Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 35 Ответов
  • 10681 Просмотров
*

Helga_69

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Меня пытаются взломать?
« : 19.04.2012, 09:11:24 »
Доброе утро!

Такое дело:
У меня 2 сайта на Joomla, сделаны они были примерно в одно и то же время, на обоих стоит jSecure (ну, знаете, чтобы входить в админ панель через www.***.ru/administrator/?секретное-слово). Мне на e-mail приходят уведомления, когда кто-то пытается войти в админ.панель. Такие письма поступают эпизодически с разных IP-адресов. Но в последние три дня меня атакует некий 96.31.91.133! Он без конца пытается заходить в админки то одного, то другого сайтов, при этом не вводит вообще никакое секретное слово - все уведомления мне на e-mail имеют такой вид:

Currently Some User has try to access the administrator from following IP:96.31.91.133
USING KEY:


Что он делает, как вы думаете? И что я могу сделать, чтобы его угомонить?  !

Спасибо!
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Меня пытаются взломать?
« Ответ #1 : 19.04.2012, 10:52:14 »
Цитировать
И что я могу сделать, чтобы его угомонить?
Забаньте его. В .htaccess
Код
Order allow,deny
allow from all
deny from 96.31.91.133
Создание сайтов, шаблонов, помощь в решении проблем.
*

Helga_69

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #2 : 19.04.2012, 11:23:27 »
И куда здесь вставлять?... :(


##
# @version      $Id: htaccess.txt 21101 2011-04-07 15:47:33Z dextercowley $
# @package      Joomla
# @copyright   Copyright (C) 2005 - 2011 Open Source Matters. All rights reserved.
# @license      GNU General Public License version 2 or later; see LICENSE.txt
##

##
# READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE!
#
# The line just below this section: 'Options +FollowSymLinks' may cause problems
# with some server configurations.  It is required for use of mod_rewrite, but may already
# be set by your server administrator in a way that dissallows changing it in
# your .htaccess file.  If using it causes your server to error out, comment it out (add # to
# beginning of line), reload your site in your browser and test your SEF url's.  If they work,
# it has been set by your server administrator and you do not need it set here.
##

## Can be commented out if causes errors, see notes above.
Options +FollowSymLinks

## Mod_rewrite in use.

RewriteEngine On

## Begin - Rewrite rules to block out some common exploits.
# If you experience problems on your site block out the operations listed below
# This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to base64_encode data within the URL.
RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
# Block out any script that includes a <script> tag in URL.
RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL.
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL.
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Return 403 Forbidden header and show the content of the root homepage
RewriteRule .* index.php [F]
#
## End - Rewrite rules to block out some common exploits.

## Begin - Custom redirects
#
# If you need to redirect some pages, or set a canonical non-www to
# www redirect (or vice versa), place that code here. Ensure those
# redirects use the correct RewriteRule syntax and the [R=301,L] flags.
#
## End - Custom redirects

##
# Uncomment following line if your webserver's URL
# is not directly related to physical file paths.
# Update Your Joomla! Directory (just / for root).
##

# RewriteBase /

## Begin - Joomla! core SEF Section.
#
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
#
# If the requested path and file is not /index.php and the request
# has not already been internally rewritten to the index.php script
RewriteCond %{REQUEST_URI} !^/index\.php
# and the request is for something within the component folder,
# or for the site root, or for an extensionless URL, or the
# requested URL ends with one of the listed extensions
RewriteCond %{REQUEST_URI} /component/|(/[^.]*|\.(php|html?|feed|pdf|vcf|raw))$ [NC]
# and the requested path and file doesn't directly match a physical file
RewriteCond %{REQUEST_FILENAME} !-f
# and the requested path and file doesn't directly match a physical folder
RewriteCond %{REQUEST_FILENAME} !-d
# internally rewrite the request to the index.php script
RewriteRule .* index.php [L]
#
## End - Joomla! core SEF Section.
*

DiffuSer

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #3 : 19.04.2012, 11:27:10 »
Забань его в iptables.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Меня пытаются взломать?
« Ответ #4 : 19.04.2012, 11:28:38 »
Цитировать
И куда здесь вставлять?...
Вставьте в самый низ.
Создание сайтов, шаблонов, помощь в решении проблем.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Меня пытаются взломать?
« Ответ #5 : 19.04.2012, 11:30:25 »
Могу дополнить
Цитировать
IP адрес: 96.31.91.133
Страна: United States
Регион: Florida
Город: Tampa
Широта: 27.8867
Долгота: -82.5117
Ваш браузер: Mozilla/Netscape 6.x
Операционная система: Microsoft Windows XP

Если они тебе не нужны то забани всю подсеть
Код
deny from 96.31.91.

*

Helga_69

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #6 : 19.04.2012, 11:38:40 »
Спасибо! Забанила всю подсеть - посмотрим, что будет.  ^-^
*

Helga_69

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #7 : 19.04.2012, 22:15:28 »
А вы знаете, этот чувак все ломится...
Я правильно понимаю, что приписка в файле .htaccess не даст ему войти в админ.панель, даже если он узнает кодовое слово, логин и пароль?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Меня пытаются взломать?
« Ответ #8 : 19.04.2012, 22:29:48 »
Он не должен попадать на сайт вообще
Все что он может видеть это 403 - Forbidden
Eсли он проходит то что то вы сделали не так, )) добавить еще одну строку deny from с вашим IP и попробуйте войти
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Меня пытаются взломать?
« Ответ #9 : 19.04.2012, 22:45:39 »
Есть вероятность, что это бот, и он юзает прокси, так что бан IP или всей подсети может ничего не дать!
Так, что пока он ничего плохого не сделал, просто не обращать внимание.
А вообще тут есть, пример как скрыть следы по которым определяют CMS, что даст немного больше толку от ботов чем их бан
Я не волшебник. Я всего лишь учусь!
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Меня пытаются взломать?
« Ответ #10 : 19.04.2012, 22:54:24 »
Вроде репутация не плохая
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Меня пытаются взломать?
« Ответ #11 : 19.04.2012, 23:01:33 »
Есть вероятность, что это бот, и он юзает прокси, так что бан IP или всей подсети может ничего не дать!
Это как? Если он юзает проксю, то мы на сайте получаем IP прокси или я уже ничего не понимаю?
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Меня пытаются взломать?
« Ответ #12 : 19.04.2012, 23:12:47 »
Это как? Если он юзает проксю, то мы на сайте получаем IP прокси или я уже ничего не понимаю?
Ты глубоко заблуждаешься! На самом деле прокси юзают чтобы показать свой IP всему миру!

Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

andrejdi

  • Захожу иногда
  • 329
  • 32 / 0
Re: Меня пытаются взломать?
« Ответ #13 : 19.04.2012, 23:16:30 »
Немного оффтопа. С этого IP ко мне на компьютер кто то пытался прорваться. Касперский выдал:" сетевая атака! Intrusion.Generic.Banned.IP.i объект 96.31.91.133 запрещено! атакующий компьютер заблокирован". К чему бы это?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Меня пытаются взломать?
« Ответ #14 : 19.04.2012, 23:45:07 »
п.с.
Пользуюсь простой директивой
Код
Order Deny,Allow
Deny from all
« Последнее редактирование: 20.04.2012, 00:00:51 от draff »
*

danss2

  • Захожу иногда
  • 80
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #15 : 20.04.2012, 00:04:46 »
Я таких "интрудеров" блокирую не открывая .htaccess...  Через cPanel.  Таким образом, IP плохиша прописывается во все .htaccess файлы (если у Вас больше, чем один сайт) и туда, куда надо.
А ещё, месяцев несколько назад, начал использовать сервиц CloudFlare.  Это, так сказать, прокси сервис, пропускающий через себя весь трафик к Вашему сайту. Помимо защиты там есть и статистика посещений и даже блокировать желающих можно прям там, из своей контрольной панели (нажатием одной кнопки), и т. д.  Да и прелесть ещё и в том, что это всё удовольствие емеет бесплатный вариант ;)
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Меня пытаются взломать?
« Ответ #16 : 20.04.2012, 01:24:26 »
Это как? Если он юзает проксю, то мы на сайте получаем IP прокси или я уже ничего не понимаю?
Ну типа того =)
Я не волшебник. Я всего лишь учусь!
*

Alser

  • Новичок
  • 2
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #17 : 20.04.2012, 16:48:54 »
Ко мне он (96.31.91.133) тоже ломится, каждый день с 15 апреля.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Меня пытаются взломать?
« Ответ #18 : 20.04.2012, 18:03:30 »
Настучал на него за вас но вы можете тоже принять в этом участие ))

http://www.abuseipdb.com/check/96.31.91.133

http://www.myiptest.com/
« Последнее редактирование: 20.04.2012, 18:59:41 от oriol »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Меня пытаются взломать?
« Ответ #19 : 20.04.2012, 18:24:32 »
OrgAbuseHandle: NAA7-ARIN
OrgAbuseName: Noc4Hosts Abuse Admin
OrgAbusePhone: +1-877-801-1443
OrgAbuseEmail: abuse(at)noc4hosts.com
OrgAbuseRef: http://whois.arin.net/rest/poc/NAA7-ARIN
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #20 : 24.04.2012, 20:47:16 »
Ломится ко мне ежедневно с интервалом в 3 часа ;D
Поставил запрет как написано  :laugh:
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #21 : 24.04.2012, 21:05:51 »
хех, а что смешного то?
надо тоже поискать у себя
Просто когда заметил было так в логах Joomla :Имя пользователя и пароль не совпадают или у вас еще нет учетной записи на сайте
А теперь: [error] [client 96.31.91.133] client denied by server configuration:
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Меня пытаются взломать?
« Ответ #22 : 25.04.2012, 08:47:41 »
Настучал на него за вас но вы можете тоже принять в этом участие ))

http://www.abuseipdb.com/check/96.31.91.133

http://www.myiptest.com/
классная вещь
так получается?

буду знать :)

Я так понял, если на сайте вирус (скрипт например) - то этот сервис покажет ошибку?

PS помнится был какой то сервис, но там это было за денюшку :),  терь буду знать
за ссыль +
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

danss2

  • Захожу иногда
  • 80
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #23 : 25.04.2012, 09:20:28 »
Эта картинка ни о чём конкретном ещё не говорит...
Вот эта - http://www.abuseipdb.com/report-history/96.31.91.133  немного пролиает свет, да и то только исходя из того, что кто-то настучал на него в прошлом...
*

danss2

  • Захожу иногда
  • 80
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #24 : 25.04.2012, 11:35:18 »
По идее, насколько мне приходилось встречаться с подобными "сервисами" как www.stopforumspam.com и тд - то, похоже, что какое-то сканирование делается
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #25 : 26.04.2012, 21:05:36 »
Посмотрел сегодня, он видно увеличил кол-во запросов, за сегодня уже 18 обращений с этого ип!
*

Sergeyy

  • Захожу иногда
  • 154
  • 3 / 0
Re: Меня пытаются взломать?
« Ответ #26 : 11.05.2012, 13:16:43 »
Встречаем новый ип адрес
8 обращений за сегодня
более 100 за последнее время!

68.233.226.183 - - [11/May/2012:12:12:04 +0400] "GET /administrator/ HTTP/1.0" 200

2012-05-11   05:28:29   INFO   68.233.226.183   Joomla FAILURE:    Имя пользователя и пароль не совпадают или у вас еще нет учетной записи на сайте
*

nekrassss

  • Новичок
  • 5
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #27 : 21.05.2012, 08:59:20 »
deny from 68.233.226.183 в .htaccess и досвидания, а еще лучше в директорию administrator положить файл  .htaccess и написать там deny from all , а наследующей строке allow from ваш.ip.адрес
« Последнее редактирование: 21.05.2012, 09:03:46 от nekrassss »
*

nekrassss

  • Новичок
  • 5
  • 0 / 0
Re: Меня пытаются взломать?
« Ответ #28 : 30.05.2012, 23:53:30 »
насчет deny from 68.233.226.183 согласен, прописать надо в administrator/.htaccess
по поводу deny from all + allow from ваш.ip.адрес хорошо только в том случае, если у вас постоянный IP, в случае с динамическим замучаетесь менять.
дополнительно можно защитить папку administrator с помощью http аутенитфикации, т.е. установить на нее пароль

Ну тут уж дальше на сколько фантазия разыграется.))))))))) Да  это способ который я описал сам использую уже давно и сплю спокойно т.к. постоянный IP.
*

Vasiliy111

  • Захожу иногда
  • 248
  • 5 / 0
Re: Меня пытаются взломать?
« Ответ #29 : 06.07.2012, 10:20:44 »
Цитировать
у меня 2 сайта на Joomla, сделаны они были примерно в одно и то же время, на обоих стоит jSecure (ну, знаете, чтобы входить в админ панель через www.***.ru/administrator/?секретное-слово). Мне на e-mail приходят уведомления, когда кто-то пытается войти в админ.панель.

А для того чтобы письма на e-mail приходили нужно это в каких то настройках выставить? У меня просто тоже такой плагин стоит, и обнаруживаю у себя слишком много открывается страница ошибки-404. Это может тоже кто то ломится в админку? Не подскажите как по другому узнать!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Кто эти люди у меня на сайте?

Автор E.Zhenya

Ответов: 12
Просмотров: 1827
Последний ответ 28.07.2018, 14:45:05
от voland
Есть сайт, легко ли его у меня взломают если захотят?

Автор RazarioAgro

Ответов: 3
Просмотров: 1794
Последний ответ 05.07.2018, 23:48:25
от ProtectYourSite
Наверное меня взломали

Автор serg450453

Ответов: 18
Просмотров: 1650
Последний ответ 22.01.2018, 10:50:39
от ProtectYourSite
Заблокирована попытка инжекции сессии. Это обозначает, что пытаются взломать сайт?

Автор 1-F7

Ответов: 4
Просмотров: 1486
Последний ответ 06.09.2016, 10:19:51
от 1-F7
Пришло письмо с хостинга что у меня тороян Js.Trojan.Obfus-633

Автор prostoy

Ответов: 1
Просмотров: 2095
Последний ответ 23.05.2016, 19:42:23
от draff