Новости Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

👩‍💻 IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla.Модуль «Виджет приложения ВКонтакте» для Joomla поможет добавить на сайт виджет с карточкой приложения или игры из социальной сети ВКонтакте.У вас возникла потребность отобразить информацию о ваших приложениях или играх на сайте с кнопкой перехода в социальную сеть, то этот модуль для Вас. Вам не придется хранить информацию о приложении у себя на сайте, все данные получаются через публичное API социальной сети ВКонтакте. Хранение информации на стороне ВКонтакте позволит Вам не нагружать базу данных сайта.В модуле имеется всего несколько опций и полей, которые максимально упрощают публикацию виджета. Первая опция позволяет подключить публичное API социальной сети ВКонтакте, необходимое для работы виджетов. Следующее поле потребует ввести идентификатор приложения или игры, присвоенный в социальной сети ВКонтакте. Следующая опция позволит выбрать вид отображаемой информации в виджете.Модуль имеет 3 варианта отображения:- карточка- участники- кнопкаПоддерживаемые версии Joomla: Joomla 3, Joomla 4, Joomla 5.Страница расширенияJoomla Extensions Directory#joomla #расширения #vk

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

👩‍💻 SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla.Компонент - менеджер цифровых проектов для Joomla! CMS. Компонент обеспечивает создание каталога цифровых проектов и предоставляет возможность скачивания, в том числе с использованием лицензионных ключей.👩‍💻 v.2.5.0. Что нового?Схемы структур данных для серверов обновлений. Теперь с SW JProjects вы может создавать сервер обновлений не только для расширений Joomla, но и свои собственные. Например, вам нужно, чтобы структура данных сервера обновлений была другая и формат должен быть, например, не XML, а JSON. Формирование структуры данных для сервера обновлений расширений Joomla вынесено в отдельный плагин. Вы можете создать свой собственный плагин и реализовать в нём нужную вам структуру данных, добавив или наоборот исключив отображаемые данные. Сервер обновлений в компоненте по-прежнему отображает информацию о списке проектов и их версиях, о конкретном проекте и его changelog.Можно выбрать схему данных сервера обновлений глобально для всего компонента, выбрать другую схему данных для категории проектов, а так же выбрать схему в каждом проекте.

Разработчикам в качестве образца можно посмотреть плагин схемы данных для Joomla в составе компонента или же плагин-образец JSON-схемы на GitHub.
Группа плагинов swjprojects. Для нужд компонента создана группа плагинов swjprojects. В частности, в этой группе находится плагин структуры данных Joomla расширений для сервера обновлений.Изменение языковых констант. Изменены некоторые языковые константы в панели администратора. Если вы делали переопределение констант - переопределите их снова.👩‍💻 Joomla 6. Внесены изменения для корректной установки и работы компонента на Joomla 6. Компонент успешно протестирован на Joomla 6-beta2.Минимальная версия Joomla - 5. Подняты минимальные системные требования: Joomla 5.0.0 и PHP 8.1.
- Страница расширения👉 Плагин-образец кастомной JSON-схемы данных для сервера обновлений на GitHub.- GitHub расширения- Документация на GitHub- Joomla Extensions Directory#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 288527 Просмотров
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитировать
Notepad++ видит его в формате Мака
А версия Joomla актуальная ?
.htaccess в общих папках добавились и файлы DS_Store ?

*

ua4frr

  • Новичок
  • 6
  • 0 / 0
А версия Joomla актуальная ?
.htaccess в общих папках добавились и файлы DS_Store ?
Joomla 1.5.26, файлы .htaccess присутствуют, DS_Store - в этого вроде нет, и не было как мне кажется, хотя могу ошибаться...
Добавил .htaccess в папку /administrator прописав там нужные IP адреса...вроде работает админка по разрешенным IP...
*

kurakin

  • Захожу иногда
  • 125
  • 0 / 0
Может кто подскажет как убрать вот эту дрянь.
удалил 4 штуки файлов .htaccess
вот с таким кодом
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них

нашел непонятную папку в корне cli следующего содержания
.htaccess
finder_indexer.php
garbagecron.php
index.html
update_cron.php

base64 не нашел...
а это злостное сообщение выдрать никак не могу!
Помогите или подскажите что и где искать.
« Последнее редактирование: 28.09.2014, 00:09:57 от flyingspook »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
что то я тоже словил(  причём мне об этом владельцы сайтов говорят...у меня открывается всё нормально...вчера обновился до 2.5.16 и как прорвало...плагин стоит jsecure  зашёл в Плагины а он блокирован(( в смысле нет настроек...
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
кто подскажет чем лучше сканить скаченный сайт прямо на компе?  Сканю НОДом  но может что по лучше есть) вирусные базы обновил, счас нашёл пока что тока в слайдшоу Nivo slyder....сканю дальше)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
на 2.5.16 жалуются, нод ругается, может быть это ложное срабатывание нода скорей всего
или дыра в обновлении
отправляйте ноду на анализ все что найдете
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
что то я тоже словил(  причём мне об этом владельцы сайтов говорят...у меня открывается всё нормально...вчера обновился до 2.5.16 и как прорвало...плагин стоит jsecure  зашёл в Плагины а он блокирован(( в смысле нет настроек...
В плагине jsecure никогда не было настроек, все настройки находятся в компоненте jsecure, заблокирован он скорее всего после того как взломали Ваш сайт и хакеры его отключили, ищите брешь в своей системе, да и NOD32 7.0.302.26 нормально работает и никаких проблем с Joomla 2.5.16 нет, всему виной скорее всего вирусы на сайте.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Apple_Buy да ну)) а это что?  http://www.fotolink.su/v.php?id=05a2b23af1255955b409ce6af3792870
Кстати проблема была пустяковая-в модуле Слайдшоу Plimun Nivo Slayder в шаблоне НОД ругался на файлик один-заменил и нормально всё стало) завтра буду удалять это слайдшоу со всех сайтов и ставить что то другое)  жалко что там дыра..хорошее слайдшоу было(
P.S. Кстати на этот файлик на некоторых сайтах стояли права 777 а на некоторых 644, так что не думайте что поставив нормальные права вы решите проблему(
« Последнее редактирование: 16.11.2013, 00:49:34 от stardel »
*

nerei

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Всем доброго утра!

Может кто подсказать, где можно скачать исправленный(без дыр) JCE редактр, для Joomla 1.5 Joomla.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Всем доброго утра!

Может кто подсказать, где можно скачать исправленный(без дыр) JCE редактр, для Joomla 1.5 Joomla.
на сайте разработчиков
http://www.joomlacontenteditor.net/downloads/editor/joomla15x
*

nerei

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
*

GWork

  • Захожу иногда
  • 123
  • 1 / 0
Друзья, вот обнаружил на одном из сайтов код по запросу document.write
Вставлялся он строго в самом начале js файлов.
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них
« Последнее редактирование: 28.09.2014, 00:10:52 от flyingspook »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Это уже вставленный код. А еще нужно искать через что вставили вредоносный код.
http://joomlaforum.ru/index.php/topic,258717.0.html
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Сегодня в журнале Securitycheck обнаружил вот такие записи
Спойлер
[свернуть]
Особенно смущает последняя запись, это блокированные атаки или совершенные требующие устранения, как проверить и исправить?
« Последнее редактирование: 24.01.2014, 12:53:17 от Alex Kop »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Сегодня в журнале Securitycheck обнаружил вот такие записи
Спойлер
[свернуть]
Особенно смущает последняя запись, это блокированные атаки или совершенные требующие устранения, как проверить и исправить?
Последняя запись говорит о потенциальной возможности иньекции php кода, чтобы проверить отключите свой модуль безопасности и попробуйте сами реализовать эту атаку, а там уже сами все поймете...
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них
Появился файл с таким кодом в корне это шелл?
 имя relay.php
« Последнее редактирование: 28.09.2014, 00:11:16 от flyingspook »
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Да, это шелл, чуть позже если получится снять оббусификацию вылажу код!
Старый добрый шелл))) Блин вот  я с ними намучился в свое время...Было время когда каждую неделю всякую дрянь заливали. Переехал на другой хостинг, написал небольшой скрипт+cron стало спокойнее.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Старый добрый шелл))) Блин вот  я с ними намучился в свое время...Было время когда каждую неделю всякую дрянь заливали. Переехал на другой хостинг, написал небольшой скрипт+cron стало спокойнее.
Да конца его не стал разбирать, но из того что разабрл, если правильно понял логику, он автоиньектит себя по папкам с расширеными правами, если достаточно прав, то сам присваивает права 777 и инектится...

Правильно что переехали, так как многие хостинги подвержены реверсу, а это значит можно гулять по соседним сайтам, вас могли и не взломать, а какого нить соседа ломанули, в результате все сайты под угрозой.
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Да конца его не стал разбирать, но из того что разабрл, если правильно понял логику, он автоиньектит себя по папкам с расширеными правами, если достаточно прав, то сам присваивает права 777 и инектится...

Правильно что переехали, так как многие хостинги подвержены реверсу, а это значит можно гулять по соседним сайтам, вас могли и не взломать, а какого нить соседа ломанули, в результате все сайты под угрозой.
Да нет. Прошлый хостинг был vps, нынешний то же vps. Разница лишь в том, что в нынешнем стоит файервал а в прошлом нет. Ну и уровень техподдержки. Шеллы как забрасывали, так и забрасывают, правда намного реже. Сегодня в 6.00 закинули мне /images/stories/cr0t.php

В том то и дело, что сейчас я не очень беспокоюсь об этих шеллах. Точнее беспокоюсь, но не так. Просто после несанкционированной загрузки на сайт, чужие файлы с любым расширением автоматически удаляются, а на почту приходят письма, что в такое-то время в такую-то папку был загружен такой-то файл, который был удален.
И жить стало как-то спокойнее...))
*

Tatman

  • Новичок
  • 2
  • 0 / 0
Спасибо за полезную информацию.
*

wayn

  • Захожу иногда
  • 72
  • 0 / 0
Люди! Беда такая. Все было нормально, но буквально в конце февраля начала лезть гадость через один сайт с JCE. Вообще на площадке десяток сайтов. Все вычистил вроде. Антивирем просканировал. Дыры залатал. Почти две недели никаких подозрений. Но недавно залез в вебмастер яндекса обнаружи что мои сайты с максимум 50 страницами загрузили в Яндекс по несколько тысяч страниц, причем один из них вообще с выдачи вылетел. См. картинку. Пошарил эти ссылки. Сейчас все ведут на несуществующую страницу. Но некоторые до сих пор работают. В логах изрядно шарят Google боты и Яндекс. Один сайт на MODX до сих пор выдает в индекс какие-то картинки (я их открываю в браузере, но где они лежат понять не могу) Ссылки типа
Цитировать
/core/core.php?cat=photo&topic=topic-kak-voyti-v-router-zyxel.html
. В джумловских логах были папки motor и avto. В вебмастере ссылки начинались с index2.php....... Как быть? Сайты еще в продвижении держаться, волнует только один, у которого пропали все страницы с индекса, Яндекс говорит сайт не проиндексирован. Возможно ли что после чистки все вернется на свои места со временем?

Дополню. На площадке один сайт вообще на HTML собран. В папке только его файлы, картинки и скриптик обратной связи. Проверил 10 раз. Все чисто. Но в аккес лог буквально ток что вот такая ерунда
Код
141.8.147.21 - - [28/Mar/2014:18:53:36 +0400] "GET /kak-pravilno-pereklyuchat-peredachi-golf-5-14.html HTTP/1.0" 404 273 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"

*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
проверяйте htaccess файлы и смотрите дорвеи во всех папках
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Дело не в этом. Я думаю, что Joomla-мастеровцы намеренно распространяют заразу, раздавая платные приложения и шаблоны на халяву. Они сами заражают их вредоносным кодом. Одна из вышеперечисленных скрытых ссылок ведет на их собственный сайт, с анкором "продвижение сайтов в интернете", это говорит о многом.

Да. Так и есть. Брать с этого сайта шабы и расширения - сродни самоубийству.
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Подскажите, JCE уже можно пользоваться? А то нужно структурированные данные настроить на сайте, а J4Schema только с ним работает
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Подскажите, JCE уже можно пользоваться? А то нужно структурированные данные настроить на сайте, а J4Schema только с ним работает
Это гемор только лишний, проще отключить редактор и в штмл поправить вручную.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Подскажите, JCE уже можно пользоваться? А то нужно структурированные данные настроить на сайте, а J4Schema только с ним работает
Кто Вам и что подскажет, расширениями разными в том числе и JCE пользуются многие, вовремя обновляют, и все используют на свой страх и риск. Если будет уязвимость её закрывают разработчики, но за этим требуется следить Вам лично и если что произойдет то сразу обновить.

Еще лучше обновить еще до того как разработчики найдут.   :laugh: [шутка]   :laugh:
*

himyra

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Помогите справиться с проблемой, чистил сайт после вируса, в файле сайт/includes/defines.php есть вредоносный код backdoor
код:
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них
Если я удаляю эту строку, то сайт падает. В какую сторону копать?
« Последнее редактирование: 28.09.2014, 00:11:56 от flyingspook »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Помогите справиться с проблемой, чистил сайт после вируса, в файле сайт/includes/defines.php есть вредоносный код backdoor

Если я удаляю эту строку, то сайт падает. В какую сторону копать?
Замени на стандартный из дистра Joomla, твоей версии.
Хостер клиенту тоже прислал уведомление, что /includes/defines.php  есть вирус.Посмотрел- чисто.
Кстати -проверь еще на наличие файлов a.php и movie.php
*

himyra

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Замени на стандартный из дистра Joomla, твоей версии.
Хостер клиенту тоже прислал уведомление, что /includes/defines.php  есть вирус.Посмотрел- чисто.
Кстати -проверь еще на наличие файлов a.php и movie.php
Пробовал копировать из стандартного дистрибутива, сайт не открывается (в Chrome детально: "Код ошибки: ERR_CONTENT_DECODING_FAILED").
a.php и movie.php нету.

index.php / .htaccess заменены на стандартные.

Замена всех файлов из стандартного дистрибутива (кроме папки installation) проблему не решила.
« Последнее редактирование: 23.06.2014, 20:36:31 от himyra »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Так все файлы Joomla перезалей, кроме папки /installation
Код
a.php и movie.php нету.
ищи в других папках
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2149
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 69743
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3063
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 4706
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3330
Последний ответ 22.02.2022, 11:38:15
от AlexP750