Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 292320 Просмотров
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитировать
Notepad++ видит его в формате Мака
А версия Joomla актуальная ?
.htaccess в общих папках добавились и файлы DS_Store ?

*

ua4frr

  • Новичок
  • 6
  • 0 / 0
А версия Joomla актуальная ?
.htaccess в общих папках добавились и файлы DS_Store ?
Joomla 1.5.26, файлы .htaccess присутствуют, DS_Store - в этого вроде нет, и не было как мне кажется, хотя могу ошибаться...
Добавил .htaccess в папку /administrator прописав там нужные IP адреса...вроде работает админка по разрешенным IP...
*

kurakin

  • Захожу иногда
  • 125
  • 0 / 0
Может кто подскажет как убрать вот эту дрянь.
удалил 4 штуки файлов .htaccess
вот с таким кодом
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них

нашел непонятную папку в корне cli следующего содержания
.htaccess
finder_indexer.php
garbagecron.php
index.html
update_cron.php

base64 не нашел...
а это злостное сообщение выдрать никак не могу!
Помогите или подскажите что и где искать.
« Последнее редактирование: 28.09.2014, 00:09:57 от flyingspook »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
что то я тоже словил(  причём мне об этом владельцы сайтов говорят...у меня открывается всё нормально...вчера обновился до 2.5.16 и как прорвало...плагин стоит jsecure  зашёл в Плагины а он блокирован(( в смысле нет настроек...
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
кто подскажет чем лучше сканить скаченный сайт прямо на компе?  Сканю НОДом  но может что по лучше есть) вирусные базы обновил, счас нашёл пока что тока в слайдшоу Nivo slyder....сканю дальше)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
на 2.5.16 жалуются, нод ругается, может быть это ложное срабатывание нода скорей всего
или дыра в обновлении
отправляйте ноду на анализ все что найдете
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
что то я тоже словил(  причём мне об этом владельцы сайтов говорят...у меня открывается всё нормально...вчера обновился до 2.5.16 и как прорвало...плагин стоит jsecure  зашёл в Плагины а он блокирован(( в смысле нет настроек...
В плагине jsecure никогда не было настроек, все настройки находятся в компоненте jsecure, заблокирован он скорее всего после того как взломали Ваш сайт и хакеры его отключили, ищите брешь в своей системе, да и NOD32 7.0.302.26 нормально работает и никаких проблем с Joomla 2.5.16 нет, всему виной скорее всего вирусы на сайте.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Apple_Buy да ну)) а это что?  http://www.fotolink.su/v.php?id=05a2b23af1255955b409ce6af3792870
Кстати проблема была пустяковая-в модуле Слайдшоу Plimun Nivo Slayder в шаблоне НОД ругался на файлик один-заменил и нормально всё стало) завтра буду удалять это слайдшоу со всех сайтов и ставить что то другое)  жалко что там дыра..хорошее слайдшоу было(
P.S. Кстати на этот файлик на некоторых сайтах стояли права 777 а на некоторых 644, так что не думайте что поставив нормальные права вы решите проблему(
« Последнее редактирование: 16.11.2013, 00:49:34 от stardel »
*

nerei

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Всем доброго утра!

Может кто подсказать, где можно скачать исправленный(без дыр) JCE редактр, для Joomla 1.5 Joomla.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Всем доброго утра!

Может кто подсказать, где можно скачать исправленный(без дыр) JCE редактр, для Joomla 1.5 Joomla.
на сайте разработчиков
http://www.joomlacontenteditor.net/downloads/editor/joomla15x
*

nerei

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
*

GWork

  • Захожу иногда
  • 123
  • 1 / 0
Друзья, вот обнаружил на одном из сайтов код по запросу document.write
Вставлялся он строго в самом начале js файлов.
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них
« Последнее редактирование: 28.09.2014, 00:10:52 от flyingspook »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Это уже вставленный код. А еще нужно искать через что вставили вредоносный код.
http://joomlaforum.ru/index.php/topic,258717.0.html
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Сегодня в журнале Securitycheck обнаружил вот такие записи
Спойлер
[свернуть]
Особенно смущает последняя запись, это блокированные атаки или совершенные требующие устранения, как проверить и исправить?
« Последнее редактирование: 24.01.2014, 12:53:17 от Alex Kop »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Сегодня в журнале Securitycheck обнаружил вот такие записи
Спойлер
[свернуть]
Особенно смущает последняя запись, это блокированные атаки или совершенные требующие устранения, как проверить и исправить?
Последняя запись говорит о потенциальной возможности иньекции php кода, чтобы проверить отключите свой модуль безопасности и попробуйте сами реализовать эту атаку, а там уже сами все поймете...
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них
Появился файл с таким кодом в корне это шелл?
 имя relay.php
« Последнее редактирование: 28.09.2014, 00:11:16 от flyingspook »
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Да, это шелл, чуть позже если получится снять оббусификацию вылажу код!
Старый добрый шелл))) Блин вот  я с ними намучился в свое время...Было время когда каждую неделю всякую дрянь заливали. Переехал на другой хостинг, написал небольшой скрипт+cron стало спокойнее.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Старый добрый шелл))) Блин вот  я с ними намучился в свое время...Было время когда каждую неделю всякую дрянь заливали. Переехал на другой хостинг, написал небольшой скрипт+cron стало спокойнее.
Да конца его не стал разбирать, но из того что разабрл, если правильно понял логику, он автоиньектит себя по папкам с расширеными правами, если достаточно прав, то сам присваивает права 777 и инектится...

Правильно что переехали, так как многие хостинги подвержены реверсу, а это значит можно гулять по соседним сайтам, вас могли и не взломать, а какого нить соседа ломанули, в результате все сайты под угрозой.
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Да конца его не стал разбирать, но из того что разабрл, если правильно понял логику, он автоиньектит себя по папкам с расширеными правами, если достаточно прав, то сам присваивает права 777 и инектится...

Правильно что переехали, так как многие хостинги подвержены реверсу, а это значит можно гулять по соседним сайтам, вас могли и не взломать, а какого нить соседа ломанули, в результате все сайты под угрозой.
Да нет. Прошлый хостинг был vps, нынешний то же vps. Разница лишь в том, что в нынешнем стоит файервал а в прошлом нет. Ну и уровень техподдержки. Шеллы как забрасывали, так и забрасывают, правда намного реже. Сегодня в 6.00 закинули мне /images/stories/cr0t.php

В том то и дело, что сейчас я не очень беспокоюсь об этих шеллах. Точнее беспокоюсь, но не так. Просто после несанкционированной загрузки на сайт, чужие файлы с любым расширением автоматически удаляются, а на почту приходят письма, что в такое-то время в такую-то папку был загружен такой-то файл, который был удален.
И жить стало как-то спокойнее...))
*

Tatman

  • Новичок
  • 2
  • 0 / 0
Спасибо за полезную информацию.
*

wayn

  • Захожу иногда
  • 72
  • 0 / 0
Люди! Беда такая. Все было нормально, но буквально в конце февраля начала лезть гадость через один сайт с JCE. Вообще на площадке десяток сайтов. Все вычистил вроде. Антивирем просканировал. Дыры залатал. Почти две недели никаких подозрений. Но недавно залез в вебмастер яндекса обнаружи что мои сайты с максимум 50 страницами загрузили в Яндекс по несколько тысяч страниц, причем один из них вообще с выдачи вылетел. См. картинку. Пошарил эти ссылки. Сейчас все ведут на несуществующую страницу. Но некоторые до сих пор работают. В логах изрядно шарят Google боты и Яндекс. Один сайт на MODX до сих пор выдает в индекс какие-то картинки (я их открываю в браузере, но где они лежат понять не могу) Ссылки типа
Цитировать
/core/core.php?cat=photo&topic=topic-kak-voyti-v-router-zyxel.html
. В джумловских логах были папки motor и avto. В вебмастере ссылки начинались с index2.php....... Как быть? Сайты еще в продвижении держаться, волнует только один, у которого пропали все страницы с индекса, Яндекс говорит сайт не проиндексирован. Возможно ли что после чистки все вернется на свои места со временем?

Дополню. На площадке один сайт вообще на HTML собран. В папке только его файлы, картинки и скриптик обратной связи. Проверил 10 раз. Все чисто. Но в аккес лог буквально ток что вот такая ерунда
Код
141.8.147.21 - - [28/Mar/2014:18:53:36 +0400] "GET /kak-pravilno-pereklyuchat-peredachi-golf-5-14.html HTTP/1.0" 404 273 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"

*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
проверяйте htaccess файлы и смотрите дорвеи во всех папках
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Дело не в этом. Я думаю, что Joomla-мастеровцы намеренно распространяют заразу, раздавая платные приложения и шаблоны на халяву. Они сами заражают их вредоносным кодом. Одна из вышеперечисленных скрытых ссылок ведет на их собственный сайт, с анкором "продвижение сайтов в интернете", это говорит о многом.

Да. Так и есть. Брать с этого сайта шабы и расширения - сродни самоубийству.
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Подскажите, JCE уже можно пользоваться? А то нужно структурированные данные настроить на сайте, а J4Schema только с ним работает
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Подскажите, JCE уже можно пользоваться? А то нужно структурированные данные настроить на сайте, а J4Schema только с ним работает
Это гемор только лишний, проще отключить редактор и в штмл поправить вручную.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Подскажите, JCE уже можно пользоваться? А то нужно структурированные данные настроить на сайте, а J4Schema только с ним работает
Кто Вам и что подскажет, расширениями разными в том числе и JCE пользуются многие, вовремя обновляют, и все используют на свой страх и риск. Если будет уязвимость её закрывают разработчики, но за этим требуется следить Вам лично и если что произойдет то сразу обновить.

Еще лучше обновить еще до того как разработчики найдут.   :laugh: [шутка]   :laugh:
*

himyra

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Помогите справиться с проблемой, чистил сайт после вируса, в файле сайт/includes/defines.php есть вредоносный код backdoor
код:
Просьба все коды вирусов вставлять картинками преобразовать код в картинку можно в любом сервисе вот один из них
Если я удаляю эту строку, то сайт падает. В какую сторону копать?
« Последнее редактирование: 28.09.2014, 00:11:56 от flyingspook »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Помогите справиться с проблемой, чистил сайт после вируса, в файле сайт/includes/defines.php есть вредоносный код backdoor

Если я удаляю эту строку, то сайт падает. В какую сторону копать?
Замени на стандартный из дистра Joomla, твоей версии.
Хостер клиенту тоже прислал уведомление, что /includes/defines.php  есть вирус.Посмотрел- чисто.
Кстати -проверь еще на наличие файлов a.php и movie.php
*

himyra

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Замени на стандартный из дистра Joomla, твоей версии.
Хостер клиенту тоже прислал уведомление, что /includes/defines.php  есть вирус.Посмотрел- чисто.
Кстати -проверь еще на наличие файлов a.php и movie.php
Пробовал копировать из стандартного дистрибутива, сайт не открывается (в Chrome детально: "Код ошибки: ERR_CONTENT_DECODING_FAILED").
a.php и movie.php нету.

index.php / .htaccess заменены на стандартные.

Замена всех файлов из стандартного дистрибутива (кроме папки installation) проблему не решила.
« Последнее редактирование: 23.06.2014, 20:36:31 от himyra »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Так все файлы Joomla перезалей, кроме папки /installation
Код
a.php и movie.php нету.
ищи в других папках
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2520
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71451
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3501
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5114
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3522
Последний ответ 22.02.2022, 11:38:15
от AlexP750