Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 4964 Просмотров
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
При создании баннера (либо ссылки через компонент "Каталог ссылок") со ссылкой на внешний сайт Joomla открывает страницу с адресом вида http://сайт.ru/component/banners/click/1.html

При этом запускается php компонент banners или weblinks, который подгружает внешний адрес, вбитый через админку Joomla.

Вопрос в чем: через созданные таким образом внешние ссылки утекает ли авторитет (ТиЦ, PageRank) на другие сайты? Или такой способ создания баннера можно успешно использовать для сокрытия исходящих ссылок?
« Последнее редактирование: 24.03.2011, 06:27:31 от mrhuge »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Так и вижу горящие глаза СЕОшника...
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
Ага! Сильно горят на эту тему: хочу просто ссылки на страницы сайта в соцсетях сделать иконками на каждой странице, но не хочу чтобы гуглы по этим ссылкам отдавали авторитет.

Nightguard, посоветуешь что-нибудь? Судя по объему постов ты похож на профи :)
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
Нашел несколько обсуждений на эту тему, но они противоречат друг другу.

1) Например, здесь человек жалуется, что weblinks не позволяет передать ссылочный вес другому сайту
http://forum.joomla.org/viewtopic.php?p=2211150

2) здесь спец рекомендует эту технику, чтобы предотвратить потерю PR, но тут же в комментах другой человек замечает, что поскольку используется техника 301 редиректа - это теряет смысл: http://www.alledia.com/blog/joomla-tips-a-tricks/a-simple-way-to-use-internal-urls-for-external-links/

3) а здесь 2-й комментирующий сразу пишет, что этот компонент, задуманный, чтобы остановить утечку PageRank, с использованием 301 редиректа потерял всю актуальность. Рекомендует использовать загрузку внешних url через iframe, wrapper, или просто HTML frame. Или закодировать  адрес в js функцию или  Google norel tag. Это, согласно Google, остановит PR кровотечение, позволит заработать очки и позволит иметь настоящий url в статус окне.
http://forum.joomla.org/viewtopic.php?p=1458393

Напомню, что 301 редирект полностью переправляет PR и ТиЦ, таким образом сливая их на внешние сайты.

Последний пост выглядит довольно убедительным. Видно что писал разбирающийся чел. Так что придется поискать другой способ сокрытия внешних ссылок нежели компонент баннер/ссылки Joomla.

Недавно как раз общался с разработчиком Яндекса на эту тему. Он подтвердил, что ссылки, расположенные во внешнем js, не индексируются ни Google, ни Яндекс. Так что подумаем как это реализовать.
« Последнее редактирование: 27.03.2011, 08:44:36 от mrhuge »
*

Webb

  • Захожу иногда
  • 304
  • 19 / 2
  • rusinmd
Ага! Сильно горят на эту тему: хочу просто ссылки на страницы сайта в соцсетях сделать иконками на каждой странице, но не хочу чтобы гуглы по этим ссылкам отдавали авторитет.

Создать модуль и в нём разместить внешние ссылки закрытые в rel="nofollow".
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
Создать модуль и в нём разместить внешние ссылки закрытые в rel="nofollow".

Думаю не прокатит, так как по текущему алгоритму nofollow Google, страница-донор не передает вес странице-акцептору, но и вес ссылки, который донор должен был передать у него не остается. Другими словами, вес со страницы-донора просто испаряется:

http://ru.wikipedia.org/wiki/Nofollow#.D0.98.D0.B7.D0.BC.D0.B5.D0.BD.D0.B5.D0.BD.D0.B8.D1.8F_.D0.B2_.D0.B0.D0.BB.D0.B3.D0.BE.D1.80.D0.B8.D1.82.D0.BC.D0.B5_nofollow
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
Кстати, нашел вот в самом руководстве Google статью на эту тему:

http://www.google.com/support/webmasters/bin/answer.py?answer=66355

Цитировать
Скрытая переадресация с помощью JavaScript
Когда робот Googlebot индексирует страницу с элементами JavaScript, он проиндексирует саму страницу, но не сможет проверить или проиндексировать ссылки, скрытые в самом JavaScript. Использование JavaScript – абсолютно законная практика.
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
Хотя тут же в этом руководстве написано:

Цитировать
Точно так же нарушением руководства для веб-мастеров является добавление ссылки в JavaScript, направляющей пользователей на другую страницу с целью показа им страницы, отличающейся от той, которую видят поисковые системы. Когда ссылка для переадресации помещена в JavaScript, поисковая система индексирует исходную страницу, но не переходит по ссылке, тогда как пользователи попадают на целевую страницу переадресации. Так же как и при маскировании, такие действия являются мошенническими, поскольку пользователям и роботу Googlebot предоставляется разное содержание, и посетители могут быть перенаправлены не на ту страницу, на которую они хотели попасть.

получается, что если Google не видит ссылку, а она реально создается с помощью js - это мошенничество?
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
В общем, поизучав, как Google плохо относится к тому, когда люди скрывают ссылки от него, решил не париться и разместить несколько обычных ссылок на соцсети. Как я понимаю, авторитет сайта особо от этого не пострадает, поскольку ТиЦ и PR равномерно распределяется по всем ссылкам на странице. Если на главной странице 50 ссылок внутри сайта, то 3-4 внешние лишние ссылки особо не скажутся на его авторитете.
*

TwistedAndy

  • Захожу иногда
  • 84
  • 23 / 1
Вопрос в чем: через созданные таким образом внешние ссылки утекает ли авторитет (ТиЦ, PageRank) на другие сайты? Или такой способ создания баннера можно успешно использовать для сокрытия исходящих ссылок?
Не занимайтесь ерундой. Хотите действительно скрыть ссылки - пользуйтесь JavaScript. Вес страницы от количества ссылок на ней не зависит.
*

mrhuge

  • Захожу иногда
  • 222
  • 7 / 0
  • http://muzalliance.ru/
Не занимайтесь ерундой. Хотите действительно скрыть ссылки - пользуйтесь JavaScript. Вес страницы от количества ссылок на ней не зависит.

Да, внешний js, по многим отзывам - проверенный способ скрыть ссылки. Минус только в вероятности, что  Google расценит это как мошенничество, если твой сайт дорастет до заметных ему масштабов.

А вообще, как я понял, это в основном важно только для сайтов, которые торгуют кучей ссылок, чтобы при этом не терять авторитет. Для небольших проектов или для проектов, не специализирующихся на распространении ссылок - это в принципе неактуально.

Вес страницы может конечно и утекать через внешние ссылки, но думаю в случае с 2-3 внешними ссылками при наличии 50 внутренних на странице - это большого значения не имеет. И вообще надо развивать свой ресурс объективными методами, а не искусственными.
*

Vasiok

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Нашел несколько обсуждений на эту тему, но они противоречат друг другу.

1) Например, здесь человек жалуется, что weblinks не позволяет передать ссылочный вес другому сайту
http://forum.joomla.org/viewtopic.php?p=2211150

2) здесь спец рекомендует эту технику, чтобы предотвратить потерю PR, но тут же в комментах другой человек замечает, что поскольку используется техника 301 редиректа - это теряет смысл: http://www.alledia.com/blog/joomla-tips-a-tricks/a-simple-way-to-use-internal-urls-for-external-links/

3) а здесь 2-й комментирующий сразу пишет, что этот компонент, задуманный, чтобы остановить утечку PageRank, с использованием 301 редиректа потерял всю актуальность. Рекомендует использовать загрузку внешних url через iframe, wrapper, или просто HTML frame. Или закодировать  адрес в js функцию или  Google norel tag. Это, согласно Google, остановит PR кровотечение, позволит заработать очки и позволит иметь настоящий url в статус окне.
http://forum.joomla.org/viewtopic.php?p=1458393

Напомню, что 301 редирект полностью переправляет PR и тИЦ, таким образом сливая их на внешние сайты.

Последний пост выглядит довольно убедительным. Видно что писал разбирающийся чел. Так что придется поискать другой способ сокрытия внешних ссылок нежели компонент баннер/ссылки Joomla.

Недавно как раз общался с разработчиком Яндекса на эту тему. Он подтвердил, что ссылки, расположенные во внешнем js, не индексируются ни Google, ни Яндекс. Так что подумаем как это реализовать.
Там 303 редирект, а не 301
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT IndexNow для Joomla - отправка страниц сайта на переиндексацию в поисковики

Автор sergeytolkachyov

Ответов: 1
Просмотров: 1401
Последний ответ 27.01.2026, 12:30:44
от sergeytolkachyov
WT SEO Meta templates плагин сео-шаблонов для Joomla

Автор sergeytolkachyov

Ответов: 26
Просмотров: 6890
Последний ответ 17.10.2025, 16:00:36
от sergeytolkachyov
Каким плагином можно закрыть внешние ссылки?

Автор gorbi_U

Ответов: 4
Просмотров: 3736
Последний ответ 25.02.2023, 02:29:35
от olegon
Нет позиций в Google Joomla 3

Автор Benderalfa

Ответов: 1
Просмотров: 4386
Последний ответ 20.09.2022, 20:53:56
от darkghost
Расширенные описания страниц в Joomla (микроданные, микроформаты, RDFa, schema.org)

Автор ELLE

Ответов: 151
Просмотров: 116304
Последний ответ 20.11.2021, 18:15:42
от Byzi