Subscribirme

Últimos post de los Foros

PHP-Nuke

Página 1 de 41234

Preparando el servidor Apache

Lo mejor a la hora de incluir nuestros sería mantener una estructura similar a la de nuestro servidor, de forma que sea mas facil manejarnos al igual que luego implantar los que vayamos haciendo. Para ello nos vamos al directorio donde se instalo , que si dejaste el que venía por defecto será: C:\xampp\ allí miramos los directorios que tiene el servidor y si es necesario añadimos el que falte para que, entre todos los existentes esten estos cuatro directorios:

  • config: para el archivo de configuracion de apache.
  • : para los dumps de la base de datos.
  • htdocs: para los archivos publicos de la aplicación en otros servidores es public_html, si es tu caso esta seria la equivalente pero deja htdocs para que te funcione.
  • scripts: para los scripts administrativos (aunque en este no lo voy a tratar).

Pasar el Backup a nuestro servidor local

Ahora vamos a por los datos y archivos, tenemos que recoger de nuestro servidor, el que queremos clonar, lo siguiente:

  • backup de nuestro magento (todo el directorio de instalacion completito preferiblemente con sus permisos).
  • Backup o dump de la base de datos de magento.
  • los datos de instalacion de magento: usuario de la BD, clave, usuario administrativo, clave, etc (esto se puede extraer de los archivos de configuracion, pero siempre será mas sencillo si lo tenemos todo a mano)
  • esto lo buscamos en nuestro pc: las ubicaciones de nuestros archivos de configuracion local de apache para hacer las modificaciones pertinentes (como puse antes si dejaste el que venia por defecto será: C:\xampp\).

Continua leyendo “Preparando el servidor Apache” »

Poner en marcha nuestro servidor Xampp 1.7.7

Tabla de contenidos para Manual: Como instalar Magento en a partir de nuestro Backup

  1. Descargar e instalar Xampp 1.7.7 para Windows
  2. Poner en marcha nuestro servidor Xampp 1.7.7
  3. Preparando el servidor Apache
  4. Últimas consideraciones y fallos comunes

Ha llegado el momento, tras descargar e instalar nuestro nuevo y flamante servidor Xampp 1.7.7 en nuestro ordenador, de ponerlo en marcha y que funcionen todos los servicios propios de un servidor real (Apache, PHP, , etc). Para hacerlo no tenemos mas que pinchar dos veces en el icono que creamos en nuestro escritorio:

acceso directo Xampp1 Poner en marcha nuestro servidor Xampp 1.7.7

Acceso directo de Xampp

Arrancar y poner en funcionamiento el servidor creado con Xampp

Una vez hecho el doble click en el icono de escritorio nos aparecerá el panel de control de Xampp donde tendremos que arrancar los servicios necesarios para el correcto funcionamiento. Pincharemos sobre el Start a la derecha de Apache y de MySql. Con esto ambos estarán activos, si por lo que sea al darle a Start se para, pulsaló tantas veces sea necesario hasta que se quede arrancado, es un error de varias de Xampp que ignoro por que no corrigen. No siempre pasa pero no te asustes si es así. Ahora pinchamos en el botón que pone Admin a la derecha también de Apache. Nos aparecerá el logo de Xampp y varias opciones de idioma, entre las que elegiremos . Al hacerlo pasaremos al Panel principal de Xampp esta vez en la lengua de Cervantes, y que utilizaremos para crear la Base de Datos. Continua leyendo “Poner en marcha nuestro servidor Xampp 1.7.7” »

Medallero Olímpico (Noticia de la web antigua)

Pues ahora que estamos de Olimpiadas a tod@s os gusta ver la posición de vuestro pais. En la Columna de la derecha veréis que ahora hay un Bloque que muestra como esta el Medallero, y se va actualizando según se van ganando medallas, para que estéis al día. Aquí os dejo el que permite agregar el medallero olímpico por países en un bloque de cualquier .

Como podréis ver en esta , el bloque es sencillo y permite agregar un servicio más a la , al menos durante los juegos olímpicos.

El código es este:


Continua leyendo “Medallero Olímpico (Noticia de la web antigua)” »

Bug peligroso ante el atake de los hackers (noticia de la Web antigua)

catosino escribió

En muchos sitios esta dando vuelta la noticia de una nueva falla en el PHP-Nuke, que permite tomar el control de todo el sistema.
Pero hay cosas que muchos no tiene claro todavía, por eso aquí las explico, y doy mas detalles sobre el tema…..
Te puede los ya modificados AQUÍ

Primero: La falla NO es en el archivo modules.php, sino
que esta presente en los módulos y Weblinks, entre otros. El archivo modules.php solo se encarga de incluir los archivos de cada modulo para que así la URL quede mas presentable.

Por eso el advisorie:

http://www.securityfocus.com/archive/1/340664

Esta mal desde un principio. Otra cosa para aclarar, que podriamos llamar:

Continua leyendo “Bug peligroso ante el atake de los hackers (noticia de la Web antigua)” »

Grave Vulneravilidad del PhP- Nuke (noticia de la Web antigua)

Ayer por la mañana, Desarrollonuke.org ha amanecido “hackeada”, el autor de la “gracia” dejó un mensaje de saludo y recomendándoles que mejoraran su .

El atacante con IP: 200.106.28.61, Internet Explorer 6.0 y Windows NT 5.1 accedía a las claves encriptadas de los administradores mediante SQL injection en el módulo , seguido a esto accedía a la administración del sitio usando una pasarela dbase64 para introducir valores numéricos en el admin, y así poder acceder con la contraseña en .

Esta grave viene acarreando el 70% de los ataques al sistema PHP-, lo más grave es que las páginas testeadas son vulnerables desde las versiones 5.6 hasta las últimas conocidas, en las páginas oficial PhpNuke.org y Nukecops.org están misteriosamente parcheadas, ¿que pasa aquí?

Solución:

Para solucionar estos bugs hay que cambiar principalmente dos archivos, el primero es el index.php del módulo Downloads
se debe buscar la función viewdownload y colocar en la 1º línea lo siguiente:

$cid = $cid*1;

quedando de esta manera:

function viewdownload($cid, $min, $orderby, $show) {
$cid = $cid*1;
global $prefix, $dbi, $admin, $perpage, $module_name;

Y lo que sigue…

De esta manera el valor de cid será siempre numérico y no dejará acceder al atacante a los valores de md.

El 2º cambio hay que realizarlo en el mainfile.php del PhpNuke, aquí haremos que el admin.php no acepte un logueo de un presunto administrador sin coger la información directamente desde la cookie:

después, de por ejemplo la línea ob_start(“ob_gzhandler”); incluir seguidamente este código:

// Fix falso login del admin por Miguel de la Hoz
if (isset($_COOKIE['admin'])) {
$admin = $_COOKIE['admin'];
} else {
$admin = "";
}

Este bug ha sido encontrado y resuelto por el equipo de Desarrollonuke.org principalmente por Navegante – Miguel de la Hoz de Ibernuke.org y Spacebom – David Martín de Desarrollonuke.org

Ideas y proyectos con CMS

Últimamente he notado que muchos están algo desorientados y muchas veces ansiosos con tantos CMS que se pueden elegir para encarar un proyecto. Con este artículo no quiero coartarles esa inspiración que tienen, pero si quiero orientarlos un poco más para que puedan definirse por uno u otro sistema de portales.

En general, veo que muchos suponen que usando cualquier CMS lograrán llegar al mismo destino y ahí me parece que está el primer error. Cada uno de estos programas tienen características propias que lo hacen diferentes respecto de los otros y no entender esto llevará a y desorientación, algo que no ayudará a tomar una decisión correcta.

Cada día me encuentro con consultas del tipo comparativas: ¿qué tal es este portal comparado con este otro o con aquel?

Ese tipo de consultas están incompletas ya que al menos es necesario saber que clase de sitio quiere uno desarrollar para comenzar con las comparaciones.

Por experiencia les puedo decir que casi todos los usuarios crean comunidades de , IMÁGENES, FOROS (comunidades) e INFORMACIÓN. Precisamente en ese orden.

Continua leyendo “Ideas y proyectos con CMS” »

Cómo integrar los Foros de Invision Power Board con PHP-Nuke

Estas instrucciones son posibles de realizar con 1.3 y 1.3.1. Lo primero de todo, es recomendable que instaléis el en el directorio /Forums o /. Y también que tengáis en cuenta que este manual va dirigido especialmente a los que uséis Nuke Edición . Este Manual esta hecho con la 3.1.2 pero también funcionara con otras. A los que uséis otras también os valdrá, pero seguramente los números de las lineas varíen.

Tenemos que realizar varios cambios tanto en los Foros Invision como en vuestro Nuke
Continua leyendo “Cómo integrar los Foros de Invision Power Board con PHP-Nuke” »

Formas y Técnicas de Promoción

Si estas leyendo esto, es por que tienes una Web. Si tienes una Web, sabrás que ya puedes meter todos los buenos contenidos que quieras, ofrecer los mejores servicios de toda la , o regalar hasta las piedras del riñón, que si no la ve nadie, te quedas en las mismas. En este pequeño , voy a tratar de ayudaros a conseguir una de las cosas mas importantes a la hora de desarrollar una Web. Las visitas.

Para promocionar la Web , hay que anunciarla en los buscadores, hacer intercambios, poner anuncios, anunciarla en nuestros emails, y demás formas que iremos viendo poco a poco. Pero luego la única forma que tenemos de saber si ha funcionado es por las visitas ¿O no? Hay otra manera. Os voy a poner unos enlaces que os van a ayudar a saber como lo estabais haciendo hasta ahora, y así, progresaremos a partir de ahí, además lo podéis comparar con otras paginas que traten de lo mismo que vosotros y así valoráis la competencia que tenéis, y que hacen ellos que deberíais hacer vosotros.

Continua leyendo “Formas y Técnicas de Promoción” »

¿Como mejorar el Posicionamiento (Page Rank o PR) en Google?

Google es el por excelencia. De hecho hay buscadores y luego está Google, y punto. Y esto nos guste o no, es asi. Pregunta a cualquiera por un buscador, y siempre te dirá Google. De esto deducimos que es mas que importante figurar en él.

Hacer que tu página aparezca en Google es mas que sencillo. Basta con que alguien que ya este indexado en su base de datos, haga un desde su pagina a la tuya, y Google te encontrara (siempre está actualizando los enlaces de sus bases de datos).

También puedes sugerirle que lea tu pagina desde Aquí .

Como ves es sencillo. Lo complicado es estar bien posicionado, es decir, aparecer en las primeras posiciones de Búsqueda, por que aparecer en Google esta bien, pero si apareces en la pagina 88, a lo mejor no recibimos las visitas que queremos.

¿Como funciona Google?, ¿Que es el posicionamiento?

Esta es la pregunta del millón. Voy a intentar responderos para que lo entendáis. Google usa un algoritmo (No, eso no es comida china) de búsqueda bastante complejo, pero muy efectivo y lo va cambiando, actualizando y sumándole variables. Ese cálculo de Google se encarga, en parte, de valorar la “calidad o importancia” de una página.

Google tiene permanentemente una cantidad de Bots (programas que automatizan las tareas) navegando continuamente en busca de páginas nuevas y actualizaciones de las antiguas. Antes estos bots eran Googlebot y Freshbot, el primero para las páginas nuevas y el segundo para las actualizaciones de las que ya contenía en su base de datos. Continua leyendo “¿Como mejorar el Posicionamiento (Page Rank o PR) en Google?” »

Módulos de Afiliación para PHP-Nuke y Nuke ET

Por petición popular (Que os agradecería hicierais en el ) os pongo una recopilación de, en mi opinión, los mejores módulos de Afiliación para y , además de un extra, el de Anuncios Clasificados para ET de Artzain. Espero que os sean útiles, y sigáis colaborando enviando vuestras creaciones y modificaciones para que lo compartamos toda la .

Página 1 de 41234
           
mayo 2013
L M X J V S D
« dic    
 12345
6789101112
13141516171819
20212223242526
2728293031  

Nube de Tags