Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 29 Ответов
  • 3347 Просмотров
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Народ need help plz. Хакнули сайт причем все материалы и все что было на нем осталось, пытаюсь переназначить главную страницу она не переназначается, в исходном коде вижу следующее,

<html>
<head>
<title>HACKED BY DJ-DUKLI</title>
<link rel="shortcut icon" href="" />
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<meta content="MSHTML 6.00.2900.2180" name="GENERATOR">
-->
</style>
</head>
<body background="" bgcolor="#000000">
<center>
 
<body bgcolor="#000000" style="background-image: url('')">   
      <tr>
      <td>
      <P>
<table align="center" cellpadding="0">
 
<center><img src=""></img>
<tr bgcolor="BLACK"><td>
<img src="" border="0" alt="Ayyildiz" width="350" height="270" align="align" />
</center>


Ну и далее тоже все с этим хакером долбанным связанное, это превыйй взлом у мну, подскажите как быть?
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
по моему я догнал. Он отконфигил Index.php моего шаблона. Надо искать предидущий =(, а у меня его нет, не скажите как быть?
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
у хостера стребуйте бэкап и откатитесь назад
Милый и порядочный! Верьте мне во всем!
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
А такое реально? Я про такие вещи не слыхал ни разу.
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
хостер обязан делать бэкап. если он нормальный. конечно. обратитесь к хостеру, скажите, мол взломали, дайте мне бэкап сайта. вам его предоставят, откатитесь назад до того момента как взломали вас. сделайте копию взломанного сайта также, если интересно и постарайтесь разобраться в чем была причина.
Милый и порядочный! Верьте мне во всем!
*

чикаго

  • Захожу иногда
  • 144
  • 12 / 1
вам его предоставят, откатитесь назад до того момента как взломали вас.

надолго ли только :)

мгм... можно взглянуть на сам сайт?
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
надолго ли только :)
судя по вашему аватару, думаю, не надолго:)
Милый и порядочный! Верьте мне во всем!
*

чикаго

  • Захожу иногда
  • 144
  • 12 / 1
судя по вашему аватару, думаю, не надолго:)

а это не аватара :) это моя чикагская репа
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
да бэкап сделали, но толку 0 почти половина ссылок мертвые, галерейки все тоже гакнулись, вообщем дальше ручками и бэкапить самому ))), всем спасибо за советы.
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
а вот это странно. бэкап идеально все должен восстановить. что у вас за хостер? можно поинтересоваться?
Милый и порядочный! Верьте мне во всем!
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
JFolder::files: Path is not a folder не работают категории и разделы =( лечится? или только заново пересоздавать? хостер mchost.ru
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
лечится путем переустановки модулей и компонентов:) надеюсь они у вас сохранились:)
Милый и порядочный! Верьте мне во всем!
*

чикаго

  • Захожу иногда
  • 144
  • 12 / 1
а вот это странно. бэкап идеально все должен восстановить. что у вас за хостер? можно поинтересоваться?

Хостер бэкапит данные дней на пять... и никто же не знает точное время взлома. А что бы не было в будующем косяков-недоразумений, заниматься бэкапом нужно самому, ручками. На хостера надейся, да сам не плошай!
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
попробуйте переписать нынешнюю Joomla, распаковав в корень сайта установочный архив минус папка /installation/ вот так лучше будет наверно
Милый и порядочный! Верьте мне во всем!
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
угумс уже пробую. сенк =)
*

чикаго

  • Захожу иногда
  • 144
  • 12 / 1
Если делаете откат файлов на какой то конкретный день, не забудьте откатить базу данных на соответствующий день!
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
они откат сделали с базой
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Хостер бэкапит данные дней на пять... и никто же не знает точное время взлома. А что бы не было в будующем косяков-недоразумений, заниматься бэкапом нужно самому, ручками. На хостера надейся, да сам не плошай!
Дату слома видно в тотоле дата и время изменения файла (если конечно хацкер не поменял его :) ) хостер должен делать беки и хранить их у себя 1 число каждого месяца и каждый день в течении недели затерать однодневные. Но это только у нормальных хостеров :)
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
хостер mchost.ru
ShadowXak, ага, ключевое слово - нормальных ))))
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
=))) все это конечно весело, но есть 1 но. =) накатил дистр Joomla сверху особо не помогло, помогло только отключение SEO и mod_rewrite и то щас ссылки пашут а содержимое страниц утеряно. ппц какойто, есть советы? И будет ли работать после того когда я снова включу SEO =) спсб.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Совет один - сменить хостера.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
мы что экстрасенсы что ли?
---
и простая замена ничего не даст, нужно сперва поднять локально и посмотреть, при лечении вируса нужно удалять вообще все с хостинга и заливать бек начистую. потому как если на хосте лежит експлойт хацкера он никуда не денется, а вообще вы неправильно подошли к проблеме и хостер у вас Г... ИМХО-юзал 1 месяц и унес ноги с него.
---
могу помочь на выходных но за деньгу
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Совет один - сменить хостера.
Сейчас главное восстановить, а потом и менять можно, не нужно!
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Спасибо за соыеты =)) но щас как восстановлю сайт бэк буду сам делать. =)
*

kolka88

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
А хостера менять не буду. Ибо там на год уже оплачено )))
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
А хостера менять не буду. Ибо там на год уже оплачено )))
деньги при желании можно вернуть:)) два раза хостера менял и деньги возвращали без проблем. главное с умом подойти к этому вопросу:) ну а если лень, то сидите, но тогда блюдите... вирусы не дремлют
Милый и порядочный! Верьте мне во всем!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
iluho, это не тот хостер...

kolka88, честно - плюньте, переберитесь к нормальному хостеру от этого г...хоста и разворачивайте бэк там (заранее его почистив). Что там у mch может происходить - никто не знает, да и скорее всего никогда не узнает.

И обновите все компоненты до актуальных версий.
« Последнее редактирование: 30.08.2010, 05:00:47 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Да пусть остается - наберется опыту по бекапам и разворачиванию бекапа раз в неделю :) + чистка кода, будет первоклассный спец в своем роде!
---
kolka88 Удачи тебе! знай мы всегда рады видеть тебя на форуме (но токо не нужно раз в неделю создавать новый аналогичный топик пиши в этот :) )
*

anolina

  • Осваиваюсь на форуме
  • 29
  • 2 / 0
Что я делал в подобной ситуации:
1. Скачал полный архив (тот, который для переезда на другой хост).
2. На примере нескольких файлов понял, что добавляется в код, и в какие файлы (html, php и пр.)
3. В Total Commander - поиск - искать текст в файлах - нашел все вхождения вредного фрагмента - удалил (в Aditor - замена во всех открытых файлах).
4. Посмотрел файлы sql, нашел в них вхождения левых ссылок - удалил в phpMyAdmin.
5. Протестил на Денвере, загрузил домашний каталог обратно, предварительно очистив на хосте.

Все вышесказанное - ИМХО, способ не универсальный, и довольно-таки трудоемкий, но мне помог.

P.S. Опять же ИМХО, у меня сайт ломали по моей вине... Так что зачастую хостер тут ни при чем, каким бы он ни был.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
anolina, вы прочитали про какого именно хостера говорят? Или не прочитали или не в курсе событий весны этого года.

Обсуждать в принципе нечего, деньги г...хостеры не вернут, а ТС не хочет их терять (деньги). Следовательно - поиск инструкции по форуму для чистки бэкапа и готовность №1 к любому развитию сюжета.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 5448
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
Проблемы с входом на сайт

Автор belovpaha

Ответов: 7
Просмотров: 4860
Последний ответ 20.09.2022, 14:30:51
от sivers
Не могу распаковать jpa архив сайта Akeeba backup. ajax error

Автор smadkz

Ответов: 4
Просмотров: 1967
Последний ответ 26.12.2020, 15:15:15
от stendapuss
Криво работает сайт и админ часть

Автор Odyssey

Ответов: 11
Просмотров: 2878
Последний ответ 10.02.2019, 06:13:39
от Odyssey
Не могу войти в админку Joomla 1.5

Автор MrSkif

Ответов: 14
Просмотров: 10627
Последний ответ 12.09.2018, 19:36:32
от PaLyCH