Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 268465 Просмотров
*

leo78

  • Завсегдатай
  • 1018
  • 62 / 8
  • I left from paradise!?...
Цитировать
VPTool - утилита от Касперского. Хорошо ищет шеллы в бекапах и  вирусы на вашем пк.
Win8.1 - вышибает AVPTool
Надежда только на Лечащая утилита Dr.Web CureIt! и на "Защитник Windows/Windows Defender" - он на jhackguard-log.php сразу сработал заявил что это вирус

Цитировать
jHackGuard -пишет лог в logs/jhackguard-log.php
там вирус был "Найдены сигнатуры шелл"
« Последнее редактирование: 14.12.2013, 01:12:46 от leo78 »
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Сегодня ночью перебирали все известные уязвимости серверов и сайтов

Спойлер
[свернуть]
Спойлер
[свернуть]

И еще много компонентов.

** Local File Inclusion [GET:view] => ../../../plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_gzip
** Local File Inclusion [REQUEST:view] => ../../../plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_gzip

Конкретно обращались к TinyMCE. Что за уязвимость не знаю.

Выкладывать перебор поиска скриптов на сервере не буду. Просто поиск уязвимых скриптов и путей к ним.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Спойлер
[свернуть]

Спойлер
[свернуть]
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Спойлер
[свернуть]
Все вопросы и предложения на почту.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Спойлер
[свернуть]

Бот не нашел файл. Ничего страшного.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Лечил одного своего подопечного хостера, логи были впечетляющие....
сами логи выкладывать не буду но желающие у себя могут сами посмотреть выполнив системную команду:
Цитировать
egrep -H "union+select" `find ./home/httpd-logs/ -type f -name "*.log" -print`
где /home/httpd-logs/ путь до ваших логов и union+select искаемый запрос.

P.S: ТС может это имеет смысл закрепить в топе?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А что Joomla пропускает UNION ?
да пропускает, в разных ее формах, темболие если еще и исказить... тут как пример, можно и другие вариации поставить!
*

TGV

  • Новичок
  • 7
  • 0 / 0
Обнаружил у себя в логах подозрительные строчки:
Спойлер
[свернуть]

Не связано ли это с попыткой взлома сайта?
Уж очень подозрительный сайт по данному IP- адресу находится.

Задал вопрос техподдержке.
Получил ответ: "Тех. поддержка подобный анализ работы сайтов не проводит".

Понятное дело, что "спасение утопающих - дело рук самих утопающих", но, хотел бы уточнить для себя один вопрос на будущее.
У меня опыта общения с техподдержкой практически нет.
Это нормально, что пока сайт не "ляжет" или не заразиться вирусом, техподдержка никаких мер не предпринимает?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Бот ломиться, идет опрос на предмет наличия файлов
Мелкий ремонт. skype poisk-plus
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Офигенная у вас техподдержка. Это бот, как писали выше.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Обнаружил у себя в логах подозрительные строчки:
Это нормально, что пока сайт не "ляжет" или не заразиться вирусом, техподдержка никаких мер не предпринимает?

А что в договоре с хостером указана поддержка работы сайта ? Обычная практика хостеров- хостер за отдельную плату может настраивать работу скриптов сайта.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ну хотя бы объяснить человеку могли бы... В двух словах. В том числе и о оказании услуг.
*

sova

  • Захожу иногда
  • 135
  • 22 / 1
Помогите скачать Securitycheck 2.6.0
Все запросы к сайту выдают 403 Error включая переход http://extensions.joomla.org/extensions/access-a-security/site-security/site-protection/19451

Поживу - увижу, доживу - узнаю, выживу - учту
*

Aleks_k

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
 у меня хостеры сами прибили бинго бота: вставили кусочек в htaccess  
## Block BING Bot
deny from 65.52.0.0/14
deny from 207.46.0.0/16
deny from 157.56.0.0/14 157.54.0.0/15 157.60.0.0/16
до этого сайт просто падал
проверь логи
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Это вроде бот майкрософтовского поисковика. Просто сняли с себя нагрузку, забанив бота. Оригинальное решение. Из бинга вы выпадете, хотя с него трафф никакой.
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Вот какой-то гад с UKR -> 46.149.110.130 пытался (?) узнать пароли на админку, интересно как выяснить получилось или нет ?
Похоже пользовались Joomla tag Remote Sql Exploit  http://www.exploit-db.com/exploits/22098/

Спойлер
[свернуть]


И какие действия предпринять от такого типа инъекций?
Плагины пока что ставить не хочу, лучше если можно через .htaccess
что прописать?
Я пока что занес в черный список этот ip/

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Вот какой-то гад с UKR -> 46.149.110.130 пытался (?) узнать пароли на админку, интересно как выяснить получилось или нет ?
Похоже пользовались Joomla tag Remote Sql Exploit  http://www.exploit-db.com/exploits/22098/

Спойлер
[свернуть]


И какие действия предпринять от такого типа инъекций?
Плагины пока что ставить не хочу, лучше если можно через .htaccess
что прописать?
Я пока что занес в черный список этот ip/


Есть два вида этого эксплоита, есть что в паблике, не всегда дает нужный эффект, а есть что в привате, чаще дает нужный эффект, обновляйте плагин до последней версии, а то что ип забанели, не поможет...
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Цитировать
... обновляйте плагин до последней версии, а то что ип забанели, не поможет...
Какой посоветуете? Желательно который не грузит сайт и эффективный
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Какой посоветуете? Желательно который не грузит сайт и эффективный
Так этот же и обновляйте, до последнего)
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Цитировать
Так этот же и обновляйте, до последнего)
Ох, теперь понял))) он же и разработчик плагина))
*

Aleks_k

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Кроме того, «Яндекс» поддерживает директиву crawl delay в robots.txt, с помощью которой вебмастер может задать приемлемое количество запросов к серверу в секунду со стороны поискового робота.
кто-нибудь знает как вот это задать?
*

teshka82

  • Новичок
  • 8
  • 0 / 0
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showlogofont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 24, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showsloganfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 25, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmenufont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 26, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmoduletitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 27, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showpageheadingfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 28, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showcontenttitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 29, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 194, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep2 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 199, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep3 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 204, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: infinite_list in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 145, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 163, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 169, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [error] [client 178.70.152.22] File does not exist: /home/dS6Ucilw20076/skair.ru/templates/vt_cars/css/layouts_style.css, referer: http://skair.ru/templates/vt_cars/css/template.css

Кто-нибудь подскажет, что за хрень в логах?И как ее исправить?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
С IP 178.70.152.22 идет опрос сайта, проверьте что за адрес, если левый, забейте в htaccess
Мелкий ремонт. skype poisk-plus
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
С IP 178.70.152.22 идет опрос сайта, проверьте что за адрес, если левый, забейте в htaccess
я уже забил)))))
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Тогда и переживать не о чем
Мелкий ремонт. skype poisk-plus
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3182
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3471
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2767
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1047
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2434
Последний ответ 03.11.2020, 17:36:03
от Cedars