Lo mejor a la hora de incluir nuestros archivos sería mantener una estructura similar a la de nuestro servidor, de forma que sea mas facil manejarnos al igual que luego implantar los cambios que vayamos haciendo. Para ello nos vamos al directorio donde se instalo Xampp, que si dejaste el que venía por defecto será: C:\xampp\ allí miramos los directorios que tiene el servidor y si es necesario añadimos el que falte para que, entre todos los existentes esten estos cuatro directorios:
Ahora vamos a por los datos y archivos, tenemos que recoger de nuestro servidor, el que queremos clonar, lo siguiente:
Pues ahora que estamos de Olimpiadas a tod@s os gusta ver la posición de vuestro pais. En la Columna de la derecha veréis que ahora hay un nuevo Bloque que muestra como esta el Medallero, y se va actualizando según se van ganando medallas, para que estéis al día. Aquí os dejo el código que permite agregar el medallero olímpico por países en un bloque de cualquier portal CMS.
Como podréis ver en esta Web, el bloque es sencillo y permite agregar un servicio más a la Web, al menos durante los juegos olímpicos.
El código es este:
width="140" marginwidth="0" height="236" marginheight="0"
scrolling="no" frameborder="0">
Continua leyendo “Medallero Olímpico (Noticia de la web antigua)” »
catosino escribió “
En muchos sitios esta dando vuelta la noticia de una nueva falla en el PHP-Nuke, que permite tomar el control de todo el sistema.
Pero hay cosas que muchos no tiene claro todavía, por eso aquí las explico, y doy mas detalles sobre el tema…..
Te puede descargar los archivos ya modificados AQUÍ
Primero: La falla NO es en el archivo modules.php, sino
que esta presente en los módulos Downloads y Weblinks, entre otros. El archivo modules.php solo se encarga de incluir los archivos de cada modulo para que así la URL quede mas presentable.
Por eso el advisorie:
http://www.securityfocus.com/archive/1/340664
Esta mal desde un principio. Otra cosa para aclarar, que podriamos llamar:
Continua leyendo “Bug peligroso ante el atake de los hackers (noticia de la Web antigua)” »
Ayer por la mañana, Desarrollonuke.org ha amanecido “hackeada”, el autor de la “gracia” dejó un mensaje de saludo y recomendándoles que mejoraran su seguridad.
El atacante con IP: 200.106.28.61, Internet Explorer 6.0 y Windows NT 5.1 accedía a las claves encriptadas de los administradores mediante SQL injection en el módulo Downloads, seguido a esto accedía a la administración del sitio usando una pasarela dbase64 para introducir valores numéricos en el admin, y así poder acceder con la contraseña en md5.
Esta grave vulnerabilidad viene acarreando el 70% de los ataques al sistema PHP-Nuke, lo más grave es que las páginas testeadas son vulnerables desde las versiones 5.6 hasta las últimas conocidas, en cambio las páginas oficial PhpNuke.org y Nukecops.org están misteriosamente parcheadas, ¿que pasa aquí?
Solución:
Para solucionar estos bugs hay que cambiar principalmente dos archivos, el primero es el index.php del módulo Downloads
se debe buscar la función viewdownload y colocar en la 1º línea lo siguiente:
$cid = $cid*1;
quedando de esta manera:
function viewdownload($cid, $min, $orderby, $show) {
$cid = $cid*1;
global $prefix, $dbi, $admin, $perpage, $module_name;
Y lo que sigue…
De esta manera el valor de cid será siempre numérico y no dejará acceder al atacante a los valores de md.
El 2º cambio hay que realizarlo en el mainfile.php del PhpNuke, aquí haremos que el admin.php no acepte un logueo de un presunto administrador sin coger la información directamente desde la cookie:
después, de por ejemplo la línea ob_start(“ob_gzhandler”); incluir seguidamente este código:
// Fix falso login del admin por Miguel de la Hoz
if (isset($_COOKIE['admin'])) {
$admin = $_COOKIE['admin'];
} else {
$admin = "";
}
Este bug ha sido encontrado y resuelto por el equipo de Desarrollonuke.org principalmente por Navegante – Miguel de la Hoz de Ibernuke.org y Spacebom – David Martín de Desarrollonuke.org
Estas instrucciones son posibles de realizar con Invision Power Board 1.3 y 1.3.1. Lo primero de todo, es recomendable que instaléis el Foro en el directorio /Forums o /foro. Y también que tengáis en cuenta que este manual va dirigido especialmente a los que uséis PHP Nuke Edición Truzone. Este Manual esta hecho con la 3.1.2 pero también funcionara con otras. A los que uséis otras versiones también os valdrá, pero seguramente los números de las lineas varíen.
Tenemos que realizar varios cambios tanto en los Foros Invision como en vuestro Nuke
Continua leyendo “Cómo integrar los Foros de Invision Power Board con PHP-Nuke” »
Google es el Buscador por excelencia. De hecho hay buscadores y luego está Google, y punto. Y esto nos guste o no, es asi. Pregunta a cualquiera por un buscador, y siempre te dirá Google. De esto deducimos que es mas que importante figurar en él.
Hacer que tu página aparezca en Google es mas que sencillo. Basta con que alguien que ya este indexado en su base de datos, haga un link desde su pagina a la tuya, y Google te encontrara (siempre está actualizando los enlaces de sus bases de datos).
También puedes sugerirle que lea tu pagina desde Aquí .
Como ves es sencillo. Lo complicado es estar bien posicionado, es decir, aparecer en las primeras posiciones de Búsqueda, por que aparecer en Google esta bien, pero si apareces en la pagina 88, a lo mejor no recibimos las visitas que queremos.
Esta es la pregunta del millón. Voy a intentar responderos para que lo entendáis. Google usa un algoritmo (No, eso no es comida china) de búsqueda bastante complejo, pero muy efectivo y lo va cambiando, actualizando y sumándole variables. Ese cálculo de Google se encarga, en parte, de valorar la “calidad o importancia” de una página.
Google tiene permanentemente una cantidad de Bots (programas que automatizan las tareas) navegando continuamente en busca de páginas nuevas y actualizaciones de las antiguas. Antes estos bots eran Googlebot y Freshbot, el primero para las páginas nuevas y el segundo para las actualizaciones de las que ya contenía en su base de datos. Continua leyendo “¿Como mejorar el Posicionamiento (Page Rank o PR) en Google?” »
Por petición popular (Que os agradecería hicierais en el foro) os pongo una recopilación de, en mi opinión, los mejores módulos de Afiliación para PHP-Nuke y Nuke ET, además de un extra, el módulo de Anuncios Clasificados para Nuke ET de Artzain. Espero que os sean útiles, y sigáis colaborando enviando vuestras creaciones y modificaciones para que lo compartamos toda la comunidad.
Comentarios recientes