Новости Joomla

WT Set elements v.1.0.0: плагин поля для RadicalMart

WT Set elements v.1.0.0: плагин поля для RadicalMart

👩‍💻 WT Set elements v.1.0.0: плагин поля для RadicalMart.Плагин пользовательского поля компонента интернет-магазина для Joomla - RadicalMart (@radicalmart). Плагин позволяет создавать набор элементов, включающих заголовок, изображение и краткое описание и выбирать необходимые из них в товаре. Отображать наборы элементов можно в виде товара и в списке товаров (в своих макетах). От клиента поступил запрос на возможность добавления для товаров в RadicalMart списка повторяемых элементов. Это должен был быть редактируемый в одном месте список функций и режимов, которые могли относиться к разным товарам одной категории в разных сочетаниях. Во вкладке параметров "Отображение" вы можете выбрать отображать или нет элементы в категории товаров и/или карточке товара. Для каждого вида возможно выбрать собственный макет. Файлы макета находятся в /layouts/plugins/radicalmart_fields/wtsetelements. Вы можете использовать свои файлы макета в формате .php, разместив их в этой папке. Кроме того, файлы макетов можно переопределить стандартным способом Joomla, после чего они будут доступны по адресу: /templates/YOUR_TEMPLATE/html/layouts/plugins/radicalmart_fields/wtsetelements.Плагин предполагает самостоятельную разработку макетов вывода. Макеты "из коробки" следует рассматривать как образец для создания собственных.Плагин бесплатный. Протестирован на Joomla 5.3.3 и RadicalMart 2.2.4.Плагин разработан в соавторстве участниками нашего сообщества: Сергеем Сергевниным (@gresserg) и Сергеем Толкачёвым (@sergeytolkachyov).Страница расширенияGitHub расширения@joomlafeed#joomla #расширения #radicalmart

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

👩‍💻 IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla.Модуль «Виджет приложения ВКонтакте» для Joomla поможет добавить на сайт виджет с карточкой приложения или игры из социальной сети ВКонтакте.У вас возникла потребность отобразить информацию о ваших приложениях или играх на сайте с кнопкой перехода в социальную сеть, то этот модуль для Вас. Вам не придется хранить информацию о приложении у себя на сайте, все данные получаются через публичное API социальной сети ВКонтакте. Хранение информации на стороне ВКонтакте позволит Вам не нагружать базу данных сайта.В модуле имеется всего несколько опций и полей, которые максимально упрощают публикацию виджета. Первая опция позволяет подключить публичное API социальной сети ВКонтакте, необходимое для работы виджетов. Следующее поле потребует ввести идентификатор приложения или игры, присвоенный в социальной сети ВКонтакте. Следующая опция позволит выбрать вид отображаемой информации в виджете.Модуль имеет 3 варианта отображения:- карточка- участники- кнопкаПоддерживаемые версии Joomla: Joomla 3, Joomla 4, Joomla 5.Страница расширенияJoomla Extensions Directory#joomla #расширения #vk

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

👩‍💻 SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla.Компонент - менеджер цифровых проектов для Joomla! CMS. Компонент обеспечивает создание каталога цифровых проектов и предоставляет возможность скачивания, в том числе с использованием лицензионных ключей.👩‍💻 v.2.5.0. Что нового?Схемы структур данных для серверов обновлений. Теперь с SW JProjects вы может создавать сервер обновлений не только для расширений Joomla, но и свои собственные. Например, вам нужно, чтобы структура данных сервера обновлений была другая и формат должен быть, например, не XML, а JSON. Формирование структуры данных для сервера обновлений расширений Joomla вынесено в отдельный плагин. Вы можете создать свой собственный плагин и реализовать в нём нужную вам структуру данных, добавив или наоборот исключив отображаемые данные. Сервер обновлений в компоненте по-прежнему отображает информацию о списке проектов и их версиях, о конкретном проекте и его changelog.Можно выбрать схему данных сервера обновлений глобально для всего компонента, выбрать другую схему данных для категории проектов, а так же выбрать схему в каждом проекте.

Разработчикам в качестве образца можно посмотреть плагин схемы данных для Joomla в составе компонента или же плагин-образец JSON-схемы на GitHub.
Группа плагинов swjprojects. Для нужд компонента создана группа плагинов swjprojects. В частности, в этой группе находится плагин структуры данных Joomla расширений для сервера обновлений.Изменение языковых констант. Изменены некоторые языковые константы в панели администратора. Если вы делали переопределение констант - переопределите их снова.👩‍💻 Joomla 6. Внесены изменения для корректной установки и работы компонента на Joomla 6. Компонент успешно протестирован на Joomla 6-beta2.Минимальная версия Joomla - 5. Подняты минимальные системные требования: Joomla 5.0.0 и PHP 8.1.
- Страница расширения👉 Плагин-образец кастомной JSON-схемы данных для сервера обновлений на GitHub.- GitHub расширения- Документация на GitHub- Joomla Extensions Directory#joomla #расширения

0 Пользователей и 2 Гостей просматривают эту тему.
  • 792 Ответов
  • 288688 Просмотров
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
И в БД!
Самый опасный зловред - в голове)
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

jumlauser

  • Осваиваюсь на форуме
  • 24
  • 1 / 0
Добрый день! Подскажите пожалуйста, какой утилитой можно скачанные с хостинга на локальный компьютер файлы проверить на вирусы? Лежало 4 сайта на хостинге, все заражены за один день
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Добрый день! Подскажите пожалуйста, какой утилитой можно скачанные с хостинга на локальный компьютер файлы проверить на вирусы? Лежало 4 сайта на хостинге, все заражены за один день
Развернуть локальный сервер установить сайты и про сканировать.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
ревизиум выпустили своего бота ай-болит в телеграме, до 50 файлов в сутки чекать можно https://web.telegram.org/#/im?p=@phpscanbot если сомневайтесь в чистоте файла, то скидывайте туда
*

jumlauser

  • Осваиваюсь на форуме
  • 24
  • 1 / 0
Развернуть локальный сервер установить сайты и про сканировать.
Развернул. Вопрос именно в том, чем сканировать?
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Люди добрые и не очень! Подскажите пожалуйста как в каталог сайта с уровнем доступа 555 может появиться файл с вредоносным кодом. Более того иногда появляются архивы и как следствие целые каталоги с вред. файлами?
« Последнее редактирование: 21.04.2016, 08:41:49 от dgscom »
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
каталог сайта с уровнем доступа 555 может появиться файл с вредоносным кодом

Для обычного шелла ваши права не проблема.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Для обычного шелла ваши права не проблема.

Как они меня уже зае...... 
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Как они меня уже зае...... 
Права тут не при чем, надо разграничивать папки сайтов по пользователям, что на шарада хостинге практически всегда не возможно и обновляться своевременно, если уже заражены то чистить закрывать уязвимости, обновлять и следить в дальнейшем.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Права тут не при чем, надо разграничивать папки сайтов по пользователям, что на шарада хостинге практически всегда не возможно и обновляться своевременно, если уже заражены то чистить закрывать уязвимости, обновлять и следить в дальнейшем.

У нас несколько сайтов одни работают на 2.5 другие на 3 есть сайт работающий вообще на 1.5 с ним вообще ничего не происходит, всегда все в порядке. Возможности обновить до более новых версий нет возможности.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Версии сайтов совершенно ни при чем, права у вас не 777 и соответственно так же ни при чем.
Для взлома и заливки используются
Sql-injection
Подбор/кража пароля панели управления или FTP
Вирус на ПК

Взломав один сайт который не разграничен с другими и лежит в одной директории с соседними, можно делать все что угодно не с ним, а именно с соседними сайтами, не знаю настройки вашего хостинга или vps по разграничению и закрытию доступа к папкам, но если таких настроек нету то не был бы на вашем месте на столько уверенным.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Как найти Sql-injection? К сайтам с полными правами заходим только с одного ПК, работающем на Linux. С неполными правами заходят с разных компьютеров, в том числе и не наших. При этом могут вирусы повлиять на сайты?
FTP вообще закрыт!
Прямой доступ на сайтах к админке закрыт специальным плагином.
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
RFI/LFI . Обновляться вовремя надо и соблюдать базовые правила безопасности.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
RFI/LFI . Обновляться вовремя надо и соблюдать базовые правила безопасности.

Чего умничать то сразу? :)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Как найти Sql-injection? К сайтам с полными правами заходим только с одного ПК, работающем на Linux. С неполными правами заходят с разных компьютеров, в том числе и не наших. При этом могут вирусы повлиять на сайты?
FTP вообще закрыт!
Прямой доступ на сайтах к админке закрыт специальным плагином.
Вы полностью не поняли о том что вам написал, вывод прост знания у вас на чуть больше нулевого уровня. ПК и их доступы совершенно безразличны кто и что там делает, как и ОС на них. Админка у вас не закрыта, плагин это не то чем закрывают доступ, надо закрывать папку на уровне apache или nginx, ограничение доступа к папке сейчас в любой панели по паролю настраивается. То что FTP закрыт это только отбрасывает кражу его пароля, что последнее десятилетие редко происходит, сейчас множество более доступных способов имеется.
Sql-injection самим найти это потратить десятилетия, если сайт взломали то уже за вас нашли, смотрите логи, а вообще вовремя обновлять надо движок и расширения и следить за сайтом/и, про уязвимости читайте баг трекеры https://docs.joomla.org/Vulnerable_Extensions_List там есть списки уязвимостей и версий расширений. Так же читайте баг трекеры ПО хоста хватит одного PHP он не идеален в плане безопасности.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Вы полностью не поняли о том что вам написал, вывод прост знания у вас на чуть больше нулевого уровня. ПК и их доступы совершенно безразличны кто и что там делает, как и ОС на них. Админка у вас не закрыта, плагин это не то чем закрывают доступ, надо закрывать папку на уровне apache или nginx, ограничение доступа к папке сейчас в любой панели по паролю настраивается. То что FTP закрыт это только отбрасывает кражу его пароля, что последнее десятилетие редко происходит, сейчас множество более доступных способов имеется.
Sql-injection самим найти это потратить десятилетия, если сайт взломали то уже за вас нашли, смотрите логи, а вообще вовремя обновлять надо движок и расширения и следить за сайтом/и, про уязвимости читайте баг трекеры https://docs.joomla.org/Vulnerable_Extensions_List там есть списки уязвимостей и версий расширений. Так же читайте баг трекеры ПО хоста хватит одного PHP он не идеален в плане безопасности.

Спасибо, конечно за ответ. Моим уровнем познания можно было и не тыкать. О нем я и сам знаю. Если бы все были с высоким уровнем, так и подобных тем на форуме не было бы. Еще раз спасибо.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Моим уровнем познания можно было и не тыкать. О нем я и сам знаю. Если бы все были с высоким уровнем, так и подобных тем на форуме не было бы.
В том то и дело, что у многих начинающих уровень знания невысок, люди думают, что достаточно запустить сайт, и все, он работает, может быть даже приносит бабки. И, как в вашем случае, задумываться о безопасности человек начинает после того, как обнаружит, что сайт взломан (а некоторые этого годами не замечают, так как хакер не заинтересован в быстром обнаружении своего кода). И тут оказывается, что недостаточно знаний, что бы понять весь механизм взлома, почитать логи сервера, выловить и удалить залитый шелл и заткнуть дыру, через которую он был залит.

Я ни в коем случае не хочу вас обидеть, но хочу дать одну ссылочку для саморазвития, посмотрите материалы. Там рассказывается в общих чертах о методах взлома, методах защиты и базовых правилах безопасности в сети. Это то, что должен знать каждый веб-мастер.

UPD: в вашем случае используется шелл. Это код, который был залит вам на сайт путем использования какой то уязвимости. Вы не видите этот код, но вы видите результат его работы - левый файл в папке с правами 555. Подумайте, может ли PHP-скрипт менять чмод? Если да, то нельзя ли выставить права на папку 777, что то туда залить, выставить обратно 555? Можно. Но у вас права не меняет никто, владелец и пишет в эту папку. Вот и все.
« Последнее редактирование: 21.04.2016, 12:52:19 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Но у вас права не меняет никто, владелец и пишет в эту папку. Вот и все.

Спасибо за ссылочку, буду изучать. Последняя фраза не понятна, можно пояснить?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Последняя фраза не понятна, можно пояснить?
Про права? Ну смотрите. 5 - для файла это чтение и выполнение. Для директории - чтение. То есть файл в папке с правами 555 чувствует себя вполне комфортно. Вы удаляете этот файл, но через какое то время он там появляется. Как это возможно? Либо какой то скрипт меняет права папки, либо делает это с правами на запись. Попробуйте написать небольшой скриптик и посмотрите, сможет ли он создать в этой папке файл и наполнить его содержимым? )) Попробуйте поставить права 400, посмотрите, что будет, попробуйте права 644. И вы поймете, как работает шелл у вас на сайте. Так же попробуйте поиграться с такой конструкцией:
Код: php
chmod("/somedir/somefile", 0777);
Другими словами, попробуйте скриптом изменить права на папку и посмотрите, при каких условиях эти права можно обойти... Я думаю, вы откроете для себя много нового. Помните, что шелл - это залитый к вам на сайт код. А он может делать....проверьте, что он может.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
какой то скрипт меняет права папки
Изменение прав на папку влияет на дату ctime, как вариант, чтоб вычислить скрипт, который меняет chmod, можно отключить в дисаблед_функции chmod и когда будит юзаться эта функция, посыпится лог в error_log, там можно будет увидеть, какой скрипт пытался изменить права...
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Изменение прав на папку влияет на дату ctime, как вариант, чтоб вычислить скрипт, который меняет chmod, можно отключить в дисаблед_функции chmod и когда будит юзаться эта функция, посыпится лог в error_log, там можно будет увидеть, какой скрипт пытался изменить права...

Вы выше читали наверное, и поняли что я чайник полный, необразованный. Поясните пожалуйста по подробнее куда копать.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Вы выше читали наверное, и поняли что я чайник полный, необразованный. Поясните пожалуйста по подробнее куда копать.
Он имел ввиду, что если убрать возможность изменять права, то в логах появяться сообщения об ошибках, по которым можно найти того, кто пытается эти права изменить. Вы знаете, что такое php.ini?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Он имел ввиду, что если убрать возможность изменять права, то в логах появяться сообщения об ошибках, по которым можно найти того, кто пытается эти права изменить. Вы знаете, что такое php.ini?
Признаюсь, я не совсем деревянный :) есть практика настройки серверов на Linux и что такое права я знаю, и первую часть выше указанного сообщения я понял. Просто в каком именно конфиге  это править было не понятно. Теперь все понятно, спасибо. Но проблема в том что у нас не VPS , а виртуальный хостинг. Хостер неохотно идет на это. Может конечно я опять что-то не то говорю, поправьте если что.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
проблема в том что у нас не VPS , а виртуальный хостинг

Угадал, как и писал делите сайты

У нас несколько сайтов одни работают на 2.5 другие на 3 есть сайт работающий вообще на 1.5 с ним вообще ничего не происходит, всегда все в порядке. Возможности обновить до более новых версий нет возможности.

один шарада хостинг один сайт, или настраивать совместно с ТП, но как и пишите она не охотно на это идет, дорога вам прям на vps
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Угадал, как и писал делите сайты

один шарада хостинг один сайт, или настраивать совместно с ТП, но как и пишите она не охотно на это идет, дорога вам прям на vps
За май планируем перейти на свой сервер. VPS не целесообразно. Как то привычно физически ощущать то чем управляешь. :)
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
За май планируем перейти на свой сервер. VPS не целесообразно. Как то привычно физически ощущать то чем управляешь. :)
Что в вашем понимание физически? что вам мешает поставить на VPS центральную панель?
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Что в вашем понимание физически? что вам мешает поставить на VPS центральную панель?
Физически значит когда у меня в офисе сервер жужжит.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Физически значит когда у меня в офисе сервер жужжит.
Ээ.. а 2 независимых канала, ИБП и резервный сервер кто ставить будет?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
VPS не целесообразно
Да, если бабла небыло и нету кроме как на шарада хост, то конечно в мае найдется на (2 сервера + электроэнергия + 3 канала связи + админ), уж физически ощущать VPS ни кто не мешает удаленно, и это дешевле намного чем содержать всю помойку железа у себя "под столом". 10-25тр в год на VPS это только расходы по мелочам + электроэнергия на свалку "под столом".
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2158
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 69774
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3080
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 4735
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3342
Последний ответ 22.02.2022, 11:38:15
от AlexP750