Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 271309 Просмотров
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Код
GET /index.php?option=com_virtuemart&view=user&task=removeAddressST&virtuemart_userinfo_id=1%22and(IF(ASCII(SUBSTRING((SELECT%20Database()),2,1))=112,BENCHMARK(51544503,MD5(1)),1))and%221%22=%221 HTTP/1.0
Несколько тысяч таких запросов за день, хотсер перевел на временный сервер из-за повышенной нагрузки на сервер. Сайт отключил, поможет или вирт грохнуть?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Терпеть разве что. У меня было хз даже знаю сколько запросов к админке. Пришлось впс менять.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
И еще основной сайт забросали запросами
Код
GET /components/com_flexicontent/librairies/phpthumb/phpThumb.php?src=/components/com_flexicontent/medias/dsc04123-1.jpg&w=800&h=600&zc=1 HTTP/1.0
с одного айпишника. Ддосят?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Терпеть разве что. У меня было хз даже знаю сколько запросов к админке. Пришлось впс менять.
Дали три дня на решение проблемы, так-что посмотрим что выйдет, глядишь отстанут.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Айпишник можно забанить, если он один. Что за айпишник то?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
*

злобный ламер

  • Захожу иногда
  • 193
  • 2 / 0
выкладываю лог
Спойлер
[свернуть]

на сайте теперь глюки - не могу сохранить материал
« Последнее редактирование: 10.10.2013, 22:03:29 от злобный ламер »
*

mahp

  • Захожу иногда
  • 127
  • 4 / 0
  • mahp
 ::) Мой сайт взломали давно. Руки дошли только сяс. Вот в корне послание в виде файла indonesia.htm Его текстовое наполнение:
Спойлер
[свернуть]
Прилагаю архив оригинала  8)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
удалено..так как толку выкладывать логи нету....все молчат
« Последнее редактирование: 25.10.2013, 22:39:48 от alex1988 »
*

Обычный админ

  • Новичок
  • 1
  • 0 / 0
C сайта шёл спам.
Начал проверять код, нашёл в хидерах тем вроде бы подключенную библиотеку jquery.min.js, только с сайта stummann.net или www.reduceweightfrutaplantastore.com
И кстати, вот ещё один интересный файлик... Что бы это могло значить? Админка шелла?
uu.php
Спойлер
[свернуть]
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
в логах нашел вот такую ссылку......это для шелл иньекций? проффи, обьясните пожалуйста, что это за сайтик такой)

http://osvdb.org/show/osvdb/41125
*

злобный ламер

  • Захожу иногда
  • 193
  • 2 / 0
и еще одна попытка атаки на сайт
Спойлер
[свернуть]
*

jeyhunm

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
День добрый, у меня тоже атака началось с четверга 17.10 числа,
хостинг сайта  в ру центре,
я первый день отключил сайт, сразу после этого все запросы начали поступать на другой наш сайт, который так же находится на этом IP, опять все наши сайты на этом IP стали не доступны, потом решил создать практически пустую страничку на техническом домене и сделал его сайтом по умолчанию и отключил атакуемый сайт.
нагрузка тут же упала и все остальные сайты начали работать.
 
ребятам из НИК.ру спасибо, быстро реагировали, сервер перенесли куда то на фильтрацию, более того тарифный план поменял на самую высокую 1с-битрикс. сейчас сайт открывается с небольшой трудности времени, практически каждый день выписываю все IP запросы в лог файле, которые появляется с запросом 200 и тут же их ставлю в блок в хтаксесе с помощью
Order Allow,Deny
Allow from all
Deny from 101.226.166.216

этих IP адресов набралось у меня больше 1400штук.
запросы в лог файле от блокированных IP показывает  403 ошибку, каждый день появляются новые IP с большим количеством, я их вычисляю и блокирую так же.
кстати мой внешний IP адрес так же входит в этот список, я его так же поставил в блок лист .
возникает вопрос, сервер когда отвечает на запрос 403 израсходует какие то ресурсы?
  
еще хотел напомнить, что в тот день когда началось атака, я входил в админку сайта с чужого компа, потом благополучно выходил из админки, но время начало запросов и время работы мною в админке примерно совпадает.
хочу вписать небольшой фрагмент из лог файла
Спойлер
[свернуть]

На сайте из плагинов установлено RSFirewall,   jHackGuard  и еще  при открытие админки нужно узнать ключи.
 еще вопрос возникает, можно как то заморозить все эти атаки на уровне PHP?
 получается, что если создать статистическую страницу на любом сайте при таком атаке, то сервер работает как прежде без нагрузки.

еще, можно ли понять, мои атаки запустил человек (например конкурент)  или какой то вирус-робот ?


спасибо.    
« Последнее редактирование: 27.10.2013, 23:05:50 от jeyhunm »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Конечно боты в юзер-агент, котрые получают 403.А на фронте nginx стоит?
Взят в этом разделе.В index.php в корне сайта
Спойлер
[свернуть]
*

jeyhunm

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Конечно боты в юзер-агент, котрые получают 403.А на фронте nginx стоит?
Взят в этом разделе.В index.php в корне сайта
Спойлер
[свернуть]



я про этот файл знаю, но только не мог понять в начало, какая IP здесь должно быть ? 'myIP', //мой айпи 

еще этот вопрос не понял, А на фронте nginx стоит? 
спасибо.
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
jeyhunm, быстренько поправляем верхний пост как надо.исправлено

И короче, ребята, без обид. Все, что не соотвествует первым 2м пунктам старт-поста - будет удаляться. Надоело. Если кто-то слепой и не видит красные буквы, то почему все должны листать эту простыню
« Последнее редактирование: 27.10.2013, 23:21:30 от ELLE »
*

jeyhunm

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Конечно боты в юзер-агент, котрые получают 403.А на фронте nginx стоит?
Взят в этом разделе.В index.php в корне сайта
Спойлер
[свернуть]



Еще не понял, "Конечно боты в юзер-агент" ?
мне представители ник.ру указали, что  На Ваш сайт производится брутфорс атака с целью получения
  доступа  в раздел администратора.

все таки хотел понять, это человеческое рук дело или машины ?
спасибо.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу


я про этот файл знаю, но только не мог понять в начало, какая IP здесь должно быть ? 'myIP', //мой айпи  

еще этот вопрос не понял, А на фронте nginx стоит?  
Свой айпи, а можно и ничего не указывать. ПРосто в скрипте наверно был айпи автора.
nginx  это сервер.
Брутфорс это сеть компов=ботнет. Не знаю как доступнее написать.Дело рук, вернее мозга человека, но выполняет программа на компьютере.
Переходите на VPS , будет легче отбиваться от всяких брутфорс. Думаю по цене будет не больше чем тариф для Битркис.
*

jeyhunm

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Цитировать
Переходите на VPS , будет легче отбиваться от всяких брутфорс. Думаю по цене будет не больше чем тариф для Битркис.

понял, у нас обычный виртуальный хостинг в руцентре, если у них есть VPS, то перейдем.


 
 
*

jeyhunm

  • Осваиваюсь на форуме
  • 10
  • 0 / 0

Брутфорс это сеть компов=ботнет. Не знаю как доступнее написать.Дело рук, вернее мозга человека, но выполняет программа на компьютере.

эту атаку можно генерировать случайно самим, меня просто смущает, почему мой внешний IP компа находится в числе атакующих?
еще хотел спросить, можно как то  сделать, чтобы в лог файле записывались только запросы с ответом 200, все остальные нет .?
за два дня файл access_log становится более  1 г.Б

*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Взят в этом разделе.В index.php в корне сайта
Спойлер
[свернуть]

подскажите, а что даёт данная запись?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Цитировать
подскажите, а что даёт данная запись?
Цитировать
redirectUrl
Мелкий ремонт. skype poisk-plus
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Ограничивает количество запросов для одного IP.
что то он не работает. выдает ошибку. его допиливать нужно?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
что то он не работает. выдает ошибку. его допиливать нужно?
Кусок кода, что я вставил, нужно вставить в самом начале index.php
Ссылка на тему, где лежит скрипт http://joomlaforum.ru/index.php/topic,210027.0.html
Ошибка где?
*

jeyhunm

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Кусок кода, что я вставил, нужно вставить в самом начале index.php

так или иначе код не работает, все сделано по правилам.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3877
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3959
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3163
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1187
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2786
Последний ответ 03.11.2020, 17:36:03
от Cedars