- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Версия движка: joomla 2.5.9 + virtue mart 2.0.18a + ЧПУ + карта сайта
Добрый день, у меня к Вам, как к большому специалисту по джумле, пара вопросов по поводу уязвимостей в джумле и дополнениях к ней в "магазинах", которые Вы продаете. Спрашиваю, так как лично ставил ваши магазины и интересовался вопросами безопасности и обновления:
1) Предупреждаете ли Вы покупателей, что в продаваемой сборке, которая основана на старых компонентах и не обновляется, содержится большое количество не закрытых уязвимостей?
Это уязвимости только в самом ядре:
http://developer.joomla.org/security/563-20130801-core-unauthorised-uploads.html
http://developer.joomla.org/security/85-20130406-core-dos-vulnerability.html
http://developer.joomla.org/security/81-20130403-core-xss-vulnerability.html
http://developer.joomla.org/security/86-20130407-core-xss-vulnerability.html
http://developer.joomla.org/security/80-20130405-core-xss-vulnerability.html
http://developer.joomla.org/security/82-20130402-core-information-disclosure.html
http://developer.joomla.org/security/544-20121102-core-clickjacking.html
Как минимум эта уязвимость (я лично проверил на вашей сборке, SQL-инжекты в базу данных вполне себе работают) содержится в VirtueMart, но думаю, есть и еще:
http://www.exploit-db.com/exploits/27879/
Про уязвимости в сторонних плагинах вообще молчу, сами только недавно тут в топике говорили про дырку.
2) Ну и вопрос к Вам, как к специалисту, занимающемуся джумлой уже не первый год - насколько серьёзны эти и другие уязвимости? Можно ли покупателям не переживать на этот счёт? Достаточно ли сменить пароль администратора на более сложный, как Вы рекомендуете?
У меня складывается впечатление, что тут ведется направленная проплаченная кампания против Берримор и Ко :)
Уязвимостей полным полно в вп, в шаблонах, в дле, в шаблонах, в плагинах и модулях ко всем известным цмс.
Но тут надо спросить именно Берримор, именно тогда, когда в ветку насыпалась куча и других критиков ))
mlu
спасибо за предупреждение.
уважаемые клиенты!
обновить версию joomla до стабильной можно "в один клик" через панель управления сайта.
на всякий случай сохраните бэкап сайта!
почистить кэш сайта.
в верхнем меню Компоненты -> Обновление Joomla!
нажать кнопку - установить обновление.
с техническими вопросами обращайтесь в icq или личку.
рекомендуем подписаться на ветку для получения информации о дальнейших обновлениях.
Ага, подумаешь, раньше на домене был дорвей или порно-сайтик
zuziken, не передергивайте, домены не дропы, и совершенно без истории.
У меня складывается впечатление, что тут ведется направленная проплаченная кампания против Берримор и Ко
Ага, прямо черный пиар. Спасибо, но у меня другие доходы, я черным пиаром не зарабатываю. Я отписался по результатам покупки, и сам часто прошу в топиках продавцов, чтобы отписались те, кто покупал сайты ранее и как они индексируются.
против Берримор и Ко
Такое ощущение, что вы состоите в этой Ko ;).
Где меня устраивает качество сайтов или другой услуги - мне нетрудно написать хвалебный отзыв, а если нет - пишу как есть, это мое право. Просто хочется, чтобы деньги работали, а не были выкинуты на фуфел, который не удалось никак монетизировать. Естественно, в ответ могу услышать "А в первом посте топика ТС не дает гарантию на индексацию", были уже не раз на серче прецеденты.
на данный момент в продаже:
магазин женских товаров на стабильной сборке 65 wmz
Информационный портал о дизайне и интерьере цена по акции 165 wmz
обновление купленных сайтов на joomla 2.5.9 до новой стабильной версии 2.5.14 покупатели могут сделать так
Информационный портал о мире фототехники
Версия движка: joomla 2.5.14 + virtuemart 2.0.22с
(все страницы до 3-го уровня вложенности)
Рекомендованные системные требования: PHP 5.3 (минимальная версия 5.2.4), MySQL 5.0.4 и выше
Дизайн: шаблон собственной разработки
Количество страниц: 1063 шт.
Уникальные интересные тексты материалов: 15670 знаков б\п с иллюстрациями (уникальность 90-100%)
Тематические разделы: 8
Добавлен каталог фототехники для увеличения кол-ва страниц.
(отключаемый по желанию покупателя)
Дополнительные сведения:
*ЧПУ
*карта сайта HTML и XML
*продуманное расположение блоков и наполнение страниц
*собственная страница 404
*автоматическая перелинковка статьями
*автоматический настраиваемый сеогенератор
*alt и title изображений
*поиск по сайту без перезагрузки
*слайдшоу
*выводы материалов с миниатюрами (настраиваемая сортировка по необходимым параметрам)
*соцзакладки
*комментирование (captcha)
*предусмотрена возможность добавления новостей и статей с автоматическим отображением в карте сайта
и прочее...
*sape код уже вставлен в индекс
*установлен счетчик liveinternet
название сайта меняется по желанию заказчика.
пошаговый мануал по установке прилагается.
стоимость 85 wmz
обновление уже купленных сайтов на joomla 2.5.9 до новой стабильной версии 2.5.14 покупатели могут сделать так
брал 4 магазина на пробу месяц назад, в этот ап три влетели в индекс почти полностью, еще один только начал индексироваться
брал 4 магазина на пробу месяц назад, в этот ап три влетели в индекс почти полностью, еще один только начал индексироваться
Добрый день.
Если вас не затруднит, то сообщите, пожалуйста, результаты индексации через месяцев 6-8 - показатели будут намного достовернее (имхо).
По опыту своих покупок, в первый ап почти все они полностью попадают в индекс, а вот следущие апы их постепенно из индекса выкидывает.
забрал женский
забрал женский
продано!
на данный момент мы начинаем разработку новой линейки сайтов
Информационный портал о дизайне и интерьере цена по акции 165 wmz
Информационный портал о мире фототехники 85 wmz
желающие обновить версию уже купленных сайтов на версии joomla 2.5.9 до новой стабильной версии 2.5.14 могут сделать так