Новости Joomla

👩‍💻 События плагинов и порядок их срабатывания при работе с пользовательскими полями Joomla и использовании FieldsHelper.

👩‍💻 События плагинов и порядок их срабатывания при работе с пользовательскими полями Joomla и использовании FieldsHelper.

В процессе работы с Joomla бывает необходимо работать с пользовательским интерфейсом более тонко, чем обычно. Все формы Joomla состоят из стандартных полей, содержанием, стилем отображения, состоянием (включено/выключено, доступно для редактирования или нет и т.д.) можно управлять с помощью плагинов. Да и для нестандартных проектов хорошей практикой является создание одного системного или нескольких плагинов групп "под проект", в которых храниться весь "нестандарт".

В этой статье описаны все триггеры, которые вызываются через Event Dispatcher из administrator/components/com_fields/src/Helper/FieldsHelper.php, с привязкой к жизненному циклу (порядку этапов работы запроса), аргументам, изменяемым данным и дальнейшему распространению по Joomla. Это поможет вам работать с Joomla свободнее и не опасаясь при этом потерять изменения при очередном обновлении движка.

Подходы, описанные в статье, полезны в тех случаях, когда вы работаете с данными в com_fields - механизме создания и редактирования пользовательских полей ядра Joomla и при использовании FieldsHelper. Многие сторонние компоненты не используют эту возможность, поэтому данная статья будет полезна лишь частично.

Читать статью на Хабре.

@joomlafeed

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1268 Просмотров
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Сайт взломали
« : 09.03.2014, 10:49:38 »
давно не проверял Яндекс вебмастер и метрику, т.к. переводил сайт на Joomla 3 и кроме этого работы хватало, но вот 1 марта я выложил новый сайт, зашел в вебмастер и ужаснулся.
сайт о стеклянных перегородках, а самые популярные запросы по каким-то кредитам.

расчет автокредита
dn втб 24 официальный сайт
ренисан кредит
монтаж стеклянных перегородок
стеклянные перегородки в квартире

самый выгодный кредит наличными
потребительский кредит по низкой ставке
деньги в кредит без справок
кредит наличными калькулятор
микрокредит по паспорту



потом заметил, что кто-то разместил на сайте папку rc
и в логах полно обращений такого типа
199.16.156.125 - - [09/Mar/2014:07:51:35 +0400] "GET /rc/avtokredit-kalkulyator-rosselhozbanka.html HTTP/1.0" 301 280

я эту папку сразу удалил, доступ по ftp запретил отовсюду, кроме моего IP через .ftpaccess
также запретил индексацию всех ссылок в папке rc на всякий случай, чтобы не было смысла эти ссылки публиковать
Disallow: /rc/


но меня беспокоит, что эту папку я заметил уже после того как выложил новый сайт
и эти обращения в логах на страницы по кредитам все еще не прекращаются

кто-то знает что это вообще такое и как с этим бороться и что еще проверить?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #1 : 09.03.2014, 12:15:31 »
Как это не банально, но врезные расширения ставили? Что за сайт вообще и что установлено?

http://www.steklo-group.ru/ - этот что ли?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #2 : 09.03.2014, 12:16:45 »
Какие врезные расширения?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #3 : 09.03.2014, 12:17:58 »
Сайт www.steklo-group.ru.
На старом сайте было много расширений. На новом всего пару плагинов
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #4 : 09.03.2014, 12:18:06 »
Установленные не с официальных сайтов.
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #5 : 09.03.2014, 12:19:14 »
Таких нет
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #6 : 09.03.2014, 12:19:58 »
Еще сайты на аккаунте есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #7 : 09.03.2014, 12:22:25 »
Есть еще 3 сайта. У двух из них тоже нашел подобные штуки. Редирект в htacces на вражеский скрипт и скрипты.
Всё поудалял
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #8 : 09.03.2014, 12:27:54 »
Joomla 1.5 есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #9 : 09.03.2014, 12:32:50 »
На одном Joomla 1.5
На другом престашоп 1.3 или 1.4. Точно не помню.
У обоих были одинаковые редиректы в htaccess. И права 0755

В стекольном сайте htacess был чистый, т.к. на него стояли права 0444
На нем тоже еще в феврале была Joomla 1.5
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #10 : 09.03.2014, 12:55:35 »
Что уставлено на Joomla 1.5?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт взломали
« Ответ #11 : 09.03.2014, 14:03:26 »
чистите все сайты что стоят, они так понимаю у вас не разграничены все на одном пользователе
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #12 : 09.03.2014, 15:09:14 »
все на одном пользователе.
а как чистить?
что искать?

только base64_decode или что-то еще?

Если бы сайт был на локальном хосте, то я бы просто в Notepad++ запустил полнотекстовый поиск по всем папкам.
А на хостинге как искать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Сайт взломали
« Ответ #13 : 09.03.2014, 16:10:32 »
на хостинге можешь использовать, что то типо айболита, либо сканер от flyingspook'a, в топе есть закрепленная тема, либо использовать системные команды поиска что нить типо:
Код
<?
system("egrep -H "[Ищу СИГНАТУРУ]" `find . -type f -name "*.php" -print`");
?>
но, естествено это касается вопроса чистки, но при этом всем нужно смотреть в корень проблемы, найти уязвимый момент и исправить его, если не получится то как минимум провести профилактические работы по предотвращению к доступу админки и возможности заливки шелла...

и эти обращения в логах на страницы по кредитам все еще не прекращаются
Это называется доры, они не будут прекрощаться, пока эти страници не выподут из индекса ПС
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3992
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2733
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1569
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2681
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8351
Последний ответ 08.01.2020, 12:52:55
от winstrool