Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 25 Ответов
  • 2927 Просмотров
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Опять сломали админку. Пароль вродебы сбросил. Гдето вычитал что имя префикса баз нужно сменить чтобы не лезли, ну я с дури ума и сменил в админке с jos_ на jos_XXX  и теперь вместо сайта с админкой это:
jtablesession::Store Failed
DB function failed with error number 1146
Table 'gb_b_npo98.jos_haki_fffsession' doesn't exist SQL=INSERT INTO `jos_haki_fffsession` ( `session_id`,`time`,`username`,`gid`,`guest`,`client_id` ) VALUES ( '1bbe129b39186f79566a20939e8beb87','1315301577','','0','1','0' )
Fatal error: Allowed memory size of 67108864 bytes exhausted (tried to allocate 6 bytes) in /home/virtwww/w_npo98-com_931b34bb/http/libraries/joomla/error/exception.php on line 117
на хостинге написали что лучше обратиться сюда. Скажите как это исправить через PHPMYADMIN или через configuration.php?
« Последнее редактирование: 06.09.2011, 14:35:07 от extrim05 »
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
2-й раз за месяц ломают админ панель и меняют сайт. Где в Joomla 1.5 дыра и как с этим бороться?
Сайт лежит на 1GB.ru на платном хостинге.
ftp менеджером пользуйтесь?
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
С ftp я согласен, но так а с админ панелью тогда что делать? Егоже опять через неё поменяют.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
С ftp я согласен, но так а с админ панелью тогда что делать? Егоже опять через неё поменяют.
так пользуйтесь или как? если пользуйтесь - не сохраняйте пароли.
В ДЖумле дыр явных нет через что можно ее взломать.
Есть дырявые компоненты - какие у вас стоят?
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
так пользуйтесь или как? если пользуйтесь - не сохраняйте пароли.
В ДЖумле дыр явных нет через что можно ее взломать.
Есть дырявые компоненты - какие у вас стоят?
В смысле не сохранять в фтп менеджере? А набор компонентов у меня в Joomla стоит стандартный, я сам в него ничего не добовлял.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
В смысле не сохранять в фтп менеджере? А набор компонентов у меня в Joomla стоит стандартный, я сам в него ничего не добовлял.
так ftp менеджер есть?) filezilla, FTPcute, TotalCpmmander или чем вы там пользуйтесь?
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
В смысле не сохранять в фтп менеджере? А набор компонентов у меня в Joomla стоит стандартный, я сам в него ничего не добовлял.
А вообщето стоит компонент АИСТ который поставлялся вместе с Joomla министерством образования. Может он мозг делает?
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
так ftp менеджер есть?) filezilla, FTPcute, TotalCpmmander или чем вы там пользуйтесь?
filezilla
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
filezilla
когда создали соединение с сайтом сохранили настройки..логин, пароль?
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
программы для работы с фтп под виндовс хранят пароли доступа в своих папках на диске. Видимо какой-то троян тырит у Вас пароли. Используйте файловый менеджер хостинга и закройте доступ по фтп...
Я с мобильного, в основном...
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
когда создали соединение с сайтом сохранили настройки..логин, пароль?
Ну да сохранена учетка чтоб не вводить каждый раз.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
программы для работы с фтп под виндовс хранят пароли доступа в своих папках на диске. Видимо какой-то троян тырит у Вас пароли. Используйте файловый менеджер хостинга и закройте доступ по фтп...
Так я не пойму причем здесь фтп, если у меня ломают пароли админ панели, а не фтп и хостинга?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Ну да сохранена учетка чтоб не вводить каждый раз.
программы для работы с фтп под виндовс хранят пароли доступа в своих папках на диске. Видимо какой-то троян тырит у Вас пароли. Используйте файловый менеджер хостинга и закройте доступ по фтп...
теперь переделывайте учетку в тип "Запросить пароль"..и вводите его каждый раз при запросе при соединении.
Затем идете в панель хостинга и меняйте пароль (общий и для ftp - если они разные).
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
теперь переделывайте учетку в тип "Запросить пароль"..и вводите его каждый раз при запросе при соединении.
Затем идете в панель хостинга и меняйте пароль (общий и для ftp - если они разные).
То есть пароль для входа в личный кабинет на хостинге и для фтп должен быть одинаковым?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Так я не пойму причем здесь фтп, если у меня ломают пароли админ панели, а не фтп и хостинга?
так это надо было изначально сказать что именно пароль от админки меняют, а не сайт вцелом.
Хотя опять же доступ к сайту открывать всем - не есть гуд..
Тогда смените пароль к базе данных, и держите антивирусные базы в акутальном состоянии.
Конечно ваш СТРАУС АИСТ может давать доступ..но сто процентно сказать не могу - не имел с ним дело.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
То есть пароль для входа в личный кабинет на хостинге и для фтп должен быть одинаковым?
нет не обязательно, просто изначально он обычно один и тот же..пока не создаешь новую учетку для ftp
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
так это надо было изначально сказать что именно пароль от админки меняют, а не сайт вцелом.
Хотя опять же доступ к сайту открывать всем - не есть гуд..
Тогда смените пароль к базе данных, и держите антивирусные базы в акутальном состоянии.
Конечно ваш СТРАУС АИСТ может давать доступ..но сто процентно сказать не могу - не имел с ним дело.
Извеняюсь, может я неправильно выразился. Ломают пароль админ панели Joomla, и меняют шаблон сайта на свой (зайдите npo98.com) посмотрите что там стоит вместо сайта образовательного учреждения.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Извеняюсь, может я неправильно выразился. Ломают пароль админ панели Joomla, и меняют шаблон сайта на свой (зайдите npo98.com) посмотрите что там стоит вместо сайта образовательного учреждения.
Хотите вышлю вам этого СТАУСА покапаться?
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
так это надо было изначально сказать что именно пароль от админки меняют, а не сайт вцелом.
Хотя опять же доступ к сайту открывать всем - не есть гуд..
Тогда смените пароль к базе данных, и держите антивирусные базы в акутальном состоянии.
Конечно ваш СТРАУС АИСТ может давать доступ..но сто процентно сказать не могу - не имел с ним дело.
Хотите вышлю вам этого СТАУСА покапаться?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Хотите вышлю вам этого СТАУСА покапаться?
Неа))только не в ближайшие дни..сначала сделайте что вам посоветовали до этого..если опять будет взлом - можно делать выводы.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

extrim05

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Неа))только не в ближайшие дни..сначала сделайте что вам посоветовали до этого..если опять будет взлом - можно делать выводы.

ОК! Спасибо за советы буду пробовать.
*

dipal

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
2-й раз за месяц ломают админ панель и меняют сайт. Где в Joomla 1.5 дыра и как с этим бороться?
Сайт лежит на 1GB.ru на платном хостинге.


...после восстановления... (запросить рабочий бэкап у хостера (не тянуть с этим))
1. Поставить последний релиз безопасности с joomlaportal.ru
2. Переименовать папку administrator на "х.з" и заходить в admin панель через http://npo98.com/"х.з."/
3. Создать папку administrator и сделать редирект оттуда например на хостинг или засунуть туда вирус...  ::)
4. Вместо пользователя admin создать например суперадмин, admin удалить...
4A. Поставить нормальный пассворд типа WzM5Dhhh-45_jfh!
5. Поставить компонент для ЧПУ, чтобы было сложно определить какие стоят компоненты, чтобы через них не ломали...
« Последнее редактирование: 14.11.2012, 21:00:58 от _ib_ »
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
joomlaforum.ru/index.php/topic,155569.msg850264.html#msg850264

>4. Вместо пользователя admin создать например суперадмин, admin удалить...

Это не нужно делать! Проще и безопаснее сменить имя.
Я с мобильного, в основном...
*

Galyanoff

  • Захожу иногда
  • 252
  • 7 / 0
Есть специальный Плагин для защиты админ панели Joomla. Доступ к админке по кодовому слову. Даю ссылку.
http://www.vasava.ru/moduli/122--joomla.html
« Последнее редактирование: 21.06.2011, 16:52:34 от Galyanoff »
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
2. Переименовать папку administrator на "х.з" и заходить в admin панель через http://npo98.com/"х.з."/
ага))щас научишь..потом неизвестно откуда посыпавшиеся ошибки полезут
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Danial_Pastushenko

  • Новичок
  • 5
  • 0 / 0
Пароль к базе данных делайте сложнее, так как через БД можно быстро узнать и поменять пароль к админпанели. Ну и для админпанели тоже.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Помогите решить ошибку

Автор azumi

Ответов: 21
Просмотров: 4662
Последний ответ 08.09.2020, 18:47:08
от gartes
Не работает кнопка отправить ?

Автор warlocksp

Ответов: 6
Просмотров: 1683
Последний ответ 10.03.2017, 11:34:50
от warlocksp
Joomla 1.5.23 обновление до самой новой версии

Автор AlexeyPavlov

Ответов: 6
Просмотров: 3081
Последний ответ 12.08.2015, 16:30:53
от SeBun
Где найти перечень отличий версий Joomla 1.5?

Автор ABCroNews

Ответов: 3
Просмотров: 9951
Последний ответ 28.07.2015, 12:35:00
от ShniderHost
При индексации добавляются фразы "porn"

Автор Tsepov

Ответов: 6
Просмотров: 2225
Последний ответ 08.02.2015, 12:41:43
от Mihanja80