Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Тематические » Системы управления сайтами » Koobi - 2

Модерирует : Antuan

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87

Открыть новую тему     Написать ответ в эту тему

Antuan



moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Koobi CMS




 
Последняя версия: 7.3.1

 
Краткое описание возможностей:
 
CMS Koobi - очень гибкая и универсальная система для создания, управления и поддержки современного интернет-сайта. Отличная "Панель управления" и редактор новостей как в текстовом редакторе Word (Microsoft Office), делают ее идеальным выбором как для маленьких персональных страничек, так и до наворочено мощных интернет-магазинов и порталов. Система включает в себя: Новости, Статьи, Галерею, Форум, Календарь, Каталог, Голосование..., а также система содержит в себе продвинутый и профессиональный интернет-магазин (для любого ассортимента и под любые цели) Есть возможность использовать любой язык на сайте. Это идеальное решение для разработчиков, которые хотели бы предоставить своим посетителям множество функций в простой и понятной форме. Также koobi может использоваться как магазин, не ограничивающийся только лишь корзиной и каталогом:полностью настраиваемый каталог с неограниченной вложенностью. Неограниченное количество полей под характеристики товара, не считая 15-ти встроенных. Полная статистика по доходу\расходу. Мониторнинг заказов, система скидок, оплата всеми известными платежными системами, натсройка условий доставки, налогов - в общем джентльменский набор интернет-продавца.
 
Внимание:  Разработчики придумали инсталлятор для тестирования и популяризации своего движка, желающие могут скачать и попробовать это чудо весом в 77 mb тут. Инфа с nulled.ws. Некоторые решения проблем описаны на нулледе и овердозе.  
 
В данной теме идёт обсуждение данной CMS, решение проблем и.т.д. За ссылками на сабж идём в варезник.

 

 
Сpengine является другим продуктом Dream4 и обсуждается в другой ветке!

Всего записей: 10667 | Зарегистр. 10-04-2001 | Отправлено: 18:12 23-11-2006 | Исправлено: ENOT, 01:26 26-09-2011
wdaemon3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sotnikovs
 
 Прости за глупый вопрос )) И чего делать надо??
 
Смотрим правила хостинга на свой тариф в районе "максимальный объём памяти, выделяемый скрипту". Убеждаемся в том, что там написано 8метров. Смотрим другие тарифы хостинга и переходим на них, на более мощных побольше памяти должны давать.
 
Если нет денег, уменьшаем количество одновременно обрабатываемых картинок (разбиваем галереи и пр - это я уже не могу подсказать, поскольку галерею использую редко).

Всего записей: 5 | Зарегистр. 15-12-2005 | Отправлено: 09:26 05-04-2008
cheetah0007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Koobi Pro 6.0
 
Надо в магазине при заказе товара отключить
возможность выбора способа доставки и оплаты, но
оставить комментарии заказа. Т.е. просто заказ -
конкретная стоимость и доставка будут обсуждаться
по почте.
 
Помогите за небольшую денешку...

Всего записей: 14 | Зарегистр. 05-12-2005 | Отправлено: 11:52 07-04-2008
svechnikov98

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделан сайт vlinza.ru, но Вы сами видете-противно. Помогите совместить vlinza.ru и linzaplus.ru! Желательно, но не принципиально, чтобы доктор был с Санкт-Петербурга.

Всего записей: 1 | Зарегистр. 07-04-2008 | Отправлено: 15:22 07-04-2008
Daiver2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а куб 7 есть вообще?

Всего записей: 209 | Зарегистр. 26-06-2006 | Отправлено: 20:41 07-04-2008
CD1979

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос!?
При общении на форуме, не идут уведомления на электронку тому кому ответили.
Что делать?
Я ламер полный))) Ивините, если можете помогите)))
 
Хм... Рассылка пошла)))) Нучился делать.
Только теперь кодировка корявая, где поправить?
 
Вопрос решил))))))
 
Очередной: как сделать вход по логину?
 
Спасибо за внимание.

Всего записей: 7 | Зарегистр. 08-04-2008 | Отправлено: 13:48 08-04-2008 | Исправлено: CD1979, 19:27 08-04-2008
maleonid



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я не догнал как в кубике каталог и магазин взаимосвязаны? или это два отдельных продукта. Обьясните ламеру?

Всего записей: 105 | Зарегистр. 11-08-2007 | Отправлено: 23:47 09-04-2008
voblasoul

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте,возникли такие вопросы:
1.Как узнать номер версии koobi?
2.Проблема со скачкой файлов:заливаю в /uploads/files/.Заливаются и отображаются нормально,но при нажатии браузер пытается сам открыть файлы(файлы с расширением .xls),и выдаёт 4 предупреждения,что Cannot modify header information.
Т.е. дело я так понимаю в файле downloadfile.php,там есть строчки  
header("Cache-control: private");
header("Content-type: application/octet-stream");  
header("Content-disposition:attachment; filename=$row->dlurl_local");
header("Content-Length: " . filesize(BASEDIR . '/uploads/files/' . $row->dlurl_local));
Вот на них он и ругается,т.е. есть не получается отправить заголовки,что бы началась закачка.Как это можно исправить??

Всего записей: 1 | Зарегистр. 10-04-2008 | Отправлено: 12:01 10-04-2008
Daiver2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по первому знаю - \inc\version.php

Всего записей: 209 | Зарегистр. 26-06-2006 | Отправлено: 19:14 10-04-2008
IKZOKZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Столкнулся пару дней назад с такой бедой!  
После рекламной компании на сайт повалили пользователи как сумасшедшие, по статистики куби примерно : Просмотров  57512, Заходов 2186, Гостей 165.  
При этом сервер сложился вдвое.
После чего заказал сервер помощнее с CORE 2х2.0гх, РАМ 2гб, ЖД 2х200гб, но все равно работает тяжело. Днем работа CPU почти на 100%
Помню, что здесь кто-то уже об этом говорил, что куби делает много запросов и тому подобное, но конкретного ничего не нашел.  
Подскажите, что можно изменить или отключить, чтобы облегчить сервер.
Куби 6.2 (Практически только Магазин 23000тыс Товаров)
Спасибо

Всего записей: 104 | Зарегистр. 04-10-2006 | Отправлено: 15:26 15-04-2008
Daiver2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IKZOKZ
у меня на серве несколько сайтов на к6, сталкивался с умиранием сервака...
сначало были проблемы в кривых таблицах, на версии 5.8 они ломались и вис мюСКЛ ... потому понял что мало памяти, поставил гиг... сайты раскрутились и опять начались зависоны... тут я решил почитать документацию по настройке сервера... много чего понял и теперь все супер на цел2.2, с гигом оперативки... читал тут hxxp://www.ibm.com/developerworks/ru/library/l-tune-lamp-1/
и далее
 
кстати занялся уменьшением запросов на странице, сильно это не помогло.. ну с 300 запросов (на главной) довел до 200 (выключил полностью магазин), а в остальном тож самое... куб не расчитан на сайты с большой посещаемостью =( ИМХО

Всего записей: 209 | Зарегистр. 26-06-2006 | Отправлено: 22:06 15-04-2008
ENOT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Daiver2

Цитата:
куб не расчитан на сайты с большой посещаемостью =( ИМХО

Полностью согласен!!!
 
Добавлено:
IKZOKZ

Цитата:
Куби 6.2

 Кубик с overdose? В их сборке уменьшены запросы к базе + ещё несколько полезных причиндалов...
Здесь (на форуме) есть пара уважаемых людей, которые этот движок знают очень хорошо. Возможно, что они откликнутся на твою проблему...
 
Добавлено:
voblasoul

Цитата:
1.Как узнать номер версии koobi?

 
Открой блокнотом ../inc/version.ini.php - примерно 3-5-я строка...

Всего записей: 336 | Зарегистр. 24-04-2004 | Отправлено: 02:35 17-04-2008 | Исправлено: ENOT, 02:55 17-04-2008
IKZOKZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Daiver2
ENOT
Спасиб за инфо !
 
это в логах обнаружил  

Цитата:
http://www.твой-сайт.de/index.php?p=poll&poll_id=7&showresult=1&poll_id=-1+union+select+concat(email,0x3a,pass),1,2,3+from+kpro_user

!!!!нашенл на дреаме!!!!!!
 
в index.php

Код:
 //================================================
// Moeglichen schadhaften Code entfernen! (16.04.2008)
//================================================
$_REQUEST['categ'] = (isset($_REQUEST['categ']) && !empty($_REQUEST['categ'])) ? eregi_replace('[^0-9]', '', $_REQUEST['categ']) : '';
$_REQUEST['poll_id'] = (isset($_REQUEST['poll_id']) && !empty($_REQUEST['poll_id'])) ? eregi_replace('[^0-9]', '', $_REQUEST['poll_id']) : '';
$_REQUEST['img_id'] = (isset($_REQUEST['img_id']) && !empty($_REQUEST['img_id'])) ? eregi_replace('[^0-9]', '', $_REQUEST['img_id']) : '';
$_REQUEST['galid'] = (isset($_REQUEST['galid']) && !empty($_REQUEST['galid'])) ? eregi_replace('[^0-9]', '', $_REQUEST['galid']) : '';
$_REQUEST['area'] = (isset($_REQUEST['area']) && !empty($_REQUEST['area'])) ? eregi_replace('[^0-9]', '', $_REQUEST['area']) : '';
$_REQUEST['id'] = (isset($_REQUEST['id']) && !empty($_REQUEST['id'])) ? eregi_replace('[^0-9]', '', $_REQUEST['id']) : '';
 

Всего записей: 104 | Зарегистр. 04-10-2006 | Отправлено: 16:10 17-04-2008 | Исправлено: IKZOKZ, 20:46 17-04-2008
Daiver2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IKZOKZ
спасибо за наводку...
 
закрываем дыру... вставляем код
 

Код:
 $_REQUEST['categ'] = (isset($_REQUEST['categ']) && !empty($_REQUEST['categ'])) ? eregi_replace('[^0-9]', '', $_REQUEST['categ']) : '';
$_REQUEST['poll_id'] = (isset($_REQUEST['poll_id']) && !empty($_REQUEST['poll_id'])) ? eregi_replace('[^0-9]', '', $_REQUEST['poll_id']) : '';
$_REQUEST['img_id'] = (isset($_REQUEST['img_id']) && !empty($_REQUEST['img_id'])) ? eregi_replace('[^0-9]', '', $_REQUEST['img_id']) : '';
$_REQUEST['galid'] = (isset($_REQUEST['galid']) && !empty($_REQUEST['galid'])) ? eregi_replace('[^0-9]', '', $_REQUEST['galid']) : '';
$_REQUEST['area'] = (isset($_REQUEST['area']) && !empty($_REQUEST['area'])) ? eregi_replace('[^0-9]', '', $_REQUEST['area']) : '';
$_REQUEST['id'] = (isset($_REQUEST['id']) && !empty($_REQUEST['id'])) ? eregi_replace('[^0-9]', '', $_REQUEST['id']) : '';  

 
в index.php... я поставил до  
 

Код:
if(defined("SSLMODE") && SSLMODE==1 && $_SERVER['SERVER_PORT']=='80') header("Location:".redir()."");
if(defined("SSLMODE") && SSLMODE!=1 && $_SERVER['SERVER_PORT']=='443') header("Location:".redir()."");

 
в чем суть вопроса собственно? =)

Всего записей: 209 | Зарегистр. 26-06-2006 | Отправлено: 19:47 17-04-2008 | Исправлено: Daiver2, 19:53 17-04-2008
inside22



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IKZOKZ
Спасибо за код! Сейчас вставлю...
 
На всякий случай. Хоть меня и ни кто пока не пытался хакнуть.

Всего записей: 480 | Зарегистр. 30-03-2005 | Отправлено: 15:53 18-04-2008
Daiver2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мну хакнули =(

Всего записей: 209 | Зарегистр. 26-06-2006 | Отправлено: 14:07 19-04-2008
shepherd2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лечится очень просто.
И так....
 
ВОТ ЭТОТ КОД:
 
####### SQL EXPLOITS FIX #######
if(isset($_GET['galid'])) $_GET['galid']=(int)$_GET['galid'];
if(isset($_REQUEST['galid'])) $_REQUEST['galid']=(int)$_REQUEST['galid'];
 
if(isset($_GET['amp;galid'])) $_GET['amp;galid']=(int)$_GET['amp;galid'];
if(isset($_REQUEST['amp;galid'])) $_REQUEST['amp;galid']=(int)$_REQUEST['amp;galid'];
 
if(isset($_GET['img_id'])) $_GET['img_id']=(int)$_GET['img_id'];
if(isset($_REQUEST['img_id'])) $_REQUEST['img_id']=(int)$_REQUEST['img_id'];
 
if(isset($_REQUEST['ascdesc'])) { if($_REQUEST['ascdesc']!='asc' AND $_REQUEST['ascdesc']!='desc') $_REQUEST['ascdesc']='desc';}
#################################
 
НАДО вставить в:
 
/system/gallery.php , /system/gallerypic.php , /system/thumb.php , /system/pic.php  
после строки " if(!defined("BASEDIR")) exit; "
В последние 2 файла я вставлял после include("$inc/inc/init.php");
 
 
Зачем это. Пояснения.
 
Этот код принудительно приводит все значения переменных galid и pic_id к целочисленному виду, исключая SQL инъекции в запросах вида  
 
Query("SELECT * FROM ".PREFIX."_gallery_items WHERE gal_id=$_REQUEST[galid] order by id $_REQUEST[ascdesc] ";
 
Query("SELECT uid FROM ".PREFIX."_gallery WHERE uid='".UID."' AND id='".$_GET['galid']."' ";
 
таким образом, хакерские запросы вида  
http://site.com/index.php?p=gallerypic&img_id=S@BUN&galid=-1+union+select+%200,concat[/URL](email,0x3a,pass),2,2,2,2+from+kubi_user  
- не пройдут.
 
Внимание. Вставлять ЭТО в Index.php НЕ имеет смысла.
Так как это 50 на 50, ну может при включенных, или отключенных, глобальных переменных это и в индексе сразботает конечно.
 
Это мне помог сегодня друг, программер. Очень ругался на разработчмка куби. И то что он сам представил выше тоже говорит через жопу, но тоже самое. причем в самом куби подобные конструкции есть. Друг грамотный я ему доверяю!

Всего записей: 4 | Зарегистр. 19-04-2008 | Отправлено: 18:54 19-04-2008 | Исправлено: shepherd2, 09:12 22-04-2008
Daiver2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shepherd2
т.к. все идет через индекс, это будет правильно поставить именно туда...

Всего записей: 209 | Зарегистр. 26-06-2006 | Отправлено: 20:07 19-04-2008
maleonid



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
куб не расчитан на сайты с большой посещаемостью =( ИМХО

 а на скоко он рассчитан ? кто присматривал у мну куб 6,2 с овера  
 
вопрос к теме кто где хостится или посоветуй те под него хост хороший

Всего записей: 105 | Зарегистр. 11-08-2007 | Отправлено: 04:05 20-04-2008 | Исправлено: maleonid, 04:07 20-04-2008
inside22



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте!  
 
 
Незабудьте вставить код, который дал shepherd2 в thump.php тоже...
 
Чтоб через него не сломали.
 
 
shepherd2, спасибо за код!
 
Daiver2 Привет, как так получилось что твой сайт хакнули?
 
Префикс в таблицах у тебя какой был, дефолтовый? И через что тебя хакнули?
 
 
Добавлено:
Стоит проверить так же PIC.PHP вдруг у кого то там не стоит проверка на лишние символы!

Всего записей: 480 | Зарегистр. 30-03-2005 | Отправлено: 11:11 21-04-2008
zul007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inside22
а после какой строки вставлять код в thump.php ?

Всего записей: 5 | Зарегистр. 04-04-2008 | Отправлено: 12:09 21-04-2008 | Исправлено: zul007, 12:11 21-04-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87

Компьютерный форум Ru.Board » Тематические » Системы управления сайтами » Koobi - 2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru