Новости Joomla

JoomGallery 4.1.0 - компонент галереи изображений для Joomla

JoomGallery 4.1.0 - компонент галереи изображений для Joomla

Новая итерация компонента продолжает развиваться, ведь с v.4.x компонент был переписан практически с нуля.

v.4.1.0. Что нового?

Редактирование метаданных изображений. Теперь метаданные можно не только читать, но и напрямую редактировать и записывать обратно в изображение JPG. Поддерживаются данные EXIF ​​и IPTC.

Полная совместимость с Joomla! 4.x, 5.x и 6.x. Компонент почистили от устаревших методов в коде.

Заметно ускорили загрузку больших галерей. Списки в админке, особенно для очень больших галерей ( >30 000 изображений), теперь загружаются значительно быстрее.

Несколько сеток lightGallery на одной странице. Будь то плагины контента или модули изображений: теперь вы можете отображать несколько галерей или категорий на одной странице без каких-либо ограничений.

Множество мелких исправлений ошибок и оптимизаций.

Сайт проекта

GitHub расширения

Скачать

Вышел релиз Joomla 5.3.2

Релиз исправлений ошибок Joomla 5.3.2

Проект Joomla рад сообщить о выпуске Joomla 5.3.2. Это релиз исправлений ошибок для серии Joomla 5.3.

0 Пользователей и 1 Гость просматривают эту тему.
  • 30 Ответов
  • 7571 Просмотров
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Письмо Marco's interceptor warning
« : 07.12.2011, 15:23:46 »
Всем доброго времени суток!
На мой ящик пришло письмо Marco's interceptor warning и не одно!
Тема письма Root User
В сообщении текст похож на код:
** Union Select [GET:tid] => 1/**/union/**/select/**/0,0x33633273366962,0x33633273366962/**/from/**/mos_users--
** Union Select [REQUEST:tid] => 1/**/union/**/select/**/0,0x33633273366962,0x33633273366962/**/from/**/mos_users--
.... ну и далее еще куча всего!

Что это значит, может кто сталкивался!

Сразу извиняюсь, если продублировал тему, но на форуме не нашел ни чего по этому вопросу!
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Письмо Marco's interceptor warning
« Ответ #1 : 07.12.2011, 16:07:26 »
А почему бы не поискать в Google, по фразе "Marco´s Interceptor warning"? Результатов - полно...
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #2 : 07.12.2011, 17:01:11 »
А почему бы не поискать в Google, по фразе "Marco´s Interceptor warning"? Результатов - полно...
У меня везде выдает результаты на англ. !
*

ELLE

  • Глобальный модератор
  • 4510
  • 893 / 0
Re: Письмо Marco's interceptor warning
« Ответ #3 : 07.12.2011, 17:02:08 »
У меня везде выдает результаты на англ. !
ставьте Хром - там автоматом переводит
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Письмо Marco's interceptor warning
« Ответ #4 : 07.12.2011, 17:02:46 »
А разве проблема открыть страницу в переводчике? Судя по сообщению у вас стоит какое-то расширение, которое анализирует сайт на предмет потенциальных уязвимостей.
*

wishlight

  • Гуру
  • 5053
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Письмо Marco's interceptor warning
« Ответ #5 : 07.12.2011, 21:46:24 »
Marco's SQL Injection Plugin


Оно? Хорошая штука... Если обновлённая и настроеная. Вас наверно взломать хотели, скорее всего боты которые сканят сайты на Joomla автоматом.
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #6 : 08.12.2011, 08:32:00 »
ставьте Хром - там автоматом переводит
Хром есть, перевел, но смысл и проблема так и не понятна и как её устранить тоже.
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #7 : 08.12.2011, 08:34:53 »
А разве проблема открыть страницу в переводчике? Судя по сообщению у вас стоит какое-то расширение, которое анализирует сайт на предмет потенциальных уязвимостей.
Знать бы еще какое!
Вообще стоит Joomla 1.5.22 + VirtueMart 1.1.4 stable
И еще Phoca Guestbook 1.4.4, недавно в список блокируемых IP внес несколько адресов.
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #8 : 08.12.2011, 08:36:19 »
Marco's SQL Injection Plugin


Оно? Хорошая штука... Если обновлённая и настроеная. Вас наверно взломать хотели, скорее всего боты которые сканят сайты на Joomla автоматом.
Вот это не установлено!
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #9 : 08.12.2011, 08:39:14 »
Кстати, установлено jSecure Authentication !

Но устранение проблемы актуально! Сегодня еще 6 писем обнаружил!
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #10 : 08.12.2011, 08:42:46 »
Вот текст последнего письма:

** Union Select [GET:iid] => -3333/**/union/**/select/**/0,1,2,3,0x33633273366962/**/from/**/jos_users--
** Union Select [REQUEST:iid] => -3333/**/union/**/select/**/0,1,2,3,0x33633273366962/**/from/**/jos_users--

**PAGE / SERVER INFO


*REMOTE_ADDR :
173.212.213.36

*HTTP_USER_AGENT :
Mozilla/5.2 (Windows; U; Windows NT 5.2; en-EN) Gecko/20080919 Firefox/3.5.6

*REQUEST_METHOD :
GET

*QUERY_STRING :
option=com_paxxgallery&Itemid=85&gid=7&userid=S@BUN&task=view&iid=-3333%2F%2A%2A%2Funion%2F%2A%2A%2Fselect%2F%2A%2A%2F0%2C1%2C2%2C3%2C0x33633273366962%2F%2A%2A%2Ffrom%2F%2A%2A%2Fjos_users--



** SUPERGLOBALS DUMP (sanitized)


*$_GET DUMP
 -[option] => com_paxxgallery
 -[Itemid] => 85
 -[gid] => 7
 -[userid] => S@BUN
 -[task] => view
 -[iid] => -3333/**/union/**/select/**/0,1,2,3,0x33633273366962/**/from/**/jos_users--


*$_POST DUMP


*$_COOKIE DUMP


*$_REQUEST DUMP
 -[option] => com_paxxgallery
 -[Itemid] => 85
 -[gid] => 7
 -[userid] => S@BUN
 -[task] => view
 -[iid] => -3333/**/union/**/select/**/0,1,2,3,0x33633273366962/**/from/**/jos_users--
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #11 : 08.12.2011, 08:53:02 »
Вот это не установлено!
Опачки, извиняюсь, установлен! Сразу и не обратил внимание что это плагин. Забыл про него совсем!
Вот теперь что сделать то дальше, что б устранить эту атаку, если это она!?
*

SmokerMan

  • Гуру
  • 5291
  • 720 / 26
Re: Письмо Marco's interceptor warning
« Ответ #12 : 08.12.2011, 09:13:13 »
Вот теперь что сделать то дальше, что б устранить эту атаку, если это она!?
вопрос риторический, видимо жестоко покарать наглеца :)
Это попытка SQL-иньекции, к чему она приводит не знаю, возможно к взлому, а может и не к чему. Лучше глянуть на этот запрос в access.log сервера и посмотреть что он ответил на это. А так же глянуть на сайт в целом.
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #13 : 08.12.2011, 09:16:28 »
вопрос риторический, видимо жестоко покарать наглеца :)
Это попытка SQL-иньекции, к чему она приводит не знаю, возможно к взлому, а может и не к чему. Лучше глянуть на этот запрос в access.log сервера и посмотреть что он ответил на это. А так же глянуть на сайт в целом.

Если честно, я не знаю как это сделать, глянуть в запрос access.log!?
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #14 : 08.12.2011, 09:19:23 »
На данный момент, в С-Panel в разделе IP бан добавил адрес, в письме заметил:
 *REMOTE_ADDR :
173.212.213.36
во всех письмах IP начинается на 173. внес его, посмотрим что будет дальше!
*

wishlight

  • Гуру
  • 5053
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Письмо Marco's interceptor warning
« Ответ #15 : 08.12.2011, 22:42:06 »
обновить и настроить этот плагин. обновить все расширения и забить...
*

VihaVik

  • Новичок
  • 4
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #16 : 09.12.2011, 01:09:30 »
Такая же проблема. Вот уже два дня лезут с SQL инъекциями на сайт. При этом запросы по разным компонентам
... option=com_netinvoice.... jos_users-
... option=com_ponygallery&Itemid=x&fun.... jos_users-
и т.д.
Такое ощущение, что идет тупой перебор компонентов.
Я уже заблокировал ветку 173.212.*.*
Теперь лезут с веток 66.197. и 96.9.
Тоже заблокировал.
Вроде и не страшно - у меня другой префикс баз данных. Но вот есть один нюанс:
в логах хостера сначало идет 194.ххххххх /... option=com_ponygallery&Itemid=x&fun.... jos_users- (это IP моего сайта)
а затем 173.212.ххххххх /... option=com_ponygallery&Itemid=x&fun.... jos_users- (это IP пытающегося произвести SQL инъекцию, кстати у меня уже внесен этот диапазон в блокируемые адреса)
При этом Marco's interceptor сообщает что *REMOTE_ADDR : 194.28.хххххх (опять это IP моего сайта т.е. я сам взламываю свой сайт)

Ребята. Прошу вашего совета. Это это может быть?
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #17 : 09.12.2011, 08:37:10 »
Такая же проблема. Вот уже два дня лезут с SQL инъекциями на сайт. При этом запросы по разным компонентам
... option=com_netinvoice.... jos_users-
... option=com_ponygallery&Itemid=x&fun.... jos_users-
и т.д.
Такое ощущение, что идет тупой перебор компонентов.
Я уже заблокировал ветку 173.212.*.*
Теперь лезут с веток 66.197. и 96.9.
Тоже заблокировал.
Вроде и не страшно - у меня другой префикс баз данных. Но вот есть один нюанс:
в логах хостера сначало идет 194.ххххххх /... option=com_ponygallery&Itemid=x&fun.... jos_users- (это IP моего сайта)
а затем 173.212.ххххххх /... option=com_ponygallery&Itemid=x&fun.... jos_users- (это IP пытающегося произвести SQL инъекцию, кстати у меня уже внесен этот диапазон в блокируемые адреса)
При этом Marco's interceptor сообщает что *REMOTE_ADDR : 194.28.хххххх (опять это IP моего сайта т.е. я сам взламываю свой сайт)

Ребята. Прошу вашего совета. Это это может быть?

Сегодня тоже обнаружил что с этих IP 66.197. и 96.9. лезут!
что за фишка такая? Кто знает?
*

SmokerMan

  • Гуру
  • 5291
  • 720 / 26
Re: Письмо Marco's interceptor warning
« Ответ #18 : 09.12.2011, 08:42:33 »
что за фишка такая? Кто знает?
это обычные боты :)
В данном случае блокировка по IP будет бессмысленной)
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #19 : 09.12.2011, 08:43:20 »
это обычные боты :)
В данном случае блокировка по IP будет бессмысленной)
Ну а что делать тогда ?
*

SmokerMan

  • Гуру
  • 5291
  • 720 / 26
Re: Письмо Marco's interceptor warning
« Ответ #20 : 09.12.2011, 08:48:45 »
Ну а что делать тогда ?
если данный запрос ни к чему не приводит, то ничего.
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #21 : 09.12.2011, 08:50:29 »
если данный запрос ни к чему не приводит, то ничего.
А откуда узнать приведёт или нет ), вдруг сайт взломают и всё, пипец!
*

SmokerMan

  • Гуру
  • 5291
  • 720 / 26
Re: Письмо Marco's interceptor warning
« Ответ #22 : 09.12.2011, 08:52:49 »
А откуда узнать приведёт или нет ), вдруг сайт взломают и всё, пипец!
читать Ответ #12
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #23 : 09.12.2011, 12:04:54 »
читать Ответ #12
Я не знаю просто как глянуть на запрос access.log, не подскажете?
*

VihaVik

  • Новичок
  • 4
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #24 : 09.12.2011, 13:56:04 »
Я не знаю просто как глянуть на запрос access.log, не подскажете?
Если у тебя cPanel, то  смотришь Журналы -> Последние посетители 
Только установи показ колонки Status там будет показан ответ сервера.
Или в cPanels выбери   Журналы -> Необработанные журналы доступа и  там выбери Скачать, а в скаченном логе смотри уже ответы сервера
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #25 : 09.12.2011, 15:38:40 »
Если у тебя cPanel, то  смотришь Журналы -> Последние посетители 
Только установи показ колонки Status там будет показан ответ сервера.
Или в cPanels выбери   Журналы -> Необработанные журналы доступа и  там выбери Скачать, а в скаченном логе смотри уже ответы сервера
Спасибо!
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #26 : 09.12.2011, 15:40:15 »
В общем просмотрел я лог.
И вот что обнаружил по этим IP адресам:
64.191.99.110 - - [08/Dec/2011:22:20:29 +0000] "GET /index2.php?option=ds-syndicate&version=1&feed_id=1%2F%2A%2A%2Funion%2F%2A%2A%2Fall%2F%2A%2A%2Fselect%2F%2A%2A%2F1%2C0x33633273366962%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C0%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2F%2A%2A%2Ffrom%2F%2A%2A%2Fjos_users-- HTTP/1.1" 500 1814 "-" "Mozilla/5.2 (Windows; U; Windows NT 5.2; en-EN) Gecko/20080919 Firefox/3.5.6"

Только не пойму что к чему!?
*

fbr

  • Завсегдатай
  • 1664
  • 206 / 7
Re: Письмо Marco's interceptor warning
« Ответ #27 : 09.12.2011, 15:47:36 »
немоного флейма.. не могу не поделиться!

вчера из любопытства поползал по форуму http://forum.xakep.ru/
прикольно :)

Темы, типа "Помогите, пожалуйста! Никак не могу взломать сайт..."
Про Joomla, постов не очень много ...
На вопрос "где дыры в 1.5.20" дальше ответа "а хз!" дело не пошло :)
Или новичок спрашивает- "залез в файл configuration.php-dist, а там нифига нету...", а ему отвечают "дурак! это установочный..."

Вобщем, как неоднократно уже писалось на форуме - права на папки, файлы и никаких префиксов jos_ !
Если уже jos, то переименовать.
И можно жить относительно спокойно
*

VihaVik

  • Новичок
  • 4
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #28 : 09.12.2011, 17:21:12 »
В общем просмотрел я лог.
И вот что обнаружил по этим IP адресам:
64.191.99.110 - - [08/Dec/2011:22:20:29 +0000] "GET /index2.php?option=ds-syndicate&version=1&feed_id=1%2F%2A%2A%2Funion%2F%2A%2A%2Fall%2F%2A%2A%2Fselect%2F%2A%2A%2F1%2C0x33633273366962%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C0%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2F%2A%2A%2Ffrom%2F%2A%2A%2Fjos_users-- HTTP/1.1" 500 1814 "-" "Mozilla/5.2 (Windows; U; Windows NT 5.2; en-EN) Gecko/20080919 Firefox/3.5.6"

Только не пойму что к чему!?
64.191.99.110 -Ip адрес с которого пришел запрос
Далее дата и время запроса
Затем сам запрос
Протокол запроса
Вот эта цифра 500 означает, что сервер ответил на данных запрос Ошибка 500 (Internal Server Error)
Т.е. "послал". ))) (Ну почти послал - при этом он выдал клиенту параметры запроса)
Затем кол-во скаченных на клиента байт
И последнее браузер с которого заходил клиент
*

Jukov

  • Захожу иногда
  • 98
  • 1 / 0
Re: Письмо Marco's interceptor warning
« Ответ #29 : 27.12.2011, 08:42:23 »
Всем здрасте!
В общем как я заметил, после внесения бана по IP сайт пропал из поисковика Google, файл robots.txt показывал что заблокирован, так же Sitemap не мог просканировать. После снятия бана все стало ок!
Будем смотреть дальше...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Пришло странное письмо

Автор sbitven

Ответов: 5
Просмотров: 1113
Последний ответ 13.06.2020, 10:55:49
от sbitven
Пришло письмо с хостинга что у меня тороян Js.Trojan.Obfus-633

Автор prostoy

Ответов: 1
Просмотров: 1859
Последний ответ 23.05.2016, 19:42:23
от draff
Письмо от хостера - ограничение роботов на аккаунте

Автор IrochkaStep

Ответов: 5
Просмотров: 2217
Последний ответ 03.06.2014, 19:07:44
от IrochkaStep
Безопасность сайта. Плагин Marco's

Автор kik84

Ответов: 4
Просмотров: 2193
Последний ответ 04.04.2013, 22:16:58
от Ingener
Обвинение в фишинге, отвечать ан письмо или нет?

Автор hardcam

Ответов: 5
Просмотров: 4048
Последний ответ 07.12.2010, 10:18:00
от SinBad