Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 268463 Просмотров
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

teshka82

  • Новичок
  • 8
  • 0 / 0
С IP 178.70.152.22 идет опрос сайта, проверьте что за адрес, если левый, забейте в htaccess
Так адреса меняются
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Так адреса меняются
В смысле меняются? Это общая сетка для одного провайдера.
inetnum:        178.70.128.0 - 178.70.255.255
netname:        RU-AVANGARD-DSL
descr:          OJSC "North-West Telecom"
descr:          Saint-Peterburg branch of the OJSC "North-West Telecom"
descr:          24 Bolshaya Morskaya st., 191186, St. Petersburg, Russia
country:        RU
admin-c:        RCR3-RIPE
tech-c:         RCR3-RIPE
status:         ASSIGNED PA
mnt-by:         AS8997-MNT
mnt-lower:      AS8997-MNT
mnt-domains:    AS8997-MNT
mnt-routes:     AS8997-MNT
source:         RIPE # Filtered

Забить всю сетку
Мелкий ремонт. skype poisk-plus
*

teshka82

  • Новичок
  • 8
  • 0 / 0
В смысле меняются? Это общая сетка для одного провайдера.
inetnum:        178.70.128.0 - 178.70.255.255
netname:        RU-AVANGARD-DSL
descr:          OJSC "North-West Telecom"
descr:          Saint-Peterburg branch of the OJSC "North-West Telecom"
descr:          24 Bolshaya Morskaya st., 191186, St. Petersburg, Russia
country:        RU
admin-c:        RCR3-RIPE
tech-c:         RCR3-RIPE
status:         ASSIGNED PA
mnt-by:         AS8997-MNT
mnt-lower:      AS8997-MNT
mnt-domains:    AS8997-MNT
mnt-routes:     AS8997-MNT
source:         RIPE # Filtered

Забить всю сетку
А зачем идет этот опрос?
*

teshka82

  • Новичок
  • 8
  • 0 / 0
А зачем идет этот опрос?
Авангард-это мой провайдер-это что-то значит?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Авангард-это мой провайдер-это что-то значит?
Цитировать
проверьте что за адрес, если левый
http://ru.wikipedia.org/wiki/HTTP_referer
Мелкий ремонт. skype poisk-plus
*

teshka82

  • Новичок
  • 8
  • 0 / 0
[Mon Feb 10 09:47:46 2014] [warn] [client 178.70.156.246] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 169
[Mon Feb 10 09:47:49 2014] [error] [client 178.70.156.246] File does not exist: /home/dS6Ucilw20076/skair.ru/templates/vt_cars/css/layouts_style.css, referer: http://skair.ru/
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: bodyfont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 259
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: logofont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 262
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: sloganfont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 265
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: menufont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 268
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: moduletitlefont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 271
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: pageheadingfont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 274
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showbodyfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 23
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showlogofont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 24
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showsloganfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 25
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmenufont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 26
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmoduletitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 27
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showpageheadingfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 28
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showcontenttitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 29
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 194
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep2 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 199
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep3 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 204
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: infinite_list in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 145
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 163
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 169
Как это все-таки исправить? Это является ошибкой, кот.надо исправлять?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Сделайте откат до не зараженной версии и восстановите утерянный контент.
Мелкий ремонт. skype poisk-plus
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Наверно мало будет сделать откат. Надо найти и устранить уязвимости и вылечить сайт.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Позавчера началась массовая рассылка почты с сайта, в результате чего эккаунт был заблокирован.

Глубже пока не копал, слил на локаль для анализа. Может кто уже сталкивался с таким и подскажет направление поиска-лечения?
Вопрос не для этой темы.
Цитировать
Решили создать отдельный топик прикрепить и вести все вопросы и ответы в нем.
Все вопросы связанные с лечением сайтов от вируса будут только в одной теме, просьба писать их здесь.
Прежде чем писать вопрос прочитать топик и раздел безопасности, на многие вопросы уже есть ответы.
Отныне все темы созданные про вирус, как лечить сайт и что делать будут удаляться.
http://joomlaforum.ru/index.php/topic,246899.0.html
А по сути вопроса- Версия Joomla, версии расширений  должна быть актуальные, не нужные расширения удалить.
Админы думают, что если расширение не используется, не включено, то его нельзя взломать.
Можно запретить доступ к файлам PHP по прямому запросу
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
А почему не для этой вдруг?
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ок.

draff, пожалуйста не пишите в эту тему.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Цитировать
Наверно мало будет сделать откат. Надо найти и устранить уязвимости и вылечить сайт.
Откат - это только первый этап.
1 Найти уязвимости.
2 Проверить файлы на сервере. (Достаточно часто в папки сервера закладываются файлы управления)
3 Выставить защиту (Закрыть прямой доступ к админ части, установить плагины защиты)
4 Проверить логи для поиска IP адресов с которых ведется атака на сайт и закрыть эти адреса.
5 Выкинуть все лишнее
6 Проверить соседние сайты
7 Обновить все до актуальных версий
Порядок работ может быть разным, как кому удобно
Мелкий ремонт. skype poisk-plus
*

Aleks_k

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
задолбал бот compatible; BLEXBot/1.0; +http://webmeup-crawler.com с IP198.143.158.34
Страна: United States
Регион: California
Город: Santa Clara
Широта: 37.3961
Долгота: -121.9617
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Кто нибудь сталкивался с подменой шаблона файлами с расширением tpl?
Мелкий ремонт. skype poisk-plus
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Откат - это только первый этап.
1 Найти уязвимости.
2 Проверить файлы на сервере. (Достаточно часто в папки сервера закладываются файлы управления)
3 Выставить защиту (Закрыть прямой доступ к админ части, установить плагины защиты)
4 Проверить логи для поиска IP адресов с которых ведется атака на сайт и закрыть эти адреса.
5 Выкинуть все лишнее
6 Проверить соседние сайты
7 Обновить все до актуальных версий
Порядок работ может быть разным, как кому удобно
Порядок работы явно не может быть разным!
*

Wilderkam

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Securitycheck включил защиту админки, но админка спокойно открывается по обычному адресу, в чем может быть проблема?
*

DmitryVetrov

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Сыплются вот такие записи в журнал.
5.248.18.249    2014-02-28 23:03:44    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:44    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:44    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:43    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:43    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным
подскажите, пожалуйста, что это и что с этим делать?
Спасибо!
« Последнее редактирование: 01.03.2014, 16:56:22 от DmitryVetrov »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
третий раз вычищаю сайт от вирусов, а они все появляются. по этим логам видно вроде как доступ получить пытаются. может кто-то разъяснить по подробнее данные логи?
Ну первая часть лога это попытка реализации локального инклуда, а вторая это попытка реализации, попытка это еще не факт того что получилась реализовать, попробуйте сами повторите те же шаги, и если что то все же реализовывается, то фиксите или обновляйте до актуальной версии, также вполне где то спрятаться бегдор которого вы не можете обнаружить.
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
к моему сайту прикрепился дорвей, как его убрать? Подскажите с чего начать
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
к моему сайту прикрепился дорвей, как его убрать? Подскажите с чего начать
причём сайт работает как и раньше, просто в индексе появилось несколько тысяч спамовых страниц
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Найти и удалить. Устранить уязвимости. Что за сайт и где дорвей?
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
Найти и удалить. Устранить уязвимости. Что за сайт и где дорвей?
в другой теме подсказали топик http://joomlaforum.ru/index.php/topic,289696.0.html
смысл в том что к сайту прикрепился сайт с сылками на зелёный кофе, т.е если к домену дописать /hrg? попадаешь на этот дорвей, как взломали не разобрался, но пока проблему решил сменой всех паролей и прав и удалением папки js из папки includs
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Свежие шеллы пошли... 2.5 начали ломать.
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
Свежие шеллы пошли... 2.5 начали ломать.
мне шелл помогли найти, удалил, вообще странно, на взломанных сайтах  на хостинге поменяли права доступа на все папки и файлы
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
а можно как то через взлом уронить sql базу?
несколько дней назад отказала sql и на Joomla и на форуме (форум phpbb3). форум находиться на 3-м уровне forum. мой сайт.ru
точно такое же произошло и на другом сайте, провайдер починил.
через 2 дня повтор с sql опять рухнула. починили. сказали что нужно поставить средство защиты и чистить sql от мусора (чтото в виде папки темп, этj я так понял). вопрос какое по ставить и что именно чистить?
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Можно, но то, что у вас было, скорее проблема вашего хостера.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Цитировать
а можно как то через взлом уронить sql базу?
Базу можно сломать, но скорее всего проблема в другом: в базе много мусора и идет перегруз запросами. Посмотрите размер базы, в ручную проверьте. Так же проверьте запросы.
Мелкий ремонт. skype poisk-plus
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
Посмотрите размер базы, в ручную проверьте. Так же проверьте запросы.
где можно посмотреть размер и запросы?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3182
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3471
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2767
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1047
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2434
Последний ответ 03.11.2020, 17:36:03
от Cedars