Новости Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

👩‍💻 IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla.Модуль «Виджет приложения ВКонтакте» для Joomla поможет добавить на сайт виджет с карточкой приложения или игры из социальной сети ВКонтакте.У вас возникла потребность отобразить информацию о ваших приложениях или играх на сайте с кнопкой перехода в социальную сеть, то этот модуль для Вас. Вам не придется хранить информацию о приложении у себя на сайте, все данные получаются через публичное API социальной сети ВКонтакте. Хранение информации на стороне ВКонтакте позволит Вам не нагружать базу данных сайта.В модуле имеется всего несколько опций и полей, которые максимально упрощают публикацию виджета. Первая опция позволяет подключить публичное API социальной сети ВКонтакте, необходимое для работы виджетов. Следующее поле потребует ввести идентификатор приложения или игры, присвоенный в социальной сети ВКонтакте. Следующая опция позволит выбрать вид отображаемой информации в виджете.Модуль имеет 3 варианта отображения:- карточка- участники- кнопкаПоддерживаемые версии Joomla: Joomla 3, Joomla 4, Joomla 5.Страница расширенияJoomla Extensions Directory#joomla #расширения #vk

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

👩‍💻 SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla.Компонент - менеджер цифровых проектов для Joomla! CMS. Компонент обеспечивает создание каталога цифровых проектов и предоставляет возможность скачивания, в том числе с использованием лицензионных ключей.👩‍💻 v.2.5.0. Что нового?Схемы структур данных для серверов обновлений. Теперь с SW JProjects вы может создавать сервер обновлений не только для расширений Joomla, но и свои собственные. Например, вам нужно, чтобы структура данных сервера обновлений была другая и формат должен быть, например, не XML, а JSON. Формирование структуры данных для сервера обновлений расширений Joomla вынесено в отдельный плагин. Вы можете создать свой собственный плагин и реализовать в нём нужную вам структуру данных, добавив или наоборот исключив отображаемые данные. Сервер обновлений в компоненте по-прежнему отображает информацию о списке проектов и их версиях, о конкретном проекте и его changelog.Можно выбрать схему данных сервера обновлений глобально для всего компонента, выбрать другую схему данных для категории проектов, а так же выбрать схему в каждом проекте.

Разработчикам в качестве образца можно посмотреть плагин схемы данных для Joomla в составе компонента или же плагин-образец JSON-схемы на GitHub.
Группа плагинов swjprojects. Для нужд компонента создана группа плагинов swjprojects. В частности, в этой группе находится плагин структуры данных Joomla расширений для сервера обновлений.Изменение языковых констант. Изменены некоторые языковые константы в панели администратора. Если вы делали переопределение констант - переопределите их снова.👩‍💻 Joomla 6. Внесены изменения для корректной установки и работы компонента на Joomla 6. Компонент успешно протестирован на Joomla 6-beta2.Минимальная версия Joomla - 5. Подняты минимальные системные требования: Joomla 5.0.0 и PHP 8.1.
- Страница расширения👉 Плагин-образец кастомной JSON-схемы данных для сервера обновлений на GitHub.- GitHub расширения- Документация на GitHub- Joomla Extensions Directory#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 263213 Просмотров
*

Serega2015

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Последние три вполне могли бы быть ими. Видеть бы код.

rsv.spb.ru/home.php тут явно что-то от пейпала ворует.
Я удалил его. И нашел вирус, Shell, был в файле php.php в папке tmp, и этот же файл в корне но не зараженный. Удалил все. ПРосто при открытии Drweb  ругнулся. Надеюсь это поможет.

Знать бы только как это произошло. То что последнее ставил удалил, там Joomla мобайл (free) но я ставил ad-remover (удалил). Может и не оно было, на хостинге сказали могло даже старое расширение активироваться. Т.к. сайт не я создавал, но заметил что там есть кое-какие плагины "купленные" т.е. чужие стоят, возможно там код сидит.

А подскажите - можно ли все папки темповские очистить через ftp, т.е. если все очищу будет нормально работать? Как раз вирусня там тоже сидела.
« Последнее редактирование: 23.07.2015, 21:54:31 от Serega2015 »
*

anis

  • Захожу иногда
  • 130
  • 1 / 0

А подскажите - можно ли все папки темповские очистить через ftp, т.е. если все очищу будет нормально работать? Как раз вирусня там тоже сидела.
временные можете полностью очистить, и лучше их перенести с публичного места
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Да. Сайт http://rsv.spb.ru/ (сейчас на хостинге производятся работы, они сказали завтра все будет работать, какие-то обновления там).
Но прислали такое письмо:
support message: Жалоба на фишинг 91.201.41.160 Hosted Phishing Alert [CY-176-20150719-420072]

Приветствую, еще раз! Вот еще одна проблема.
Нам хостинг прислал уведомление о том, что ваш сайт взломан и перебрасывает пользователей на эту страницу
URL: hxxp://rsv.spb.ru/home.php
 
Нужно чтобы кто-нибудь починил вам Joomla, вхудшем случае нам придётся убрать с хостинга этот сайт.
The URL stated in this report has been identified as a phishing site and is currently involved in identity theft activities.

URL: hxxp://rsv.spb.ru/home.php
IP Address: 91.201.41.160

На форуме впервые, по сайту тоже новичок, т.к. создавал не я, так что не особо не разбираюсь но починить надо. Готов предоставить логин и пароль, если конечно поможет (в личных сообщениям или по почте).

ТОлько что провел сканирование FLS.PHP. Вот что выдало:

Спойлер
[свернуть]

Являются эти файлы вредоносными?
У вас уязвимый компонент AdsManager подробней читайте тут https://revisium.com/ru/blog/adsmanager_afu.html
для этой уязвимости характерный URL для заливки /tmp/plupload/ что и есть в вашем случае! и сплоит под эту уязвимость тоже уже есть в паблике
*

Serega2015

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
У вас уязвимый компонент AdsManager подробней читайте тут https://revisium.com/ru/blog/adsmanager_afu.html
для этой уязвимости характерный URL для заливки /tmp/plupload/ что и есть в вашем случае! и сплоит под эту уязвимость тоже уже есть в паблике
Cпасибо за подсказку. Прочитал статью. У меня AdsManager версии 3.1.1, недавно обновлялся. ВРоде там что-то исправлено в статье написано. А возможно вирус во время обновления вскрылся? (я точно не помню какая версия до этой стояла, но  явно 2.х какая-то). Если можно ссылку на сплоит, не очень разбираюсь просто что это. Спасибо.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Cпасибо за подсказку. Прочитал статью. У меня AdsManager версии 3.1.1, недавно обновлялся. ВРоде там что-то исправлено в статье написано. А возможно вирус во время обновления вскрылся? (я точно не помню какая версия до этой стояла, но  явно 2.х какая-то). Если можно ссылку на сплоит, не очень разбираюсь просто что это. Спасибо.
Скинул в ПМ!
*

Serega2015

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Скинул в ПМ!
Извиняюсь, в личке пока не могу ответить (не позволяет еще писать сообщения) - напишите мне там для чего это и что с этим делать. Спасибо.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Извиняюсь, в личке пока не могу ответить (не позволяет еще писать сообщения) - напишите мне там для чего это и что с этим делать. Спасибо.
Это вам уже на другой форум нужно, посвященный информационной безопасности, тут не школа этичного хакинга...
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
https://revisium.com/ru/blog/adsmanager_afu.html эта что ли? Ну тут ясно, что обновит AdsManager и все остальное и чистить сайт с сменой всех паролей. У вас уже вроде нет уязвимости (по крайне мере этой).
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Спойлер
[свернуть]
Спойлер
[свернуть]
Спойлер
[свернуть]

Свежее что-то.
*

Очередной вебмастер

  • Давно я тут
  • 768
  • 55 / 0
  • лысый умный дядя
Вчера долбили:

Спойлер
[свернуть]

Спойлер
[свернуть]
Сайты на Joomla, разработка и поддержка
----------
Помог ответ - жми плюс!
*

Leva27

  • Осваиваюсь на форуме
  • 41
  • 3 / 0
  • Дальвебстудия
Спойлер
[свернуть]

Не могу понять, стоит галерея djimageslider - а долбают wp-config.php - это ведь конфиг WordPress, т.е. боты тупо прогоняют имеющиеся дырки, зацепившись за модуль, а что это Joomla не догадываются?
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
От фонаря молотят, в надежде что-то что попадется.
*

matilda38

  • Новичок
  • 2
  • 0 / 0
Это вам уже на другой форум нужно, посвященный информационной безопасности, тут не школа этичного хакинга...
Скинул в ПМ!
winstrool подскажите, как с вами связаться, нашла номер аськи, у меня ее нет, какие то другие контактные данные напишите, в личку писать не могу, мне нужна ваша консультация
*

avilovi

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Добавьте, пожалуйста в ваш список aeSecure - скрипт защиты и оптимизации сайта. Разрабатывается французом (моим знакомым), имеется русский перевод (от вашего покорного слуги).

Официальный сайт: http://www.aesecure.com/en/
Демо на русском языке: http://aesecure.com/_demo/aesecure/setup.php?lang=ru
*

memo

  • Захожу иногда
  • 157
  • 1 / 0
DMC Firewall постоянно пишет такое сообщение:

"Your '.htaccess' file has errors - please click the button below to correct these issues!"

и далее предлагает нажать на кнопку исправления, после чего появляется сообщение:

"We have successfully edited your '.htaccess' file!"

но сообщение об ошибке не исчезает. Далее, опять предлагает нажать на кнопку, опять "We have successfully edited your '.htaccess' file!" и т.д. по кругу.

В чём может быть ошибка? Что надо править?

*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Следовало бы спросить у разработчиков этого расширения.
*

memo

  • Захожу иногда
  • 157
  • 1 / 0
Следовало бы спросить у разработчиков этого расширения.

понятно, но поддержка осуществляется только для платной PRO версии, форума обсуждения мне обнаружить не удалось...

может быть заинстолить другой файрвол... у которого из них надёжность и поддержка хорошая?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
В Топике уже такая база потенциально уязвимых запросов собралась, что можно уже любой фаервол на базу регулярных выражений настроить и чтоб работало от сервака, а не от CMS нагружая ее

P.S:
DMC Firewall постоянно пишет такое сообщение:

"Your '.htaccess' file has errors - please click the button below to correct these issues!"

и далее предлагает нажать на кнопку исправления, после чего появляется сообщение:

"We have successfully edited your '.htaccess' file!"

но сообщение об ошибке не исчезает. Далее, опять предлагает нажать на кнопку, опять "We have successfully edited your '.htaccess' file!" и т.д. по кругу.

В чём может быть ошибка? Что надо править?


Поищите в коде, где идет обработка этих значений, просмотрите логику, да если что не так подправте!
« Последнее редактирование: 15.09.2015, 22:39:15 от winstrool »
*

memo

  • Захожу иногда
  • 157
  • 1 / 0
Цитировать
P.S:Поищите в коде, где идет обработка этих значений, просмотрите логику, да если что не так подправте!

это сложно, php плохо знаю
*

shivayanamahom

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Добрый день, уже не в первый раз сталкиваюсь с перенагрузкой на сервер хостера, на сайт приходят десятки тысяч запросов за считанные часы ниже кусочек лога, запросы примерно идентичны
Спойлер
[свернуть]
папки на которые идут запросы удалены за ненадобностью, установил rsfirewall сделал блокировку по IP для всех стран, кроме России, нагрузка на сервер не уменьшается. Завтра последний день данный хостингом для решения проблемы. Подскажите, что делать, кто сталкивался?
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Взять вдску или делать ограничение на запросы с 1 IP. Ну или поискать решения на форуме. Тут были какие-то методы защиты от ботов, но думаю они мало помогут. Кстати, лишать себя траффика не очень умно. Я к примеру не могу зайти на ваш сайт.
*

shivayanamahom

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Взять вдску или делать ограничение на запросы с 1 IP. Ну или поискать решения на форуме. Тут были какие-то методы защиты от ботов, но думаю они мало помогут. Кстати, лишать себя траффика не очень умно. Я к примеру не могу зайти на ваш сайт.
Сайт принадлежит маленькой компании с маленьким бизнесом, средняя посещаемость ресурса 1-7 человек в день. Конечно ни о какой vds  речи не может быть. Бизнес компании ограничен регионом и даже городом. Самое главное примерно год назад я уже встречал подобные запросы спам-ботов на другом сайте, тоже Joomla, пришлось сделать другой сайт (на всякий случай) и перенести на другой сервер хостинга...помогло.
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Special Deals - AUG-512MB
512 MB Dedicated RAM 100 GB HDD 1000 GB Bandwidth 2 CPU Cores 1 Gbps Uplink 1x IPV4 Address IPV6 Available Upon Request(UP to /64)

14 баксов в год
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Подскажите по плагину Marco's SQL Injection
Например, если приходит такое сообщение:
Спойлер
[свернуть]
и т.п.

Это означает, что плагин по факту просто сообщил об этой попытке или он одновременно и защитил от SQL-инъекции?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Конечно и сообщил и защитил, он же этот кусок знает.
Это он сообщил что типа работает  ;D
*

BUGOR696

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Господа, кто-нибудь разбирается в таких логах?
Хостинг в RU-CENTRe, фрагмент логов почтового сервера. Объясните пжлст, что это было?
Спойлер
[свернуть]
Это получается, через мой формальный почтовый ящик, которым я даже никогда не пользовался, проходит какая-то команда на сервер? В ящике никаких следов нет, а на сайте появилось. Началось ещё в декабре, до сих пор воюю. Всё удалял, восстанавливал из back-up, менял пароли, чистил, проверял, заебался уже, а оно всё лезет и лезет. Вот нашел еще такие логи.
« Последнее редактирование: 08.01.2016, 01:39:00 от BUGOR696 »
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ну вы сами написали:
а оно всё лезет и лезет.

Спамят наверно.
*

BUGOR696

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Я наверное неправильно задал вопрос. Возможно ли через почту дать какое-либо указание для действия на сервере?
На сегодняшний день остался один сайт, который не могу вычистить. В папках  cache (в корне и в  administrator) каждые полтора-два часа появляются новые папки. Удаляю, они опять появляются. Кто-то их генерирует внутри сайта, где-то лежит закладка, которую ни одна программа не видит.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
POST запросы в логах хостинга проверить, к каким файлам  . Еще cron запуск проверить.
Установить права на директории /cache 555
« Последнее редактирование: 08.01.2016, 10:22:36 от draff »
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 2655
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3026
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2402
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 885
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2119
Последний ответ 03.11.2020, 17:36:03
от Cedars