Отправляет email-рассылки с помощью сервиса Sendsay

Сайт: раз, два и готово!

  Все выпуски  

JoomlaOn-line - быстрое и эффективное изучение Joomla Выпуск 3


     Привет уважаемый читатель рассылки!

     Выход третьего выпуска немного задержался, тут и командировка, и выход из строя жесткого диска со всеми материалами, и конец света )))

     Поздравляю всех вас с тем, что Конец света мы пережили успешно, и вошли в новым 2013 год.

     С наступившим Новым годом и Рождеством!

    

     А теперь посмотрим, что же есть в праздничном выпуске.

     ▪▪▪ Часть 1 ▪▪▪
     ▪▪▪ 4 ключевых фактора при оптимизации страницы ▪▪▪

     Выполняя нехитрые требования SEO подготовки текста, Вы увеличите шансы  попадания  в ТОП по ключевым  словам и экономию бюджета на продвижение.

     Вот несколько шагов оптимизации ваших текстов title (тайтл)
     Необходимо обратить внимание на наличие ключевых слов в Title (заголовке).
     Если, например, ключевое слово «Интересный блог», значит в тайтле должна упоминаться ключевая фраза, например, «Очень интересный блог Кинг Конга». Именно правильным заголовкам поисковики отдают большее предпочтение.
     Более подробно о правилах работы с тайтл читайте в статье Как правильно составить title для страницы.

     ▪ Использование ключевого слова, как первого, в тайтле. Исходя с прошлого примера и, дополнив его, получим следующее «Интересный блог – личный дневник Кинг Конга». То есть ключевая фраза в тайтле стоит на первом месте.

     Использование ключевых слов в названии домена. То есть если у нас самый главный кейворд – Интересный блог, то и название домена желательно выбирать такое же, например intresblog.ru.  То есть можно увидеть, что наличие в доменном имени ключевого слова – это весомый плюс при раскрутке сайта.

     Нахождение ключевых слов  в тегах H1. Как известно – в тегах Н1 находится заголовок статьи или какого-то материала. Рекомендуется использовать данный тег один раз и в самом начале Вашей публикации,. Ведь упоминая свой кейворд в заголовке Вы также повышаете релевантность страницы и свои шансы на выход в топ.

     ▪▪▪ Прочитать полную Веб-версию статьи ▪▪▪

 

     ▪▪▪ Дополнительная защита Joomla ▪▪▪

     В предыдущей статье Установка прав на папки Joomla уже были описаны первоначальные методы защиты сайта путем установки прав пользователей папок. Данная статья посвящена проведению дальнейших настроек, ведущих к повышению стабильности и безопасности вашего сайта.

     Методы защиты:

     ▪ Установка прав папок
     Установка прав папок производится с помощью программы Filezilla.
     Рекомендации:
     на папку tmp - 705
     на папку logs - 705
     на файлы в корневой директории - 444
     templates - 555
     на все остальные папки - 755 а на файлы внутри них – 644
     images/stories 777 если загружать рисунки с помощью Joomla
     administrator/backups/ - chmod 777 иногда требуется для различных компонентов

     ▪ Доработка директорий
     В каждую директорию необходимо положить пустой файл index.html, в противном случае любой пользователь сможет получить доступ к содержимому директорий.

     ▪ Доработка папки administrator
     В папку /administrator (если она доступна на запись!!!) записывается пустой файл .htaccess

     ▪ Защита пользователей / регистрации пользователей
     В настройках пользователя убрать регистрацию пользователя, если вы не собираетесь создавать пользователей в открытом виде, если собираетесь установите хотя бы капчу.

     ▪ Удаление в коде упоминания CMS
     В Joomla в самом верху кода вы найти строку и переименовать под свои требования.

     Код:

<meta name="generator" content="Joomla! 1.5 - Open Source Content Manage-ment" />    

     Для того, чтобы скрыть ярлык что сайт работает на Джумле, надо отредактировать файл head.php который даёт именно этот выхлоп в шаблон джумлы:/libraries/joomla/document/html/renderer/head.php/>

     Найти код (район 83 строки) и удалить:

$strHtml .= $tab.'<meta name="generator" content="'.$document->getGenerator().'" />'.$lnEnd;

     ▪ Доработка файла htaccess.txt
     Переименовать файл htaccess.txt в .htaccess
     Добавить код: код указывает серверу, что необходимо запретить выполнение каких-либо скриптов в корне, кроме файла index.php. И если хакеру удастся загрузить в корень сайта какой-нибудь бэкдор, он все равно не сможет его выполнить на сервере.
     Код:

########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#r> # Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# ock out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} tp(=1) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error! RewriteRule ^(.*)$ index.php [F,L]
########## END

<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>

<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>

<Filesmatch "^index2.php">
order deny,allow
allow from all
</Filesmatch>

     ▪ Запрет на запуск php-скриптов напрямую из папок
     Однако, хакер может попытаться загрузить бэкдор с именем index.php в какой-нибудь подкаталог в корне сервера, где он будет успешно выполняться. Поэтому во все подкаталоги первого уровня от корня необходимо поместить файл .htaccess следующего содержания:

<Files ~ ".(php)$"> Deny from all </Files>     

     В каталоге "administrator" необходимо поместить файл .htaccess следующего содержания:

<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>
<Files index.php>
order deny,allow
deny from all
allow from 11.11.11.11
allow from 22.22.22.22
allow from 33.33.33.33
</Files>
<Files index2.php>
order deny,allow
deny from all
allow from 11.11.11.11
allow from 22.22.22.22
allow from 33.33.33.33
</Files>
<Files index3.php>
order deny,allow
deny from all
allow from 11.11.11.11
allow from 22.22.22.22
allow from 33.33.33.33
</Files>  
   

     Где IP-адреса вида 11.22.33.44 -- это IP-адреса, с которых вы администрируете J!. Эта мера поможет, когда хакер каким-то образом смог получить пароль администратора. В этом случае он все равно не сможет залогиниться в административной панели.

     ▪ Изменение префикса БД при установке
При установке Joomla указfnm префикс для таблиц в БД отличный от стандартного jos_, например, что-то типа chren_tebe_

     ▪ Замена ID суперадминистратора

     ▪▪▪ Прочитать полную Веб-версию статьи ▪▪▪

 

     И в дополнение еще несколько полезностей для вашего сайта.

     ▪▪▪ Часть 2. ▪▪▪

     ▪▪▪ Модуль - Падающий снег ▪▪▪

     Модуль предназначен для создания визуализации падения снежинок, полета птичек и многого другого.    

     Модуль поможет легко и непринужденно создать на вашем сайте праздничное оформление, ка краз подходит на новогодние праздники.

    

     Описание модуля:
     ▪
Image library - библиотека изображений
     ▪ Custom image - выбор изображения
     ▪ Particles amount - количество частиц
     ▪ Vertical speed - скорость по вертикали
     ▪ Vertical direction - направление по вертикали
     ▪ Horizontal  speed - скорость по горизонтали
     ▪ Horizontal  direction - направление по горизонтали
     ▪ Oscillation - колебания
     ▪ Refresh rate - скорость обновления
     ▪ Fill mode - окно вывода
     ▪ Module width/height - высота / ширина поверхности вывода эффекта 

    ▪▪▪ Прочитать полную Веб-версию статьи и скачать модуль ▪▪▪

 

     ▪▪▪ Модуль авторизации Core Design Login 2.5Rus для Joomla 2.5 ▪▪▪

     Данный модуль авторизации в первую очередь предназначен для тех, кому хочется сменить унылый вид стандартного модуля авторизации, модернизировать его и адаптировать под дизайн своего сайта. При нажатии кнопки модуля, во всплывающем окне появится симпатичная форма для авторизации.

     Установка и настройка модуля
     Для корректной работы модуля, необходимо дополнительно установить плагин - Core Design Scriptegrator plugin (не забудьте опубликовать плагин после установки), так как без данного плагина модуль работать не будет.

     После установки необходимо установить и включить модуль в нужной позиции на сайте. Плагин и модуль качественно переведены на русский язык и просты в настройке.

     Ниже представлен один из примеров всплывающей формы авторизации.

     Возможные проблемы
     Иногда бывают случаи, что в оформлении модуля слетают  стили и эффекты, скорее всего это конфликты скриптов с другими расширениями Joomla. Первым делом отключите в  настройках плагина "Core Design Scriptegrator plugin" - GZIP сжатие. Следующим шагом необходимо начать отключать по очереди все установленные расширения которые отображаются на странице, и таким образом вычислить конфликтное расширение.

    ▪▪▪ Прочитать полную Веб-версию статьи и скачать модуль ▪▪▪

 

     С этими и другими статьями и компонентами Joomla, Вы можете познакомиться на сайте [goto_url-link3_joomlaon] . Добро пожаловать.

     До встречи в следующем выпуске ...


В избранное