Risorse
Ultimi & popolari
Aiuti & Utilities
Comunity
Avere commenti utilizzando DISQUS su Joomla 1.5 grazie al plugin di Joomla Works
Tutti quelli che vogliono rendere il proprio sito in Joomla una piattaforma sempre più Web 2.0, conoscono l'importanza di avere un sistema di commenti efficiente e gradevole. Sul web sono nati alcuni servizi che permettono di gestire i commenti a più siti con un unico account. Il più noto di questi attualmente è DISQUS. Creandoti un account puoi seguire i tuoi commenti sui blog ed i siti che hai visitato, ma puoi anche seguire ed amministrare i commenti che i visitatori hanno fatto ai tuoi articoli. Da oggi è possibile implementare questo sistema sui siti realizzati con Joomla 1.5. Grazie al lavoro del Team di Joomla Works, è disponibile gratuitamente in download il plugin "DISQUS comment system".In pochi giorni il Team di JW è passato dalla versione 1.0 alla 1.1 nativo per Joomal 1.5 , risolvendo alcuni bugs di compatibilità con IE7, grazie anche al supporto di visualimpressions.it che si è prestato tra i primi a testare questo plugin. Questo è il corretto procedimento per avere il sistema di commenti DISQUS ai propri contenuti: -se non lo si hai già, creare un account su DISQUS. -Installare il plugin ed abilitarlo, inserendo il nickname dell' account DISQUS nella configurazione del plugin. Dopo varie prove fatte, ti consigliamo di seguire un accorgimento affinchè tu non abbia problemi con IE7, almeno fino ad una release più stabile del plugin ( o ad un miracolo da parte di Internet Explorer ), ovvero: -Nella configurazione globale di Joomla bisogna scegliere "SI" all' opzione Aggiungi il suffisso agli URL . Il gioco è fatto, verifica ora che alla fine di ogni articolo ci sia il modulo per effettuare commenti o addirittura videocommenti.La bellezza di questo sistema infatti è che permette di videocommentare un articolo, attraverso la tua webcam, utilizzando la piattaforma SEESMIC. Niente paura, nessuna ulteriore registrazione se non vuoi. Basta scegliere "anonymus" nell'interfaccia iniziale e si può partire con il video commento.Si ! Questo plugin è ottimo ma è ancora da migliorare, infatti non permette di scegliere in quale articolo mostrare il modulo di commento e in quale nasconderlo. Joomla Woks promette che sarà uno degli obbiettivi delle prossime release. Intanto puoi disabilitare i commenti agli articoli direttamente dall'account di DISQUS. Il modulo in fondo resta ma viente mostrato un avviso di "commenti chiusi". Restiamo sintonizzati per i prossimi aggiornamenti!
Correggere il fuso orario di Joomla!
Non è così raro avere dei piccoli problemi nella gestione del nostro sito in Joomla!. Uno dei più frequenti è sicuramente l'impostazione corretta dell'orario, anche se abbiamo impostato correttamente il fuso su +1 UTC (quello di Roma, Berlino e Parigi per intenderci): in alcuni casi, infatti l'orario segnalato dal nostro sito è indietro di 1 ora. Non sempre è un problema ai nostri server ma ad un'errata impostazione del file configuration.php.
Joomla Tutorial : amministrazione, videotutorial
Disponibile per il download il pacchetto contenente tutti i videotutorial di m3knet.com riguardanti l'amministrazione di un sito mediante joomla 1.5. I videotutorial, realizzati con wink, partono dal primo log-in fino all'installazione di moduli, componenti e plugin. Il pacchetto e' rilasciato sotto creative commons non-commercial share-alike. Buona visione!
Modificare l'Archivio di Joomla!
Tutti gli utenti che hanno un sito in Joomla! si scontrano con la struttura dell'Archivio. Non c'è utente che cerchi disperatamente di modificare questa struttura (odiosa) a due colonne: se per caso abbiamo deciso di mettere un'immagine introduttiva nei nostri articoli archiviati ci possiamo scordare il layout del nostro sito perchè verrà sconvolto, per non parlare poi della leggibilità degli articoli stessi in quanto viene compromessa. È inutile cercare una soluzione su Google perchè verremo travolti da news di ogni sito e tipo, taggate come archiviate. Finalmente vi ho trovato una soluzione pratica, senza installare nessun componente.
Missus 1.1 in italiano
Per chi possiede un sito in Joomla! ed in particolare il componente Missus per inviare messaggi privati fra gli utenti iscritti, avrà notato che occorre conoscere l'inglese per gestire tale componente. Fin qui niente di male: le parole chiave usate non sono la fine del mondo; anzi le potremmo definire banali: "message", "new", "send", "trash", etc. Per i siti più smaliziati è possibile inserire un linguaggio meno internazionale, come ad esempio l'italiano. Sul sito del progetto Missus (clicca qui) è presente, infatti, un lungo elenco di lingue per questo componente che possono essere utilizzate. Alcune traduzioni sono risalenti al gennaio 2007; le potete esaminare qui se vi interessa. Il sottoscritto ha provato ad patchare il componente Missus v.1.1 con il file della lingua italiana e si è accorto della presenza di numerose voci non tradotte.
Correzione per mXcomment
Il laboratorio francese visualclinic.fr che produce addon gratuiti per Joomla! annovera fra le sue punte di diamante anche il prodotto mXcomment (lo potete trovare qui). Molti hanno notato come questo prodotto sia stabile e utile per registrare i commenti degli utenti. Inoltre aggiunge vari tool utili per qualche webmaster smaliziato, come un sistema di votazione di alcuni articoli, la possibilità di aggiungere i link degli articoli sui propri account del.icio.us (o anche a DIGO) e così via. Purtroppo è presente un piccolo bug nella traduzione: i commenti degli utenti vengono introdotti con una frase scoordinata: "Postato il: nomeutente gg/mm/aaaa". Verificate pure quanti webmaster hanno questo problema irrisolto (basta una piccola ricerca su Google). Per eliminare questo problema di traduzione molti scartabellano nell'edit language, disponibile nel pannello di controllo di mXcomment, ma non riescono a cavare un ragno dal buco. Vi facciamo vedere come risolverlo.
Menu Manager in Joomla 1.0.14RC1
Coloro che possiedono un sito in Joomla! sanno perfettamente che le patch che correggono i bugfix sono necessarie come l'aria che respiriamo. Grazie al team di sviluppo Joomla! questi buchi sono ormai praticamente ridotti all'osso e già con la versione 1.0.14RC1 molti vengono risolti brillantemente. Chi ha aggiornato il proprio sito a questa versione avrà notato che nella sezione di amministrazione un modulo non riporta alcuna voce (mentre prima ne elencava diverse). Stiamo parlando del Menu Manager. In realtà questo potrebbe essere definito un non-problema, in quanto possiamo raggiungere comunque l'elenco delle voci dei nostri menu che vogliamo modificare da qui: (barra in alto) -> Menu -> Menu che vogliamo modificare. Piccolo how-to dedicato a chi vuole risolvere questo increscioso problemino.
Multiple CSRF in Joomla all versions - Complete compromise
Hackers Center Security Group (http://www.hackerscenter.com)
Credit: Armando Romeo aka Zinho
Class: CSRF
Remote: Yes
Risk: HIGH
Product: Joomla
Version: All (1.0.13 and 1.5 rc3 tested)
Vendor: http://www.joomla.com
Patch: Joomla 1.5 RC4
"Joomla! is one of the most powerful Open Source Content Management Systems on the planet. It is used all over the world for everything
from simple websites to complex corporate applications. Joomla! is easy to install, simple to manage, and reliable"
Joomla is vulnerable to CSRF attacks into all of its released versions including the RC3 of 1.5.
+] Affected areas
-Users
The attack allows everyone (no privileges needed) to add a new Super Admin by just having a Super Admin visiting a url
-Extension installation
The attack allow everyone (no privileges needed) to upload an extension from a remote location, thus having malicious PHP scripts on server.
Read PHP shell.
-Global configuration
The attack allows everyone (no privileges needed) to change all the aspects of the site main configuration, including database configuration.
Defacement or complete portal compromise is possible including having access to the database.
+] Notes
Joomla has been contacted on 12/4/2007. Fast and professional response was given. Patched in SVN 4 days later and then with the RC4 release.
Time to face CSRF, community!
+] Patch
Patch of the above vulnerabilities is included into the RC4 release of Joomla 1.5
As far as I know 1.0 has not been fixed so all the 1.0.x versions are vulnerable and unpatched,
that's why I'm not including a POC here.
________
http://kit.hackerscenter.com - The most comprehensive security pack you will ever find on the net!
Principale
Qui
trovi RAM per Eee PC a
partire da 19,90 euro.
Garantita a vita
Inoltre
Secure Digital HC
Eee PC per espanderne la capienza fino a 20 GB.
A partire da 14,90 Euro
Sondaggio*
- 693 reads
- Older polls
Inserisci...
La nuvola
Collabora
ZioBudda.net sta crescendo sempre di più, ma mi serve una mano per portare avanti i progetti e per rendere il sito sempre più bello e pieno di informazioni.










