Каталог core
Последнее обновление not available | История страницы | Улучшить эту страницу | Сообщить о проблеме
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$204 per month—let's make that $500!
Learn moreВ 3.0 каталог core нельзя переносить на произвольный путь и нельзя переименовать.
Это связано с интеграцией Composer в разработку ядра: зависимости и autoload в core. #15476
Обновление¶
Если сейчас у вас кастомный каталог core или он вынесен из webroot, перед обновлением до 3.0 верните стандартную схему.
Сделайте так:
- Перенесите каталог core обратно в
/core/в корне установки - Обновите путь к core в
core/config/config.inc.php - Обновите путь в
config.core.php,/manager/config.core.phpи/connectors/config.core.php
После этого запустите установщик MODX и проверьте, что пути верные.
А как же безопасность?¶
С точки зрения безопасности нет разницы между физическим выносом core из webroot и блокировкой доступа другим способом.
Пример блокировки core (и других чувствительных каталогов или файлов, включая dotfiles, кроме .well_known) на Apache:
RewriteRule ^(\.(?!well_known)|_build|_gitify|_backup|core|config.core.php) /index.php?q=doesnotexist [L,R=404]
И для nginx:
location ~ ^/(\.(?!well_known)|_build|_gitify|_backup|core|config.core.php) {
rewrite ^/(\.(?!well_known)|_build|_gitify|_backup|core|config.core.php) /index.php?q=doesnotexist;
}
Эти примеры отдают запрос в MODX с несуществующим alias, поэтому ответ выглядит как остальной сайт.
На высоконагруженных сайтах можно сразу отдавать 404 и не гонять запрос через MODX. Тогда ответ будет отличаться от обычной ошибки, и атакующий сможет предположить, что такие файлы есть.
Для nginx так:
location ~ ^/(\.(?!well_known)|_build|_gitify|_backup|core|config.core.php) {
return 404;
}
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$204 per month—let's make that $500!
Learn more










