТЗ нужно в большей степени чтобы точно знать что надо, а не делать так как я сам это вижу (ведь то что хотят из фишечек - я бы в жизни никогда не повесил). Да и без ТЗ придется постоянно доделывать и переделывать. Ну и по ТЗ оценивают времязатраты и, соответствено, сколько денег запросить. И отмазка есть: Этого нету в ТЗ. Идите лесом =) Цитата:
Ладно, посмотрим как пойдет. Пока сам доволен как слон. Правда - с переводом у нас в 1.3 косяки. Перевод был отдельно от системы (небыло возможности одновремено). Уже когда свели - вспыли некорректности. Даже крупные. Вместо Управление опросами следует читать Управление запросами. |
Сорри, не нашел где почитать, посему вопрос, как организовать в cpengine, поддержку дополнительных языков?
|
cpengine.v1.4.include.modules.PHP.NULL-DGT.zip
http://rapidshare.com/files/9676128/cpengine.v1.4.include.modules.PHP.NULL-DGT.zip вариант 2 http://www.megaupload.com/?d=8OIX05FN вариант 3 http://slil.ru/23693445 |
Цитата:
Попробую перевести |
Затянулась русификация?
А как в админку зайти, крутится на одном месте. |
mikhael-sm, внес исправления в 33 пост!
|
Так как в админку войти, ввожу пароль логин, и опять на том же месте, может у админки пароль какой другой надо набирать?
|
Цитата:
|
Цитата:
Ребята на месте не сидели, по сравнению с версией 1.3 устранили много багов. Чтобы нормально заработала никакие файлы править даже не пришлось :))) А как 1.4, на уязвимости смотрели??? Обсуждение на OVERDOZE "загнулось" в зародыше и форум сейчас тоже не работает... |
Цитата:
Многое закрыто, но все-равно еще остались. Цитата:
|
| Время: 03:05 |