Tutte le attività

Auto-aggiornamento attivo     

  1. Today
  2. Contao Manager

    Si, va benissimo.
  3. Ieri
  4. Contao Manager

    Ciao a tutti. Vorrei fortemente riuscire ad installare Contao 4.4 su una macchina locale per creare un ambiente di sviluppo prima di scomodare il provider ... fin'ora tutti i tentativi non sono andati a buon fine. Sono piuttosto frustrata ... il 3.5 su Ubuntu 32 bit vers. 16.04 con XAMPP per linux installato funzionava tutto benissimo !!! Ora pero' stiamo tentando di creare su una nuova macchina specifica un ambiente di sviluppo per l'utilizzo di Contao 4.4 (o superiori). Io sarei propensa ad Utilizzare Ubuntu Server 64 bit vers. 18.10. ... che ne pensate ? Se qualcuno di voi ci è riuscito puo' darmi delle indicazioni sul Sistema Operativo e LAMP utilizzati ? Grazie
  5. Ultima settimana
  6. Installazione Contao 4

    Praticamente lo conosco a memoria :-) Ho guardato anche i tutoria di Contao Academy ...
  7. Ottimo, lo leggo con piacere. Ps. ho separato la discussione sull'installazione di Contao 4
  8. su linux l'installazione dovrebbe essere davvero semplice, hai già dato un'occhiata a questo? In particolare la sezione "Installing with composer" https://docs.contao.org/books/manual/current/en/01-installation/installing-contao.html Devi solo assicurarti di avere un virtualhost su apache che abbia come DocumentRoot la cartella web
  9. Ciao Paolo. Come promesso ecco la bozza del documento. Community Italiana .. sentitevi liberi di darmi altri suggerimenti o correggere eventuali inesattezze ... Grazie ! messa in sicurezza incomune.net.pdf
  10. Installazione Contao 4

    Il problema è sulla mia macchina, dove sviluppo in locale. Avevo Ubuntu 18 con Xampp, ora il mio collega sta lavorando per ... ovviamente questo per la fase di produzione. Per quanto riguarda l'hosting dei comuni mi avvalgo di un provider di fiducia che normalmente mi fornisce assistenza per le varie configurazioni. Prima di scomodare loro pero' vorrei funzionasse anche l'ambiente di sviluppo..
  11. non so cosa intendi esattamente con "il discorso della document root", se mi dai qualche informazione sul tuo ambiente di sviluppo ti do una mano, in ogni caso alcune cose sono ormai imprescindibili (non perchè lo richiede contao 4.4 ma perchè siamo nel 2019 :-p ) come ad esempio un virtualhost su apache per ogni sito. ti assicuro che, a parte la curva di apprendimento iniziale, è tutto molto semplice e lineare a patto di avere un ambiente di sviluppo adeguato.
  12. Installazione Contao 4

    Beato te ... ma anche con il composer c'è il discorso della Document root ? .. certo che potevano fare qualcosa di più "semplice". Io non sono un sistemista e questa cosa mi crea non poche difficoltà ! .. Vedremo. Vado a vedere il tuo messaggio sul forum internazionale. Grazie infinite
  13. Ciao Elena, come ti ho già risposto sul forum internazionale l'algoritmo usato è il CRYPT_BLOWFISH per quanto riguarda l'installazione ti consiglio di usare composer: composer create-project contao/managed-edition <target> dove <target> è chiaramente la directory di destinazione. Ormai uso regolarmente Contao 4.4 per i miei progetti e, a parte qualche piccolo problema iniziale dovuto alle differenze con la versione 3.5, sta procedendo tutto per il meglio.
  14. Ciao Paolo e grazie mille ! senz'altro lo condividero' con il Forum ... Se hai letto la circolare, a me spetta solo la parte legata al CMS ... poi il provider si occuperà di presentare la parte relativa alla sicurezza del server. ... Cambiano argomento, ho ancora grossi problemi con l'installazione della versione 4 sul mio server (quello dell'ufficio). Purtroppo nonostante il sistemista abbia configurato la documet root correttamente, quando tento di lanciare il file contao-manager.phar.php mi compare una schermata vuota .. sembrerebbe la schermata di installazione ma completamente vuota. Ti terro' aggiornato. Ho letto che da luglio per la versione 3.5 non forniranno più forniti aggiornamenti per la sicurezza .. (https://contao.org/de/release-plan.html)
  15. Ciao Elena, ho letto la circolare e la maggiorparte di indicazioni sono di tipo generico applicabile a tutti i sistemi informatici in genere. Es. Disabilitare account non più attivi, oppure schedulare attività di ricerca delle vulnerabilità. Per il CMS nello specifico, puoi pensare di indicare: - Team di sviluppo che rilascia in modo regolare e programmato aggiornamenti del sistema. - Aggiornamenti di sicurezza vengono rilasciati tempestivamente nel caso di problematiche di vulnerabilità. - Immune da attacchi di SQL injection. Per SQL injection si intente la possibilità di inserire codice malevole in campi input, es. modulo contatto. - La domanda di sicurezza è a tutti gli effetti un capcha, per la prevenzione di spam da parte di sistemi automatici e bot - La cifratura delle password avviene tramite algoritmo MD5 Puoi menzionare che esiste una gestione degli utenti di backed molto granulare e potente. Come dicevi, è possibilefar si che l'utente al primo login personalizzi la sua password in modo che sia nota solo a lui. E' possibile indicare una data di scadenza in modo che per utenti a tempo determinato non sia più possibile accedere alla scadenza del loro contratto. La gestione delle ACL, i permessi dell'utente e dei gruppi è tale da garantire che i vari utenti accedano solo alle funzioni a loro abilitate. Gli altri punti che hai indicato, Url Rewrite e comperssione degli script ad esempio non sono caratteristiche legate alla sicurezza. Mi piacerebbe poi leggere il documento che andrai a fare.
  16. Ho realizzato con Contao (Vers. 3.5) alcuni siti internet per la Pubblica Amministrazione adeguando il template alle nuove linee Guida imposte dall'AGID (Es. www.comune.arona.no.it) . Alcuni comuni mi chiedono, a seguito di una circolare (https://www.cert-pa.it/notizie/suggerimenti-per-la-sicurezza-dei-siti-web/) di produrre una documentazione inerente al sistema CMS utilizzato. Avete qualche suggerimento da darmi ? Nel senso ...Contao CMS permette di garantire un adeguato livello di sicurezza perchè ... A me ne sono venuti in mente qualcuno, tipo Viene garantito il rilascio di nuove release e aggiornamenti anche per la sicurezza. request token (puo' essere messo nell'elenco ? Se si in che modo rientra nella sicurezza di un CMS?) prevenzione da SQL injection (giusto ? Le query non sono mai in chiaro) Compressione degli script e del codice HTML (aumenta la sicurezza ?) Password criptate.(con quale sistema ?) Url rewrite Livelli di accesso alle funzionalità back-end completamente personalizzabili Possibilità di richiesta cambio password al primo accesso Form con domanda di sicurezza (non sarà il capcha ma è pur sempre qualcosa) ....???? .....????? Ogni suggerimento è ben accetto ... sto brancolando un po' nel buio e facendo molta fatica perchè non credo di aver le competenze sufficienti per giudicare la sicurezza di Contao ... ma soprattutto vorrei scrivere con lessico e terminologie corrette :-) ... Ho guardato nel sito ufficiale ... nemmeno li si fanno riferimenti alla sicurezza. Un grazie infinito a tutti coloro che potranno aiutarmi ....
  17. Earlier
  18. Ok, ho risolto facendo un rollback a un backup di inizio mese, recuperando manualmente contenuti da un backup del giorno precedente al crash e caricando manualmente alcuni files mancanti dalla versione Github della 2.11.17 Se dovesse servire per evitarelo ad altri, sostanzialmente il problema si è verificato aggiornando queste due estensioni: changelanguage 2.2.8 stable 5 ---> 2.2.10 stable build 7 googleanalytics 1.4.0 stable 11 ---> 1.4.0 stable build 12 Non so con precisione quale delle due...
  19. Intendi ripristinando il backup in locale o sullo stesso server? Ho il sentore che per qualche strano motivo manchi qualche file. Proverei a prendere la cartella /system/libraries da altra installazione funzionante.
  20. Ciao Paolo, ci sono diverse installazioni di Contao su quel server e girano bene, anche quelle con la stessa versione di questo sito. Non ho provato (ancora) con una installazione locale, ma anche ripristinando il backup il problema sussiste...
  21. Sembra che non carichi bene le librerie di Contao. - Sullo stesso server hai altre installazioni di Contao? - Se ti scarichi sito e DB in locale funziona? - Riesci a recuperare il backup di qualche giorno fa e a provare ad installarlo in un sottodominio del sito? Tanto per capire se anche questa da problemi sullo stesso server.
  22. Ciao a tutti, ho un vecchio sito in Contao 2.11.17 che da oggi ha iniziato a mostrare il seguente messaggio di errore: La riga corrispondente è la seguente: $objPage = $this->Database->prepare("SELECT * FROM tl_page WHERE id=?") Ho verificato con l'ultima versione di Contao check che ha validato correttamente l'installazione, inoltre il file non è mai stato modificato, né da me né da estensioni, e la versione di PHP è sempre la stessa (5.5): vi è mai capitato? Avete qualche suggerimento? Grazie
  23. Ciao Elena, il Contao Manager si aggiorna sempre automaticamente quando lo lanci, quindi è inutile usare una versione vecchia. Puoi usare PHP7.2 tranquillamente, sia il manager, sia Contao 4.4, siano le estensioni più importanti: Tutto lavora benissimo con PHP7.2 Con alcune estensioni ho avuto problemi con la versione 4.6., in generale la puoi usare senza problemi. Ed i sviluppatori sono veloci ad eliminare i problemi... Comunque anche la 4.4 si può usare ancora, è una LTS...
  24. Ciao Elena, benvenuta. Per quello che mi riguarda, ancora non ho utilizzato Contao 4 su siti di clienti. Volevo farci un po di esperienza su qualcosa di mio, ma il tempo è sempre pochissimo. Utilizza PHP 7.1 Sul mio server ho la possibilità di modificare la versione php in tutta autonomia. Se proprio hai timore di qualche incompatibilità rimani sulla 4.4. Vai sul sicuro.
  25. Dopo anni di versione 3 mi sono decisa ad installare in un nuovo server (php 7.2.11) la versione 4 di Contao. Sebbene la 3.5 mi sembra ancora ben supportata credo valga la pena iniziare, partendo da piccoli progetti, a sviluppare qualcosa anche con la 4.0. Purtroppo sono un po' sfiduciata, non tanto dal CMS che lo ritengo valido, ma dal fatto che c'è molta "dispersione" di documentazione, incompleta, perlopiù in tedesco ... per il momento sono riuscita ad installare Contao Manager con non poche difficoltà nel nuovo server interno. Ho scoperto dopo due giorni di ricerche nei vari forum che l'ultima versione di Contao Manager "sembrerebbe" non compatibile con php7.2, quindi ho preso un vecchio file contao-manager.phar che avevo scaricato tempo addietro e tutto ha funzionato. Siccome devo sviluppare un piccolo sito per un ristorante con poche pagine e nessuna funzionalità particolare mi piaceva utilizzare l'ultima versione di Contao. Ho una serie di domande il cliente ha l'hosting su Aruba. Chi voi sappiate nel pannello di controllo c'è la possibilità di far puntare il dominio alla sottocartella /web ? Con quale versione di php conviene lavorare per avere una sicura compatibilità con Contao Manager e Contao 4.4 ? Secondo voi .. Contao 4.4 o Contao 4.6 ?
  26. Catalog Manager

    Seguirò volentieri il tuo consiglio. Ci guardo e poi vi racconterò.
  27. Catalog Manager

    Sì, lo sto usando e sinceramente mi trovo meglio che con MetaModels, che cmq ho usato in un solo progetto. Mi sembra più semplice da configurare, si installa come una normale estensione senza Composer e ha anche una discreta parte (tutta da vedere) per gestire l'editing da frontend. Per adesso quello che dovevo fare l'ha fatto, anche se ho un piccolo problema con la generazione di anteprime andando a riprendere in una pagina .php custom il campo blob dove salva il file e generando la thumb tramite l'insert_tag di Contao... Io ti consiglio di dargli una chance, visto anche che tu conosci bene sia il CMS che MetaModels potrai sicuramente dare un parere più completo.
  28. Catalog Manager

    No, questo non l'ho mai provato. Attualmente utilizzo MetaModels e mi trovo bene. Tu lo hai provato?
  1. Carica attività successive