Новости Joomla

Компания JetBrains рассказала о своей поддержке Joomla

Компания JetBrains рассказала о своей поддержке Joomla

Компания JetBrains рассказала о своей поддержке Joomla.JetBrains - один из мировых лидеров в разработке программного обеспечения для разработчиков. Её программные продукты - это IDE - профессиональные среды разработки, которые отличаются от простого блокнота/редактора с плагинами набором всевозможных инструментов для разработчиков, глубоким анализом кодовой базы, подсказками по ней и по языку программирования, отладкой ошибок и многим-многим другим. Одним из самых известных продуктов компании является IDE PHP Storm, который можно назвать отраслевым стандартом PHP-разработчика. В статье How PhpStorm Helps Maintain PHP Open-Source Projects: Interviews and Real-World Examples в блоге компании описываются Open Source проекты, которым JetBrains оказывает поддержку (это могут быть бесплатные лицензии для разработчиков для некоммерческих проектов). В список попали:- PHPUnit - фреймворк для unit-тестирования в PHP- Doctrine DBAL - библиотека для PHP, которая предоставляет лёгкий и гибкий слой для коммуникации с базой данных. Она поддерживает различные базы данных через единый и согласованный API.- CodeIgniter — популярный MVC-фреймворк для разработки на PHP- 👩‍💻 Joomla! - наша любимая CMS.Эти названия (кроме "Joomla") чаще всего не слышат вебмастера и разработчики обычных сайтов и интернет-магазинов. Но эти названия хорошо знакомы PHP-разработчикам, которые создают сложные и высоконагруженные проекты и микросервисы. То, что Joomla оказалась в одном ряду с такими программными инструментами - делает ей честь. 🙏 За ссылку спасибо участнику нашего сообщества Ринату Кажетову (@rkazhet). @joomlafeed#joomla #community

Joomla 6 нуждается в вашей помощи с тестированием.Вышел недавно релиз Joomla 6 alpha1

Joomla 6 нуждается в вашей помощи с тестированием.Вышел недавно релиз Joomla 6 alpha1

👩‍💻 Joomla 6 нуждается в вашей помощи с тестированием.Вышел недавно релиз Joomla 6 alpha1. Это релиз, в который включены уже проверенные изменения, но ещё очень многие исправления и улучшения ждут своей очереди. Joomla следит за качеством и безопасностью своего кода и каждое изменение должно быть успешно протестировано как минимум ещё двумя участниками сообщества. Разработка Joomla ведётся на платформе GitHub.Филипп Уолтон (Philip Walton) - один из разработчиков, кто активно вносит свой вклад в ядро Joomla. Он уже несколько месяцев посвящает свои послеполуденные часы пятницы работе с Joomla и предлагает присоединиться к нему. 📆 Пятница, 30 мая 2025, с 15:00 до 17:00 по UTC (Лондон) - с 18:00 до 20:00 по Москве.В чате Google Meet Филипп готов помочь с тестированием тем, кто будет делать это в первый раз. А так же он подготовил список лёгких Pull Request, которые можно протестировать довольно быстро. Чем больше тестов будет проведено сейчас, тем меньше ошибок вылезет потом. На данный момент 148 (уже 147 на момент написания заметки) PR на GitHub Joomla ждут тестирования.👩‍💻 Open to all. All together.Также вам поможет сделать первые шаги это видео.GitHub JoomlaДа, это вечер пятницы. Но тестирование занимает порой минут 15, а доброе дело сделано. Просто убедитесь, что разработчик чего-то не пропустил и всё работает как ожидается.#joomla #joomla6 #community

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 10630 Просмотров
*

0du14ik

  • Новичок
  • 6
  • 0 / 0
На протяжении мая сайты работающие на Joomla 1.5 были взломаны.
В файле index.php, который лежит в корне сайта, находилась только строка HaCked By MR.ART@N

Восстановить работу сайта можно заменой файла index.php на оригинальный.

Вот на этом ресурсе перечислены сайты, подвергшие нападениям: http://www.hack-db.com/hacker/MR.ART@N/all_2.html

Кто что думает, каким образом произошло нападение, отсутствие соответствующих прав на файлы или через новые дыры в движке?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #1 : 15.05.2013, 14:15:57 »
Если Joomla 1.5 на взломанных сайтах не была последней версии, то возможно что воспользовались ее уязвимостью/уязвимостями. Для этого и выпускаются обновления системы, особенно релизы безопасности, чтобы такого не происходило.

Кроме того, если на тех сайтах были/все установлены расширения скачанные с варезных веб сайтов, то возможно, что запустились в работу вшитые в них "подарки".

Скачанные с официальных веб сайтов разработчиков расширения также могут иметь уязвимости. Если о них известно, то они заносятся в список уязвимых расширений Joomla.
« Последнее редактирование: 15.05.2013, 16:57:16 от AlexSmirnov »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

0du14ik

  • Новичок
  • 6
  • 0 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #3 : 16.05.2013, 15:34:43 »
Спасибо, интересно почитать.
*

yevrowl

  • Захожу иногда
  • 268
  • 10 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #4 : 14.07.2013, 21:54:29 »
Хостер сообщает что существуют настраиваемые боты ломающие сайты с Joomla 1.0.x и 1.5.x в автоматическом режиме.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #5 : 15.07.2013, 07:25:41 »
Хостер сообщает что существуют настраиваемые боты ломающие сайты с Joomla 1.0.x и 1.5.x в автоматическом режиме.
Да есть и на 2.5.х постоянные запросы.Отбрасываю на VPS через iptables , а на виртуальном хостинге через .htaccess запрещаю доступ .
*

yevrowl

  • Захожу иногда
  • 268
  • 10 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #6 : 16.07.2013, 09:06:16 »
Да есть и на 2.5.х постоянные запросы.Отбрасываю на VPS через iptables , а на виртуальном хостинге через .htaccess запрещаю доступ .
Существует ли метод защиты от взлома?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #7 : 16.07.2013, 11:22:40 »
Существует ли метод защиты от взлома?
нет!
ломают все начиная от машин, домов, замков и тд.
все что сделал один человек другой может сломать
только есть методы предотвращения уже известных, или выбирать хостера который фильтрует трафик(хоть какая то маломальская уверенность и то на 70-80%), ну а 100% защиты нету
*

yevrowl

  • Захожу иногда
  • 268
  • 10 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #8 : 27.01.2014, 16:46:12 »
Вот заплатка выпущена - http://joomlaportal.ru/content/view/2411/70/
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #9 : 28.01.2014, 09:04:02 »
Вот заплатка выпущена - http://joomlaportal.ru/content/view/2411/70/
её уже пол года как используют

если сайты без регистрации и нет с фронта доступа и он не нужен к редактору и загрузке файлов (медиа менеджера) от групп пользователей, то в настройках сайта в админ панели выставлять права для медиа менеджера с автора менять требуется на суперпользователя, если требуется загрузка с фронта и нужен доступ для пользователей ниже группы супер администратор, то тут уже надо хорошо знать продукт и необходимые настройки для него
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 1830
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 2471
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 2479
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 2879
Последний ответ 23.09.2022, 10:56:06
от marksetter
Изолирование папок сайтов на OpenServer

Автор Lemady

Ответов: 41
Просмотров: 7226
Последний ответ 29.11.2021, 15:47:31
от KoreshS