Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 268475 Просмотров
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Через панель хостера скачайте базу (архив) Разверните любым редактором если объем очень большой (больше 30 м) нужен будет специальный редактор. Запросы в логах.
Мелкий ремонт. skype poisk-plus
*

yevrowl

  • Захожу иногда
  • 270
  • 10 / 0
На сайте Joomla 2.5.18 оказалась зараза: http://up.ht/1ilubKR

Код
<?xml version="1.0" encoding="utf-8"?><install version="1.5" type="module">
<name>System</name>
<author>Joomla</author>
<creationDate>08 Jan 2010</creationDate>
<copyright>Copyright (C)  Profexor Liberty</copyright>
<license>http://www.gnu.org/copyleft/gpl.html GNU/GPL</license>
<authorEmail>profexor@hell.com</authorEmail>
<authorUrl>http://profexor.hell/</authorUrl>
<version>1.0.0</version>
<description>Модуль устранения неисправностей</description>
   <files>
      <filename module="mod_articless">mod_articless.php</filename>
        </files>
    <params description="this module has no parameteres" >
    </params>
</install>
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
Практически каждый день в перенаправлениях такая картина:
Спойлер
[свернуть]
Подскажите пжл. как закрыться от этой заразы.
*

AlexSG

  • Новичок
  • 3
  • 0 / 0
Практически каждый день в перенаправлениях такая картина:
Спойлер
[свернуть]
Подскажите пжл. как закрыться от этой заразы.


аналогичная проблема, Joomla 3.2.3
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
Цитировать
Подскажите пжл. как закрыться от этой заразы.

Так как ссылки начинаются одинаково /function , то просто прописать правило в .htaccess. И всем, кто стучиться по этим ссылкам, отдавать или доступ запрещен или легкую страницу 404.
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
прописал такое правило:
RewriteCond %{QUERY_STRING} /function
RewriteRule .* /index.php [R=301,L]

При обращении "имя сайта/function" обрабатывается 404 ошибка.

Редирект типа redirect /function http://www.microsoft.com тоже не принес результата, а опрокинулся в 404.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
RewriteRule это правило перезаписи существующих ссылок, а redirect перемещение ресурса. Попробуйте следующее:
 redirect 301 http://www.microsoft.com
Ресурс будет перемещен на этот адрес, можно так же использовать 302
Мелкий ремонт. skype poisk-plus
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
прописал такое правило:
RewriteCond %{QUERY_STRING} /function
RewriteRule .* /index.php [R=301,L]

Как вариант: сразу после строки RewriteEngine On
  поставить
RewriteCond %{REQUEST_URI} ^/function.*$
RewriteRule .* - [F]
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
RewriteCond %{REQUEST_URI} ^/function.*$
RewriteRule .* - [F]
эта запись работает только для первого уровня вложенности, в результате открывается запрещающая страница Forbidden.
Подборы /function идут и с первого и с остальных уровней вложенности.
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
Подборы /function идут и с первого и с остальных уровней вложенности.

RewriteCond %{REQUEST_URI} ^.*/function.*$
RewriteRule .* - [F]
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
Siber, спасибо за помощь. Держи +

P.S.
Рано обрадовался. Эта запись блокирует добавление товара в JoomShopping.
« Последнее редактирование: 25.03.2014, 19:42:27 от ven-til »
*

Deni

  • Захожу иногда
  • 61
  • 2 / 0
На сайте Joomla 2.5.18 оказалась зараза: http://up.ht/1ilubKR

Код
<?xml version="1.0" encoding="utf-8"?><install version="1.5" type="module">
<name>System</name>
<author>Joomla</author>
<creationDate>08 Jan 2010</creationDate>
<copyright>Copyright (C)  Profexor Liberty</copyright>
<license>http://www.gnu.org/copyleft/gpl.html GNU/GPL</license>
<authorEmail>profexor@hell.com</authorEmail>
<authorUrl>http://profexor.hell/</authorUrl>
<version>1.0.0</version>
<description>Модуль устранения неисправностей</description>
    <files>
       <filename module="mod_articless">mod_articless.php</filename>
        </files>
    <params description="this module has no parameteres" >
    </params>
</install>

Такая же фигня, нашел причину?
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
Рано обрадовался. Эта запись блокирует добавление товара в JoomShopping.

Можно попробовать оставить предыдущий вариант, если работает и добавить правила для необходимых категорий.
RewriteCond %{REQUEST_URI} ^/function.*$
RewriteCond %{REQUEST_URI} ^/категория/function.*$
RewriteRule .* - [F]
Стоит обратить внимание на IP с которого ведутся такие запросы. Может будет проще заблокировать на время, если их мало.
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
... и добавить правила для необходимых категорий.

Стоит обратить внимание на IP с которого ведутся такие запросы. Может будет проще заблокировать на время, если их мало.
Для всех категорий магазина заморочишся писать правила.
IP раньше блокировал, хотя толку от блокировки было мало т.к. он в основном ч/з прокси заходит. В последнее время уже и следы айпи затирает, т.к. в необработанных журналах доступа этой инфы нет.
*

wayn

  • Захожу иногда
  • 72
  • 0 / 0
Всем доброго времени суток. Дублирую сообщение с другой темы, т.к. у меня антивирь ругается на страницу почему-то.
Цитировать
http://joomlaforum.ru/index.php/topic,246899.540.html

Люди! Беда такая. Все было нормально, но буквально в конце февраля начала лезть гадость через один сайт с JCE. Вообще на площадке десяток сайтов. Все вычистил вроде. Антивирем просканировал. Дыры залатал. Почти две недели никаких подозрений. Но недавно залез в вебмастер яндекса обнаружи что мои сайты с максимум 50 страницами загрузили в Яндекс по несколько тысяч страниц, причем один из них вообще с выдачи вылетел. См. картинку. Пошарил эти ссылки. Сейчас все ведут на несуществующую страницу. Но некоторые до сих пор работают. В логах изрядно шарят Google боты и Яндекс. Один сайт на MODX до сих пор выдает в индекс какие-то картинки (я их открываю в браузере, но где они лежат понять не могу) Ссылки типа
Код
/core/core.php?cat=photo&topic=topic-kak-voyti-v-router-zyxel.html

В джумловских логах были папки motor и avto. В вебмастере ссылки начинались с index2.php....... Как быть? Сайты еще в продвижении держаться, волнует только один, у которого пропали все страницы с индекса, Яндекс говорит сайт не проиндексирован. Возможно ли что после чистки все вернется на свои места со временем?

Дополню. На площадке один сайт вообще на HTML собран. В папке только его файлы, картинки и скриптик обратной связи. Проверил 10 раз. Все чисто. Но в аккес лог буквально ток что вот такая ерунда
Код
141.8.147.21 - - [28/Mar/2014:18:53:36 +0400] "GET /kak-pravilno-pereklyuchat-peredachi-golf-5-14.html HTTP/1.0" 404 273 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"

*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Дорвеев вам залили. Надо разделить сайты по аккаунтам и чистить и устранять дыры.
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
Добрый день! Вот такой запрос идет с Северной Каролины:
152.3.245.68 - - [09/Apr/2014:04:42:08 +0400] "GET /images/stories/3xp.php HTTP/1.0" 200 30478 "-" "Mozilla/4.0 (compatible; MSIE 7.0; America Online Browser 1.1; Windows NT 5.1; (R1 1.5); .NET CLR 2.0.50727; InfoPath.1)"

Кстати, если забить в поиске Google, очень много сайтов выходит. JHackGuard возьмет это?
« Последнее редактирование: 09.04.2014, 21:07:52 от Papulya14 »
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Походу там скрипт загрузки вредоносных файлов.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Добрый день! Вот такой запрос идет с Северной Каролины:
152.3.245.68 - - [09/Apr/2014:04:42:08 +0400] "GET /images/stories/3xp.php HTTP/1.0" 200 30478 "-" "Mozilla/4.0 (compatible; MSIE 7.0; America Online Browser 1.1; Windows NT 5.1; (R1 1.5); .NET CLR 2.0.50727; InfoPath.1)"

Кстати, если забить в поиске Google, очень много сайтов выходит. JHackGuard возьмет это?

Тут уже не поможет JHackGuard, проверьте по данному пути если присутствует файл 3xp.php то ваш сайт заражен и через него могут или рассылать спам или еще какой либо незаконной деятельностью заниматься без вашего ведома.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
А он присутствует. Ответ 200.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
А он присутствует. Ответ 200.
Да сразу не заметил код ответа, да файл там присутствует, мало того на данном сайте установлен JCE уязвимой версии через него была залита зараза, так что Papulya14 удаляйте редактор JCE или обновляйте до актуальной версии и срочно чистите свой сайт от заразы!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Добрый день! Вот такой запрос идет с Северной Каролины:
"GET /images/stories/3xp.php

.htaccess в папку /images с запретом на выполнение скриптов
Код
# ЗАПРЕТ НА ЗАПУСК ФАЙЛА
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Редактор JCE есть на сайте ?
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
А он присутствует. Ответ 200.
через ftp-клиент на сервере не видно ни папки /images/stories, ни файла 3xp.php
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
.htaccess в папку /images с запретом на выполнение скриптов
Код
# ЗАПРЕТ НА ЗАПУСК ФАЙЛА
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Редактор JCE есть на сайте ?
есть, последней версии
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
.htaccess в папку /images с запретом на выполнение скриптов
есть такой, в нем:
Код
<Files *.php>
Deny from all
</Files>
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
мало того на данном сайте установлен JCE уязвимой версии через него была залита зараза...
с чего был сделан такой вывод?
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
с чего был сделан такой вывод?
Это известный эксплойт JCE  который использует уязвимость и позволяет загрузить gif файл удаленно, и в последствии он переименовывается в php. Мне попадались в логах различные имена 0day.php 1px.php 3px.php и еще какие то сейчас уже и не припомню.
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
Это известный эксплойт JCE  который использует уязвимость и позволяет загрузить gif файл удаленно, и в последствии он переименовывается в php. Мне попадались в логах различные имена 0day.php 1px.php 3px.php и еще какие то сейчас уже и не припомню.
Спасибо за информацию. Только у меня последняя версия стоит. Может стоит поставить другой редактор?
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Последняя версия должна быть в норме. Но проверить лишний раз не помешает.
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
Последняя версия должна быть в норме. Но проверить лишний раз не помешает.
Ребят, большое спасибо за оперативность!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3183
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3472
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2769
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1048
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2435
Последний ответ 03.11.2020, 17:36:03
от Cedars