Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 36 Ответов
  • 20505 Просмотров
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Быть или не быть соцсети на Joomla?
« Ответ #30 : 05.12.2016, 13:50:06 »
 Кстати, кроме JomSocial существует ещё один компонент социальной сети под Joomla: это EasySocial от Stackideas.
*

Stasya

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Быть или не быть соцсети на Joomla?
« Ответ #31 : 05.12.2016, 14:10:07 »
По функциям - я так понимаю, с этим у Joomla все хорошо. Вопрос именно в нагрузках - какую нагрузку способна поднять текущая Joomla. У меня вполне спокойно сосуществуют в одной Joomle 60 детских садов, но это, по сути, статичный контент и файлы, и мало кто туда ходит - сделано для прокуратуры в основном. А как она себя поведет в режиме соцсети, при нагрузке, скажем, 1000 посетителей в день? И как ее поведение будет зависеть от бюджета?
Имею опыт пользования сайтом для педагогов, Openclass, там около 50000 посетителей/день, сделан на Друпале - тормозит ужасно, пользоваться очень тяжело. Народ плачет и колется, но кактус жрет, поскольку деваться некуда. С коммерческим сайтом такой номер не пройдет, естественно.
Что касается "пилить свое" - вот как-то не верю, что "спилю" в одиночку лучше команды разработчиков Joomla). Движок допиливать или дописывать компоненты - это одно, а свое пилить с нуля - не знаю...
А по фреймворкам что-нибудь можете посоветовать - куда посмотреть? С ними не приходилось работать.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Быть или не быть соцсети на Joomla?
« Ответ #32 : 05.12.2016, 14:26:25 »
Ресурсопотребление любого сайта, на фреймворке он или на CMS зависит от конфигурации сервера, его характеристик, а также от того, насколько грамотно вы продумаете схему кэширования. Первые 2 вещи упираются в хостинг тариф и разовую настройку VDS. Чтобы продумать схему кэширования же, нужно учитывать множество факторов.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Быть или не быть соцсети на Joomla?
« Ответ #33 : 05.12.2016, 14:38:04 »
Ресурсопотребление любого сайта, на фреймворке он или на CMS зависит от конфигурации сервера, его характеристик, а также от того, насколько грамотно вы продумаете схему кэширования. Первые 2 вещи упираются в хостинг тариф и разовую настройку VDS. Чтобы продумать схему кэширования же, нужно учитывать множество факторов.
Ты прав но не совсем. Не стоит забывать об оптимизации самого сайта. Особенно бэкенда. А то частенько натыкаюсь под долгу службыЮ когда пихают по 20 запросов к базе когда там 2-3 можно обойтись - это одно из самый распространенных в последнее время причем особенно на фреймах. Что же до кешарования, то тут вообще все очень тонко особенно если мы о соц сети говорим. Ну и фронт разумееться тоже. Но ты прав в одном оптимизация бесполезная если железо хоста го**но.

По функциям - я так понимаю, с этим у Joomla все хорошо.
по базовым. Но любая соц сеть - это уник функции. Вопрос прехода на фрейм стоит ставить так. Что будет быстрее допилить готовый или же кол-во доделок такое что проще будет писать с 0.

Кстати, кроме JomSocial существует ещё один компонент социальной сети под Joomla: это EasySocial от Stackideas.
Хороший развивающийся компонент особенно его расширяемость радует.


Что же до самого вопроса можно ли? Да можно на Joomla сделать соц сеть, да и вообще на Joomla можно сделать все что угодно, вопрос только в том стоит ли, а тут все упирается в ваши задачи. Так или иначе у всех компонентов есть мани бэк ни кто не мешает попробовать у EasySocial вроде 3 месяца мани бэк
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Быть или не быть соцсети на Joomla?
« Ответ #34 : 05.12.2016, 14:55:10 »
Цитировать
Что же до кешарования, то тут вообще все очень тонко особенно если мы о соц сети говори

Недавно делал обход кэширования корзины VirtueMart. Модуль выложил на форуме. Делал через com_ajax, все работает просто замечательно. Вот за это я и люблю Joomla! - при правильном подходе, имея прямые руки, можно делать удивительные вещи. Так что кэширование в J! Можно очень хорошо настроить в обход любой динамики, даже функционала соцсетей.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Быть или не быть соцсети на Joomla?
« Ответ #35 : 05.12.2016, 16:18:52 »
имея прямые руки
Это ключевое, ну и время, соц. сеть и магаз разные объемы.
Модуль выложил на форуме.
сслыку в студию. ну или просто сделай в посте линком
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Быть или не быть соцсети на Joomla?
« Ответ #36 : 05.12.2016, 19:34:14 »
Цитировать
сслыку в студию. ну или просто сделай в посте линком
ссылка

Цитировать
соц. сеть и магаз разные объемы.
Да, согласен. Хотел лишь добавить: соцсеть бывает разная. То, что ВКонтакт не запилишь на J! -- это и ежу понятно. Если нужно делать мессенджеры, чаты и прочий онлайн, то, возможно, здесь без Node JS не обойтись, а это совсем другая технология, хотя всё можно интегрировать с CMS при желании, повесив сервис на другой порт, например.

Ну а если мы говорим о псевдосоцсети типа байкерского клуба, как в рекламе JS, то это можно сделать на чистой J! легко и просто. Здесь надо определиться, что подразумевать под соцсетью.
« Последнее редактирование: 05.12.2016, 19:43:55 от Филипп Сорокин »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Интеграция обычной Joomla регистрации в JomSocial?

Автор e1f1k

Ответов: 15
Просмотров: 7136
Последний ответ 04.07.2015, 11:22:54
от anoorik
Совместимость Joomla 1.7 и JomSocial

Автор axwell

Ответов: 2
Просмотров: 2191
Последний ответ 13.09.2011, 20:07:21
от era
Не ставить в сообщество пользователей которые зарегистрированы через общую регистрацию Joomla

Автор Cueball

Ответов: 9
Просмотров: 2196
Последний ответ 15.08.2011, 10:15:04
от kharol
JomSocial - компонент социальной сети для Joomla 1.5.x

Автор Alexander

Ответов: 124
Просмотров: 65443
Последний ответ 31.07.2011, 16:04:17
от tooth
Вы должны быть участником этой группы для просмотра этого видео

Автор Ecspert

Ответов: 1
Просмотров: 1615
Последний ответ 08.06.2011, 12:15:34
от slepoy