forest25

forest25
Рейтинг
67
Регистрация
12.09.2009
Должность
Colary

Думаю удобнее в плане дальнейшего развития и переделки будет сделать все на Drupal 7

PunBB можно еще глянуть

Vanilla 2 - тут уже на любителя

может бесплатный тариф от http://2x4.ru подойдет? как раз 30 гиг места

Насколько мне известно гуглобот умеет в javascript

http://habrahabr.ru/post/155725/

Вполне возможно что вам подойдет X-cart.

Знаю что один магазин на этой cms работает с 1 млн. товаров и не жужжит.

Только вот решения на базе джумлы не советую. Думаю что не потянет.

Cossack:
Ну бред... нет там такого. Поставь себе тестовую версию и не парь мозг тупостями. Плииизззз...

Тролль уходите с треда

Пробуйте сами: http://demo.1c-bitrix.ru/, может битрикс хоть увидите как выглядит

Cossack:
То, что ты не работал с Битриксом все уже поняли. Остальное - бред.

Ну да, конечно, бред.

В какой еще из распространенных CMS такая архитектура что при создании новой страницы создается pagename.php? Речь идет о стандартном функционале создания статичных страниц.

Cossack:
Это глупость по незнанию или заведомая ложь? Там 755 если кто не знает.

Имелось ввиду что для корректной работы CMS нужен доступ на запись как в корень сайта так и в директорию с ядром сайта.

В случае если php запускается с правами владельца этих файлов то да, 755 будет достаточно.

Вопрос в том что в некоторых скриптах права на запись обычно оставляют только для пары директорий типа cache или upload, тут же архитектура самйо cms такова что есть возможность создавать отдельные странички в виде отдельных же php-скриптов. А стало быть если есть админский доступ к сайту, то даже не обязательно измудряться пытаясь запустить скрипт замаскировав его под картинку и запустив из какого нить uploads/

Вполне возможно что ломают и через какую-то новую дыру в этом движке, но все же ИМХО маловероятно. В каком то лохматом году когда securitylab.ru переходил на эту CMS сотрудники Positive Technologies провели комплексный аудит системы и закрыли ряд критических багов.

Бэкдоры можно заложить куда угодно лезть в ядро для этого необязательно (и даже глупо). К примеру можно запилить простейший скрипт авторизующий пользователя при обращении к нему.

Для начала советую вам сделать вот что:

1) Отключить все потенциальные команды в php.ini (например system())

2) Пройтись find'ом по директории где хранятся сайты на предмет поиска файлов с датой изменения по времени взлома

3) Каждой БД завести отдельного пользователя с правами только для этой БД

4) Если на сервер есть доступ по ssh то повесить его на другой порт

5) Посмотреть версии софта на сервере и поискать на предмет публичных критических багов

Также проблема может быть в том что по умолчанию для битрикса нужно на директрию сайта, bitrix/ и bitrix/modules выставить 777

По поводу Битрикс + Nginx + PHP-FPM +MySQL

5 минут поиска в гугле:

http://dev.1c-bitrix.ru/community/webdev/user/5427/blog/bitrix-nginx-phpfpm/

http://www.doless.ru/bystryj-vvod-v-stroj-debian-6.html

А вот тут как видите Apache также отсутствует:

http://www.1c-bitrix.ru/products/vmbitrix/#tab-VMBitrix-link

Еще есть CoGear

Отчего же нет документации по LS? http://docs.livestreetcms.com/

Сам бы посоветовал лучше LS или Drupal

Всего: 372