Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 15353 Просмотров
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
Немного раньше был опубликован бот moshidefrom, который должен скрывать часть информации от определенной группы пользователей. Описание дается вот здесь - http://joomlaportal.ru/content/view/55/53/
Цитировать
Если вам требуется скрыть часть текста в статье/новости от определенной группы пользователей (Pulbic, Registered, Special) можно воспользоваться мамботом MosHideFrom.
Опубликовал бот, сначала не пошло, потом заработало. Но...
Если зайти как незарегистрированный посетитель, то на сайте ничего вообще не видно из данной фразы.
А если входишь как зарегистрированный то статья появляется полностью, вместе с введенным в код текстом.
Вопрос вот какой.
1. Как сделать так, чтобы, при открывании статьи незарегистрированным пользователем ему была видна надпись, что-то типа: "Эта часть текста доступна только для зарегистрированных пользователей и скрыта от незарегистриванных"...
2. Чтобы эта надпись исчезала (и появлялся спрятанный текст), если он зарегистрируется и зайдет на сайт как зарегистрированный пользователь?
Если кто знает как это реализовать, подскажите, пожалуйста!!!

« Последнее редактирование: 14.04.2006, 04:33:59 от Valiks »
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
Догадался... сам.
Вначала пишу текст, и устанавливаю ему видимость при заходе как незарегистрированный пользователь.
Далее - скрываем его, когда пользователь заходит как зарегистрированный... Все просще, чем казалось
Есть друго вопрос - може ли кто подсказать как настроить Mos_Tips, чтобы работало как вот здесь
http://spidometrs.ru/content/view/8/82/
и здесь - у мотоцикла, где пишет "Сервис" - выводится меню
http://car.spidometrs.ru/component/option,com_moto/task,full_search/moto_id,640/Itemid,53/
Скачал бот, установил, прописываю как сказано в инструкции - но не работает
Сам бот с инструкциями вот здесь
http://www.globodigital.net/tips_mambot.html#
« Последнее редактирование: 14.04.2006, 04:33:26 от Valiks »
*

inORANGEstylee

  • Захожу иногда
  • 55
  • 27 / 5
  • Joomla Fan
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
Действительно - обсуждалось, но... Пересмотрел все статьи на эту тему, а ответа для себя не нашел!!!
То есть этот MosTips выводит только картиночку без комментария. При нажатии на картиночку выбрасывает на главную страничку сайта.
Вопрос в том, что заставить заработать не могу и не могу понять как это сделать. Хотя - у разработчиков все описано, даже примеры приведены для каждого случая. Но, ставлю у себя в точности те же примеры, что приводят они - и не работает. А хотелось бы
*

inORANGEstylee

  • Захожу иногда
  • 55
  • 27 / 5
  • Joomla Fan
то есть ты делаеш связку mostips с MosHideFrom? или я чего-то не пониаю?
Но если по вопросам судить:
1. Как сделать так, чтобы, при открывании статьи незарегистрированным пользователем ему была видна надпись, что-то типа: "Эта часть текста доступна только для зарегистрированных пользователей и скрыта от незарегистриванных"...
2. Чтобы эта надпись исчезала (и появлялся спрятанный текст), если он зарегистрируется и зайдет на сайт как зарегистрированный пользователь?
Если кто знает как это реализовать, подскажите, пожалуйста!!!
Ответ:
Делается ботом MosHideFrom
Код
/**
* hidefrom Mambot
*
* <b>Usage:</b>
* <code>{hidefrom=groupname}...some text...{/hidefrom}</code>
* where groupname is one or a combination of mambo standard
* groups (public, registered or special)
*/
а для вывода комментария способствующего регистрации пользователей используй хак бота ссылку на который давал выше :) вот и все
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
А поиск поюзать? вот тут это уже обсуждалось  ;)
В общем... юзай-не юзай поиск, а если нету, то нету.
Все заработало и все оказалось проще, чем предполагалось.
Оказывается - нужно установить не один только бот а целых три, тогда оно и начинает работать.
Все тонкости еще не испробовал - там МОРЕ разных настроек и возможностей вывода, но - есть хороший мануальчик и причем НА РУССКОМ - http://smarty.php.net/download-docs.php .
Речь идет о более серьезной разработке, но там есть глава о настройках POPUP. Это как раз то, что нужно.
Боты нужно устанавливать вот эти:
mosTips.zip
bot_madtooltips-1.1.zip
bot_mosinfopop-1.1.zip

Я установил только первый - и оно не работало.
 Спасибо за участие ...

Пока я писал - появился вопрос.
Если необходимо, то, конечно можно соединить эти две вещи.
К примеру, как я это вижу.
1. Заходит незарегистрированный юзер. Ему выводится на странице часть информации, в конце которой стоит лэйба в которой говорится: "Остальное после регистрации". Ставишь ее с помощью mostips а делаешь видимой с помощью MosHideFrom.
2. Туда же на странице ставишь и материал, который увидит юзер после регистрации. Но... его прячешь от незарегистрированных Юзеров, и открываешь зарегистрированным. Зато то, что ставилось первым пунктом прячешь с помощью MosHideFrom от зарегистрированных юзеров,- она ведь становится ненужной, если человек зашел под регистрацией, да и вид будет портить.
3. Вывод: просто и без заморочек решается проблема вывода информации для определенной категории юзеров. Там есть три возможности, но, может быть можно и поэкспекриментировать?
*

inORANGEstylee

  • Захожу иногда
  • 55
  • 27 / 5
  • Joomla Fan
о боже :) но решается по идеи просто:
В хакнутом варианте moshidefrom вместо
Код
                $row->text .= "Уважаемый! не плохо было бы сначала зарегестрироваться? :)";
Вызываеш юзаж MosTips, к сожалению я с ним не работал, потому и написать готовое решение не имею возможности, но может хоть теория поможет :(
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
Как-то тут:
о боже :) но решается по идеи просто:
В хакнутом варианте moshidefrom вместо
Код
                $row->text .= "Уважаемый! не плохо было бы сначала зарегестрироваться? :)";
Вызываеш юзаж MosTips, к сожалению я с ним не работал, потому и написать готовое решение не имею возможности, но может хоть теория поможет :(
Все так интересно и заманчиво написано... но - ничего непонятно, что автор хотел сказать?
Хотелось бы понять! Если можно: "еще раз и..."
*

inORANGEstylee

  • Захожу иногда
  • 55
  • 27 / 5
  • Joomla Fan
Не полинился поставить MosTips ;)

И так обо всем по порядку...
1. Устанавливаем бота MosHideFrom
2. Устанавливаем бота MosTips
3. Ищем файл бота MosHideFrom, который находится в joomla_root/mambots/moshidefrom.php
4. Пользуемся хаком. Но вместо строки:
Код: php
               $row->text .= "Уважаемый! не плохо было бы сначала зарегестрироваться? :)";
Меняем на юзаж бота MosTips
Код: php
               $row->text .= "{mostip image=tipon}Более подробную информацию можно получить пройдя регистрацию.{/mostip}";
5. Сохраняем файл.
6. Проверяем работоспособность

ps. есть один маленький нюанс, а именно в средствах управления мамботов, мамбот moshidefrom должен быть опубликоман раньше MosTips
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
По-моему, я решил это дело проще - просто прописав разные права доступная на разную информацию.
В первом случае - скрываю то, что хочу показать зарегистрированным,
а другую информацию ставлю с пометкой только для незарегистрированных.
То есть использование возможностей самого Hide, без изменений.
Но - кому как нравится
« Последнее редактирование: 16.04.2006, 00:47:14 от Valiks »
*

alex54

  • Захожу иногда
  • 157
  • 3 / 1
как давно эта тема забыта, но все еще актуальна, надыбал поиском, так как стоит та же проблема скрытия данных

будьте добры, приаттачте мамботы для скрытия текста, если есть у кого рабочие

все что я нашол это bot_moshidefrom (см. в аттаче) в котором уже есть вроде подсказка о необходимости регистрации для просмотра, но вот не пашет он что-то у меня, не скрывает ничего, да и не совсем понял я как надо задать параметр группы для незарегистрированных

буду признателен за помощь



[вложение удалено Администратором]
*

alex54

  • Захожу иногда
  • 157
  • 3 / 1
все, разобрался :) не так группу указывал, в аттаче рабочий мамбот - пользуйтесь
*

alex54

  • Захожу иногда
  • 157
  • 3 / 1
 !!!???!!!
опять маленькая проблемка, на локалке все скрывает и показывает альтернативный текст о регистрации, установил на хосте, тоже скрывает инфу, но текст о регистрации не отображаеться

очень прошу знатоков php подсказать в каком месте файла moshidefrom.php - выводиться это сообщение, методом тыка не нашол :)
файл в аттаче, я бы прописал вручную, уж не знаю че и делать

[вложение удалено Администратором]
*

Nktz

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Работает! таким же методом тыка понял, что в настройке "Показывать сообщение?" нужно поставить НЕТ))) :laugh: иногда проверяю и на это переведенные расширения, когда что-то не работает.
*

VasiliO

  • Захожу иногда
  • 69
  • 0 / 0
Блин один модуль да ещё и с такими глюками и прописывать каждый раз hidefrom не весело а нет чего попроще?? и чтоб просаживалась кнопка в текстовый редактор??

Все привет! Может кто поделится bot_moshidefrom, все углы нета обыскал, а moshida нигде нет!
Заранее спасибо!
*

vlad.jeweller

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Сколько лет один и тот-же вопрос... И я вижу что идут года а ни мамботы ни плагины ни компоненты, не решили получается эту проблему?
Так как же все таки скрыть часть материала или кнопку для гостей, и открыть для зарегистрированных? moshidefrom найти в сети вообще нереально, да и старая это вещица. Вот рою интернет уже неделю по этому вопросу, все одни только вопросы от усталых пользователей, а вот ответов нет.
Кто может сказать на сегодняшний день, для Joomla 1.5 есть плагин, который поможет скрыть часть текста, или фото, и открыть ее при регистрации?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как добавить новую группу пользователей Joomla

Автор smart

Ответов: 30
Просмотров: 125953
Последний ответ 12.02.2014, 17:20:00
от iva.f
ссылка из материала на модуль

Автор militaryshans

Ответов: 2
Просмотров: 3547
Последний ответ 14.07.2011, 09:26:14
от militaryshans
корректно не отображается часть сайта

Автор SerGeoSik

Ответов: 6
Просмотров: 4871
Последний ответ 12.07.2011, 10:38:25
от SerGeoSik
Перенос данных пользователей с одной БД в другую

Автор Sulpher

Ответов: 4
Просмотров: 6488
Последний ответ 29.11.2009, 19:32:14
от beliyadm
Как вывести модуль в MainBody?

Автор Iskatel

Ответов: 4
Просмотров: 3412
Последний ответ 09.06.2009, 07:32:05
от DWolf