Делаем modx-сайт более безопасным

preview_player
Показать описание
В этом видео я поделюсь советами по настройке безопасности в modx, которые позволят повысить надежность вашего сайта
-----------------------------------------------------------
Страница для сбора пожертвований:

Пожертвования будут мотивировать развивать канал и выкладывать новые видео чаще!
-----------------------------------------------------------
Рекомендации по теме
Комментарии
Автор

Спасибо большое за видео. У меня возникло 3 вопроса:
ПЕРВЫЙ: если на сервере все файлы сайта должны находиться в папке с названием сайта, то, чтобы сайт был доступен по его адресу без добавление в URL папки “www”, нужно ли просить хостинг (или самостоятельно) делать какие-то настройки сервера для перенаправлений?
ВТОРОЙ: про закрытие доступа к "core" - а можно ли добиться этого же эффекта просто активировав файл “.htaccess” в папке “core”.
ТРЕТИЙ: как обновлять MODX - там появляется уведомление в админке и все делается через адним панель или нужно это делать вручную?

megabulk
Автор

Благодарю за Урок. У меня вопрос возник по регулярному выражению. А зачем в самом начале вот это ([0-9]+) не проще ли оставить \?id=[0-9]+ и \.(htm|html|php|txt|xml) Может быть просто искать последовательности содержащие "?id =", "php"'. Нужны ли остальные форматы "htm", "html", "txt", "xml' в строке вообще? Я просто не понял. Спасибо.

TheGolubin
Автор

И можно еще вопрос по поводу закрытия доступа к папке core? Такие настройки можно сделать только на сервере? На виртуальном хостинге это можно сделать?

PalyufishkuRuSite
Автор

Артём, как всегда супер, так держать. Единственное по поводу запрета обращения к страницам по id у MODX для этого есть системная настройка - request_method_strict

semdevmaster
Автор

А почему не рассмотрели вариант с переносом папки core/ на уровень выше? Спасибо за качественный контент бро)

lionvsalex
Автор

Здравтвуйте!
Редиректы на актуальной версии с *?id=* на соответсвующие страницы работают?
Или при "списании" я допустил ошибку?
Решение с "request_method_strict" не совсем подходит, ведь адрес не меняется...

РасулМансуров-вн
Автор

Спасибо вам за полезную информацию ) А можно вас попросить код плагина redirecToAlias выложить на гитхаб и прикрепить под видео ссылочку? Думаю, многие вам за это были бы благодарны )

PalyufishkuRuSite