Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 3310 Просмотров
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Доброго времени!

Исходные данные: сайт на Joomla 1.7, форум на Kunena, на форуме есть закрытые разделы (т.е. доступны только некоторым пользователям). Также для сбора статистики в body шаблона помещен js-код Яндекс.Метрики.

Задача: обезопасить закрытые разделы форума и сайта от возможной утечки данных через Метрики.

Причина для беспокойства проста. Код Метрик выполняется на клиенте, т.е. напрямую доступ к закрытым разделам вроде как есть только у спецслужб (хостинг платный). Но достаточно кому-то из авторизованных пользователей открыть на своем компьютере закрытую тему форума - скрипт Метрики потенциально может утянуть контент страницы (хотя по заверениям Яндекса, они шлют только статистическую информацию).

Решение: какой php-шник нужно поправить, и какие методы надо вызвать, чтобы js-код Метрики НЕ вставлялся в закрытые страницы форума?


*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #1 : 01.02.2012, 13:02:35 »
1. Закрой через htaccess сделай доступ толь определенным IP
2. http://help.yandex.ru/metrika/?id=1120714
3. информер метрики не показывай

« Последнее редактирование: 01.02.2012, 13:21:21 от oriol »
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #2 : 01.02.2012, 14:44:19 »
1. Так юзеры могут быть откуда угодно, как тут по IP разграничить? Можно конечно наоборот, запретить по IP яндексу, но тогда он не сможет вообще ничего брать со страниц, и статистику тоже - тогда в нем нет смысла..

2. Код метрики вставляется в index.php шаблона... нет возможности установить свой код для страниц закрытых тем. Точнее как сделать это разграничение - в этом и вопрос. На этих страницах я хочу просто не вставлять Метрику вообще.

3. А как информер влияет на все это? Разве это не просто визуальный виджет?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Яндекс.Метрика и безопасность
« Ответ #3 : 01.02.2012, 14:50:49 »
Цитировать
Точнее как сделать это разграничение - в этом и вопрос.
Условие 4?
Создание сайтов, шаблонов, помощь в решении проблем.
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #4 : 01.02.2012, 15:00:28 »
Так а чего ты боишся? Ну и пусть себе шлет статистику, разница то какая?
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #5 : 01.02.2012, 15:02:57 »
Условие 4?

Спасибо, почти то, что надо. Нужно не вставлять информер не для всех, кто не гость, а определенной группе. Видимо, можно посмотреть по gid. Попробую)
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #6 : 01.02.2012, 15:04:01 »
Так а чего ты боишся? Ну и пусть себе шлет статистику, разница то какая?
Статистику пусть шлет, но не сам контент страницы (которая закрыта паролем).
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #7 : 01.02.2012, 15:06:43 »
скрипт Метрики потенциально может утянуть контент страницы (хотя по заверениям Яндекса, они шлют только статистическую информацию).

Тоесть ты думаешь что каждый раз заходя на страницу с кодом яметрики браузер отсылает содержимое страницы на сервер метрики? Этож какой поток трафика на их сервера  :o
Да и я б точно не пожелал помимо того чтоб загрузить страницу, ее тут же слать на какуюто метрику.
Открой страницу в браузере и посмотри какие запросы отправляет Яндекс - никакого контента
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #8 : 01.02.2012, 15:27:00 »
Согласен! Я просто предположил, что где-то в недрах кода Метрик ВОЗМОЖНО есть механизм, позволяющий в каких-то случаях захватывать контент страницы, ну а в 99% случаев такого, видимо, не происходит. В любом случае, к Яндексы/Гуглы с их политикой в отношении информации нет особого доверия.. И если уж ставить что-то себе на страницу, то быть уверенным, что это не даст пробоину безопасности.

По одной из ссылок выше, кстати, говорилось про запрет на индексацию Метриками определенных страниц. Но видимо он не отправляет саму страницу, а ссылку на нее, и потом робот на нее не сможет зайти (если нужна авторизация).

p.s. посмотреть запросы браузера не могу - я С++ разработчик, понятия не имею как это делать(
« Последнее редактирование: 01.02.2012, 15:33:35 от TopSpace »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #10 : 01.02.2012, 16:09:41 »
http://www.bezpeka.com/ru/news/2011/07/27/ya-search-security.html
Ну, Яндекс конечно не напишет об обходных способах)
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #11 : 01.02.2012, 16:14:04 »
Да там принцип, метрика передает ссылки роботам а те индексируют ну просто закрой ее на индексацию
ссылку я давал выше
*

2ball

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #12 : 01.02.2012, 22:29:40 »
Может просто не париться и создать копию шаблона без метрики и присвоить его закрытым страницам?
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #13 : 02.02.2012, 07:00:34 »
Может просто не париться и создать копию шаблона без метрики и присвоить его закрытым страницам?

Слышал, что в Joomla 1.7 такая фича появилась, но еще не успел с ней разобраться. Правда, наверно способ не подойдет. Если бы речь шла о статьях, еще можно было как-то назначать каждой такой статье шаблон. А тут речь идет о форуме, часть категорий которого - закрыты. Это не реально, каждой такой страничке назначать свой шаблон. Если только..назначить шаблон на весь форум (как?), чтобы под статистику попадал только сайт (у форума в принципе есть своя статистика).
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #14 : 02.02.2012, 10:01:52 »
На самом деле это бред, я думал надо закрыть что то реальное типа прайсов по которым работают сотрудники или переписку Медведева с Абамой, ну что то в этом роде, а так закрыть форум что бы после регистрации стало доступно и париться о какой то утечке, это как минимум .................
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #15 : 02.02.2012, 11:09:32 »
На самом деле это бред, я думал надо закрыть что то реальное типа прайсов по которым работают сотрудники или переписку Медведева с Абамой, ну что то в этом роде, а так закрыть форум что бы после регистрации стало доступно и париться о какой то утечке, это как минимум .................

Я не уточнял, что содержится на закрытых ветках форума, да это и не важно: каждый человек имеет законное право на защиту своих данных. И вполне разумно, использовать хотя бы минимальный набор правил безопасности для этого, свести возможные уязвимости к минимуму. Дальше. Я ставлю в код всех своих страниц Метрику Яндекса. И я не знаю всех его особенностей, какие он тянет либы, какие там могут быть случайные или оставленные специально пробоины. И разбираться в этом коде, его трассировать у меня нет ни времени, не желания. При этом есть множество фактов того, что Яндекс, как и Google, активно собирает всевозможные данные о пользователях, их системах и т.п. Жвать, извините за выражение, их объяснения что "это все только в целях статистики" и пр. - это не очень разумно, мягко говоря. Отсюда естественное решение - максимально очистить хотя бы закрытые страницы от сомнительного кода. В чем бредовость?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Яндекс.Метрика и безопасность
« Ответ #16 : 02.02.2012, 11:20:15 »
Вы ничего этим не добьетесь. Если у человека стоит какой-нить бар, или приблуда к браузеру, то они вашу страничку форума запомнят. Особенно то, что этот человек написал в поле ввода информации.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #17 : 02.02.2012, 11:23:49 »
Вы ничего этим не добьетесь. Если у человека стоит какой-нить бар, или приблуда к браузеру, то они вашу страничку форума запомнят. Особенно то, что этот человек написал в поле ввода информации.
Вот про это, признаюсь, не подумал... Ну так а как с этим борются? Есть какие-то подходы?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Яндекс.Метрика и безопасность
« Ответ #18 : 02.02.2012, 11:29:21 »
Есть ... смотрите в сторону XSS
А вообще robots.txt - вот что сможет защитить.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

master_alf

  • Захожу иногда
  • 105
  • 8 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #19 : 03.02.2012, 17:07:20 »
С тем как устроен движок Вашего форума я не знаком, в обычной Joomla это можно было бы решить вот так:
В файле шаблона
Код
if $itemID != $id_нужного_раздела echo $metrika
И все, в нужных разделах мы метрику не вставляем.
Думаю на форуме тоже каждый подфорум имеет какой-то свой ID, по которому можно проверять. И вообще не выдавать метрику в шаблоне для этого подраздела.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1591
Последний ответ 13.09.2021, 14:17:20
от ForQue
базы данных в папке администратора и безопасность

Автор Antonio Racter

Ответов: 3
Просмотров: 1030
Последний ответ 26.03.2017, 17:41:13
от Antonio Racter
Безопасность Joomla 3.0 Как блокировать запросы POST?

Автор BuzCrysl

Ответов: 19
Просмотров: 3904
Последний ответ 31.01.2017, 13:12:23
от sterveo
Форма связи с пользователем (гостевая книга, форма комментариев) и безопасность

Автор Igoritaly

Ответов: 8
Просмотров: 1788
Последний ответ 13.11.2015, 15:57:39
от Igoritaly
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 4059
Последний ответ 17.09.2015, 09:23:20
от wishlight