Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 941 Просмотров
*

wnwerg

  • Новичок
  • 9
  • 0 / 0
Взламывают каждое утро
« : 26.03.2017, 11:41:07 »
Здравствуйте!
 
Версия Joomla 2.5.28.
Сайт был весь заражен вирусами. Вылечил его полностью, перенес на новый хостинг, который автоматически удаляет вирусы при загрузке их на хостинг.

Каждое утро на сайт загружается какая-то вирусня, в результате которой антивирус хостера автоматически удаляет index.php или папку include.

Как закрыть возможность этой уязвимости? Сайт носит информационный характер, обновлять и т.д. не вариант.

Спасибо.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взламывают каждое утро
« Ответ #1 : 26.03.2017, 11:43:41 »
Возможно не полностью.
Но если уж совсем невозможно обновить\починить - перенесите на хостинг, которые автоматически не позволяет заражать.. (ютекс в подписи).
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Взламывают каждое утро
« Ответ #2 : 26.03.2017, 13:23:03 »
Или анализируйте логи, что происходит на сайте с каждым повторным заражением, можно воспользоваться совместно с анализом изменяющихся файлов.
*

wnwerg

  • Новичок
  • 9
  • 0 / 0
Re: Взламывают каждое утро
« Ответ #3 : 26.03.2017, 14:59:14 »
А просто закрыть возможнсть изменения файлов сайта можно сделать?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взламывают каждое утро
« Ответ #4 : 26.03.2017, 15:07:22 »
А просто закрыть возможнсть изменения файлов сайта можно сделать?
Можно. Это называется HTML
Делайте сайт без движка и без поддержки php
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Взламывают каждое утро
« Ответ #5 : 26.03.2017, 15:14:20 »
А просто закрыть возможнсть изменения файлов сайта можно сделать?
файловые права на весь сайт 444
*

wnwerg

  • Новичок
  • 9
  • 0 / 0
Re: Взламывают каждое утро
« Ответ #6 : 26.03.2017, 15:32:30 »
файловые права на весь сайт 444
Тоже гуглил такой вариант. Применил. Через пару дней отпишусь :).
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взламывают каждое утро
« Ответ #7 : 27.03.2017, 10:41:28 »
Патчи то все стоят? Версия php не ниже 5.4 (лучше 5.6). Хотя не долечили.
*

wnwerg

  • Новичок
  • 9
  • 0 / 0
Re: Взламывают каждое утро
« Ответ #8 : 27.03.2017, 10:54:35 »
Патчи то все стоят? Версия php не ниже 5.4 (лучше 5.6). Хотя не долечили.
патчи никакие не ставил(где почитать о них?), Joomla сток+пару модулей. Вылечил полностью, уже дорвеи не загружают, но видимо грабером ломают каким-то автоматизированно.

ПС Поставил права 444, проблема вроде ушли.
Только что проверил, не ушли. Все время через папку includes ломают.
« Последнее редактирование: 27.03.2017, 11:05:58 от wnwerg »
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сайт постоянно взламывают

Автор jetonz

Ответов: 9
Просмотров: 4687
Последний ответ 11.04.2013, 22:06:47
от draff