Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 292370 Просмотров
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Цитировать
А вот так, примерно, выглядел тот самый брутфорс (собственно, глядя на это порно, понимаешь -  насколько смешно банить отдельные ip)
так для админки всегда главный совет - запрет всем, пускать только себя! вы о чем?
бан отдельных айпи - это именно к фронту применимо и то для отлучения от церкви особо рьяных спамеров, которые псыкают в формы обратной связи, на форумах и т.д., но никак не для хакеров и ботов - что хакер (бот) сделает с фронтом? ничего!
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Код
Думаю теперь всё же заняться составлением списка айпишек всех моих провайдеров..
вы что, редактируете сайт с разных провайдеров? это как? с интернет-кафе чтоли?))) ну-ну...
по факту берется диапазон адресов вашего провайдера и все! это одна строчка!
не представляю, сколько же у вас провайдеров, которыми вы пользуетесь именно для захода в админку? ну пусть москва, сколько там у них, с работы, из дома, с дачи, от подруги, от родителей, хм...))) ну пяток от силы. в нашей деревне это все ОДИН пров!!)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

dormidont

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
вы что, редактируете сайт с разных провайдеров? это как? с интернет-кафе чтоли?)))
у меня насыщенная жись.. приходиться залезать из двух домов и двух работ  :(  И все провы разные, у всех динамические IP и, причем, один даже меняет подсети. Вот. Интересно всё-таки - какие критерии у этих клоунов, по которым они пытаются выбирать сайты для взломов?? Что оценивается?? Движок, тИЦ, PR??
« Последнее редактирование: 03.06.2013, 23:53:49 от dormidont »
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
не представляю, сколько же у вас провайдеров, которыми вы пользуетесь именно для захода в админку? ну пусть москва, сколько там у них, с работы, из дома, с дачи, от подруги, от родителей, хм...))) ну пяток от силы. в нашей деревне это все ОДИН пров!!)))
Сколько экспрессии. А в нашей деревне, чтобы гарантированно выполнить любые свои обязательства, принято иметь пару резервных каналов помимо основного. Понятно, что все они от разных провайдеров.

Интересно всё-таки - какие критерии у этих клоунов, по которым они пытаются выбирать сайты для взломов?? Что оценивается?? Движок, тИЦ, PR??
Оценивается наличие уязвимости. Если есть - берём. "Предварительный отбор жертвы" может делаться а-ля Гуглом или ботами, потом - ручками.
« Последнее редактирование: 04.06.2013, 05:19:59 от WebDisaster »
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Оценивается наличие уязвимости. Если есть - берём. "Предварительный отбор жертвы" может делаться а-ля Гуглом или ботами, потом - ручками.
Вы что взламываете чужие сайты? Не надо так делать, так поступают хулиганы)
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Вау! .. Отличная тема. завтра буду изучать.
У меня на 2-х аккаунтах за 2 месяца столько г. накопилось... Буду их наверно сюда выкладывать для изучения.
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Вы что взламываете чужие сайты? Не надо так делать, так поступают хулиганы)
Не угадали. Вероятно поражу одной новостью: методы взлома изучают также и для того, чтобы им противостоять.
*

dormidont

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Оценивается наличие уязвимости. Если есть
Ну, вот об этом и вопрос. Какие критерии используются?..
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Просто бортом сканят для начала известные уязвимости. Вот и все критерии.
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
UP, добавил информации
Я бы добавил список софта для поиска и лечения. И соответствующих популярных плагинов для Joomla
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Поиск рулит
Ну мазохизм  еще популярен, я знаю, , но раз тема  называется "Вирус на сайте, редирект, что делать как лечить", то было бы логично.
Иначе топикстартер создал бы  такую тему из единственного сообщения "Поиск рулит" и было бы для всех счастье.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Еще можно в прикрепленные темы "безопасности" заглянуть. http://joomlaforum.ru/index.php/topic,195980 может это вам чем то поможет.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@borada
не собираюсь ни чего выкладывать
Цитировать
И соответствующих популярных плагинов для Joomla
особенно средства защиты
мое отношение к ним полностью негативное, они все просто лишние
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Ну мазохизм  еще популярен, я знаю, , но раз тема  называется "Вирус на сайте, редирект, что делать как лечить", то было бы логично.
Иначе топикстартер создал бы  такую тему из единственного сообщения "Поиск рулит" и было бы для всех счастье.
Любая проблема требует поиска решений, научитесь искать решения не будет проблем. Кнопка "КЛАЦ"  это миф!
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Любая проблема требует поиска решений, научитесь искать решения не будет проблем. Кнопка "КЛАЦ"  это миф!
Оставьте себе поучительный тон, юноша. Мне 52 года и я делал сайты еще в текстовом редакторе. Я успешно решаю свои проблемы и радею лишь для менее опытных людей. Форумы придумали совсем не для того чтоб Вы могли показывать уровень своей поисковой эрудиции, и информация должна быть более упорядоченная.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Оставьте себе поучительный тон, юноша. Мне 52 года и я делал сайты еще в текстовом редакторе. Я успешно решаю свои проблемы и радею лишь для менее опытных людей. Форумы придумали совсем не для того чтоб Вы могли показывать уровень своей поисковой эрудиции, и информация должна быть более упорядоченная.
Не буду спорить с вами увожаемый, я сам делаю в notepad'e, а не во всяких там супер пупер мега toolz'ах. конкретезируйте свои вопросы, буду рад помочь!
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Не буду спорить с вами увожаемый, я сам делаю в notepad'e, а не во всяких там супер пупер мега toolz'ах. конкретезируйте свои вопросы, буду рад помочь!
У меня нет вопросов, я лишь предложил разместить в шапке ответы на частые вопросы и именно в этой теме: "а какими утилитами искать вирус на сайте", раз в названии топика конкретно указано "что делать как лечить"
*

Дeнис

  • Новичок
  • 3
  • 0 / 0
« Последнее редактирование: 16.06.2013, 15:12:00 от Дeнис »
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Денис

1)Если используете варез - то готовьтесь и к более плачевным результатам. Про жумламастера писали уже не раз - помимо скрытых ссылок на свой сайт там могут быть и различные хаки (дыры, лазейки) которые себя обязательно проявят. По поводу переадресации посмотрите в логах куда переадресовывает, это может быть банальная внутренняя переадресация с http:// на http://www.

2) Как я понял используется в качестве интернет магазина VirtueMart v2.XX , файлы помеченные сканером fls.php как c99 и c100 сравните с оригинальными из дистрибутива VirtueMart и если они идентичны, то не трогайте их так как это схожая сигнатура которая ошибочно воспринимается сканером.

File: /superelectronika_html/www/libraries/tcpdf/tcpdf.php
String:: c100

File: /superelectronika_html/www/libraries/tcpdf/pdf417.php
String:: c99
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
а в самом index.php смотрели?
или в тех файлах что в нем подключаются
*

Дeнис

  • Новичок
  • 3
  • 0 / 0
В самом index.php и в подключенных вроде все нормально. Решил на всякий случай перезаписать все родными Joomlaвскими файлами, правда если имеется shell или зараза сидит в какомто компоненте/модуле и т.п. это все равно не поможет, но и хуже от этого не будет.
А файлы /libraries/tcpdf/tcpdf.php и libraries/tcpdf/pdf417.php были не родные, пришлось заменить по этой инструкции чтобы появилась поддержка кириллицы.
С переадресацией с www счас разбираюсь, пытаюсь найти в логах куда на самом деле переадресоывает, но пока ничего толком не нашел. Как обычно обзывается лог в котором можно найти редиректы? Смотрел логи access.log
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
В самом index.php и в подключенных вроде все нормально. Решил на всякий случай перезаписать все родными Joomlaвскими файлами, правда если имеется shell или зараза сидит в какомто компоненте/модуле и т.п. это все равно не поможет, но и хуже от этого не будет.
А файлы /libraries/tcpdf/tcpdf.php и libraries/tcpdf/pdf417.php были не родные, пришлось заменить по этой инструкции чтобы появилась поддержка кириллицы.
С переадресацией с www счас разбираюсь, пытаюсь найти в логах куда на самом деле переадресоывает, но пока ничего толком не нашел. Как обычно обзывается лог в котором можно найти редиректы? Смотрел логи access.log

Ищите в лог файле access.log ошибки 303 и 301 и смотрите куда идет переадресация.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
обратился ко мне заказчик, говорит сделай сайт новый) ну не вопрос, сделал) смотрю на его старый сайт и понять не могу что с ним...поисковики его не видят, наверное забанили просто...но за что именно? на вид как будто там или виряк хороший или с кодировкой что то не то...но я скачивал себе его и смотрел-вирусов там нет точно...тогда в чём проблема? Вот сиё чудо http://mariel.cmpsrv.ru/
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
у меня на нем кодировка посыпалась...
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Тут более вопиющие факты... Почему никто не соглашается выполнять предписаний, чтобы избежать повторного заражения?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Тут более вопиющие факты... Почему никто не соглашается выполнять предписаний, чтобы избежать повторного заражения?
это какие? не секрет
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Та тупость.. Говоришь им не ставить варез, хранить пароли, разнести сайты по разным аккаунтам. Как с гуся вода. Потом сидят тут мне нервничают. Написано блин жирным шрифтом на форуме, что делать... Задолбали
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
тоже обнаружил у себя бяку вот здесь на двух сайтах :

libraries/tcpdf/pdf417.php

libraries/tcpdf/tcpdf.php
ессно удалил...но что то у меня подозрение что сам Шелл где то ещё...может кто подсказать?)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2526
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71471
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3507
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5115
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3523
Последний ответ 22.02.2022, 11:38:15
от AlexP750