Новости Joomla

Вышли релизы Joomla 6.1 и Joomla 5.4.5: новые возможности и стабильность

Релиз Joomla 6.1.0

Проект Joomla! объявил о доступности Joomla 6.1 [Nyota] — новой минорной версии шестой серии, а также о выпуске релиза исправлений ошибок Joomla 5.4.5. Релиз 6.1 приносит ряд долгожданных функций, повышающих удобство управления контентом и защиту от спама.

👩‍💻 Компонент "CS Афиши" для Joomla.

👩‍💻 Компонент "CS Афиши" для Joomla.

Расширение "CS Афиши" позволяет выводить список мероприятий, фильтровать их по датам, поиск по заголовкам и описанию.

В состав пакета расширений входят:
- Компонент "CS Афиши"
- Модуль "Календарь событий"
- Модуль "Предстоящие события"
- Библиотека "ImgResize"

Расширение "CS Афиши" позволяет выводить список мероприятий, фильтровать их по датам, поиск по заголовкам и описанию.

Модуль "Календарь событий" отображает предстоящие и прошедшие мероприятие на календаре, с отображением мероприятий на конкретную дату во всплывающем окне.

Модуль "Предстоящие события" показывает список предстоящий событий по порядку их наступления.

P.S. Расширение платное, но плата символическая, чисто для отработки приема платежей. Ключи без ограничения по времени, купившие сейчас - смогут обновляться без ограничений.

Разработчик - участник нашего сообщества Дмитрий Денисов (@codersite).

Страница расширения
Демо

Яндекс выпустил инструмент Видимость сайта в Алисе AI.

Яндекс выпустил инструмент Видимость сайта в Алисе AI.

С тех пор, как в поисковиках появились нейроответы ИИ, трафик на сайты стал гораздо меньше, так как пользователь стал получать информацию непосредственно на странице поисковика без перехода на сайт. Но при генерации ответа ИИ указывает источники - ссылки на сайты, информация которых была использована для генерации ответа.

Долгое время у всех был немой вопрос: "Как же теперь оценивать эффективность сайта?". Теперь этот на этот вопрос отчасти отвечает новый инструмент аналитики.
Процитируем справку Яндекса по инструменту:
На запросы пользователей в Поиске может отвечать Алиса AI. Ответы появляются в поисковой выдаче, в объектных ответах и на отдельной вкладке Поиска. В них чаще всего упоминаются страницы сайтов, на которые Алиса AI опиралась при подготовке ответа.

С помощью инструмента Видимость сайта в Алисе AI в Яндекс Вебмастере вы можете:
- узнать долю упоминаний сайта среди источников в ответах Алисы AI в Поиске и отследить динамику изменений;
- посмотреть примеры запросов, по которым страницы сайта показываются в ответах Алисы AI;
- посмотреть примеры сайтов той же тематики, которые часто упоминаются в генеративной выдаче.
Данные отображаются за последние 3 месяца и обновляются каждую неделю.

Статистика собирается только по тем запросам, по которым ваш сайт уже находится достаточно высоко в поисковой выдаче. Это позволяет анализировать видимость именно в той нише, где вы заинтересованы в продвижении, и избегать «размытия» по малозначимым для вас запросам.

Кроме того, такой подход обусловлен работой Алисы AI: она строит ответ с опорой на самые релевантные, информативные и качественные страницы, которые обычно занимают высокие позиции в Поиске.

Чтобы увидеть статистику вашего сайта в меню Яндекс.Вебмастера перейдите в раздел "Эффективность" и далее в "Показы сайта в Алисе AI".

В начале февраля 2026г. был вебинар с Михаилом Сливинским - амбассадором Поиска Яндекса, и в рамках вебинара была озвучена просьба сделать такой инструмент. Скорее всего разработка на тот момент уже велась, потому что от просьбы до релиза прошло около 2-х месяцев. В любом случае хорошо, что такая статистика появилась.

Показы сайта в Алисе AI в вашем Яндекс,Вебмастере.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 23 Ответов
  • 2732 Просмотров
*

Rustam

  • Осваиваюсь на форуме
  • 14
  • 0 / 1
Доброго времени суток.

Подскажите как можно обезопасить сайт сделанный на Joomla 2.5

Защита админ панели и тп

Подскажите не хочу чтобы были проблемы с уязвимостью сайта.

Заранее благодарен
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
Посовещавшись с саппортом ECC+, пришел к выводу, что вполне подойдет и вышеназванное. К тому же будет весьма полезна, если Вы планируете использовать, например, форму обратной связи на своем сайте.
Ссылка: ECC+ by Viktor Vogel ака Kubik-Rubik
« Последнее редактирование: 23.07.2012, 23:53:35 от z0dchij »
*

Rustam

  • Осваиваюсь на форуме
  • 14
  • 0 / 1

jhack установил, а для скрытия админ панели что подскажите?
*

Tur1st

  • Захожу иногда
  • 170
  • 3 / 0
В обязательном порядке устонавливать на все файлы и папки Joomla права доступа 444 (кроме images и tmp)
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
В обязательном порядке устонавливать на все файлы и папки Joomla права доступа 444 (кроме images и tmp)

И забыть, а через недельку вынести мозг форуму почему не устанавливаются расширения и не сохраняются настройки  ;D
*

Rustam

  • Осваиваюсь на форуме
  • 14
  • 0 / 1
и все таки для защиты входа в админ панель, подскажите что нибудь, компонентов много а какой лучше установить не знаю
*

Tur1st

  • Захожу иногда
  • 170
  • 3 / 0
И забыть, а через недельку вынести мозг форуму почему не устанавливаются расширения и не сохраняются настройки  ;D
хах...проблема каждого наверно
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
и все таки для защиты входа в админ панель, подскажите что нибудь, компонентов много а какой лучше установить не знаю
Добавь в папку ./administrator   .htaccess  следующего содержания
Код
##============================================================================##
##---------------Открываем доступ только опредиленным IP:---------------------##
Order deny,allow
Deny from all
allow from 101.102.103.104
allow from 101.102.103.
##-- ! Усли у вас динамический  IP лучше разрешить доступ челой подсети
##-- ! виглядит так --   allow from 101.102.103.     --
##============================================================================##
Естественно  101.102.103.104  заменить на свой IP
*

Rustam

  • Осваиваюсь на форуме
  • 14
  • 0 / 1
а если планирую заходить с разных динамических IP, есть другие варианты?
*

Kon Dou

  • Захожу иногда
  • 151
  • 23 / 0
  • Лед соловьиных слез теперь растает...
Могу порекомендовать jSecure Authentication

Данное расширение блокирует доступ к админ панели сайта, если пользователь не знает соответствующий ключ доступа. Имеет понятный интерфейс. Есть под все версии Joomla. Использую, как часть комплекса безопасности.

Фичи:
    Возможность уведомления админа сайта по электронной почте каждый раз, когда кто-то пытался получить доступ к админ панели сайта.
    Блокировка потенциально опасных IP-адресов, с которых могут пытаться зайти в админку сайта.
    Мастер-пароль для доступа к настройкам компонента jSecure в административной части сайта.
    Управление белыми и черными списками IP-адресов.
    Журнал всех событий, которые происходят в админ панели.
   
Доку читать обязательно, только цифровые пароли не использовать.
*

Atas

  • Захожу иногда
  • 56
  • 2 / 0
 в папку administrator положить .htaccess с содержанием:
<Limit GET>
Order Deny, Allow
Deny from all
</Limit>
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Мое ИМХО - Joomla и так достаточна защищена, правильные права на ключевые файлы, настроенный .htaccess, своевременные обновления движка и сторонних расширений + минимум левых расширений и отсутствие вареза - вот лучшая защита. (ну и не забываем про прямые руки и кривые извилины ;))
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

HiopsNerevar

  • Давно я тут
  • 630
  • 88 / 0
  • Я удобный.
Согласен Marques у всех этих плясок с бубном кучи минусов которые в результате выливаются на этот же форум. То потом самому в админку не зайти, то сайт валится. Хороший длинный пароль в админку + все что написал Marques. Кстати хорошие пароли получаются из телефонных номеров + ник. И длинные и помнятся.
Это бидаль пича.
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Короче, народ, Joomla 2.5 позволяет перенести свои библиотеки туда куда вам вздумается без потери своей работоспособности.
Это так задумано разработчиками. Хех, задумано....

Значит так, каталоги типа
/administrator
/libraries
/plugins
/templates
/cache
в принципе могут быть перенесены в любое другое место в пределах корня сайта.
Но в любой "бочке меда есть своя ложка дегтя", так и здесь.

При переносе каталога templates в шаблонах сайта нужно изменить templates на новый путь. Толку от переноса нет для защиты сайта. Работоспособность шаблонов зависит от качества их написания. Всякие фреймворковые в связи с изначальной своей эба.. (т.е. из-за угла пыльным мешком двинутые) могут конкретно выеживаться.
Перенос каталога plugins вроде не дал отрицательных эффектов на фронте сайта, в админке тоже вроде, кроме разве что не грузились редакторы, хех.
Переносить libraries не пробовал.

Самое интересное это перенос administrator. Фронт сайта корректно работает при переносе или переименовании этого каталога.
А вот админка начинает мозги мутить.
Точнее в основном это проблема с определением относительных путей для файлов стилей и скриптов. И здесь отличилась JUri::root(true). Я не стал вникать особо, но смысл в том, что данный механизм не совсем качественно функционирует.
Т.е. если переименовать каталог administrator в figvam, то мутулз и др библы, а так же часть стилей упорно начинают грузиться из /figvam/media/.... А все мы знаем, что данного каталога в админке нет. Если добавить каталог media со всем содержимым в каталог figvam То админка работает, авторизуется и прочее.

Поправка, админка написана частично криво. В принципе она должна корректно работать, что она и делает, пока не соберетесь создать материал или еще что-нить. Короче, в коде где-то идет привязка к каталогу administrator.

Эхх, простыми телодвижениями изменить жизнь к лучшему не удалось.

Да, не надо писать мне, что я забыл упомянуть волшебный файлик с именем defines.php
Я его и менял, в том числе и его расположение, что позволяет джумла. И в принципе на основе этого файла возможна мультисайтовость. Но движок все же сырой.
« Последнее редактирование: 25.07.2012, 03:13:27 от Фей »
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Я где-то видел плагин который корректно переносит папку administrator в любую удобную, но вот зачем ? Все равно это вычисляется за пол минуты. Перенос же других папок тоже по сути бесполезен, ибо все равно - если ломанут, то все папки и так вычислят.

Народ не всегда даже вывод ошибок на сайте отключает... так что все эти усилия - пшик при отсутствии знаний, а если знания есть, то и перенос папок не нужен.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Ну, если двиг позволяет, то почему бы не затруднить хакерам дело.
Да, если есть ссылки ведущие в админ часть, то это бред, а в остальном..
И за полминуты вычислить.. я как-то сомневаюсь.
*

HiopsNerevar

  • Давно я тут
  • 630
  • 88 / 0
  • Я удобный.
По моему что касается Joomla (за другие движки не отвечаю но думаю там ситуация аналогичная). Никто в здравом уме не будет так напрямую ломать сайты. Особенно если это не сайт ДАМ или ВВП. Все случаи взлома или порчи сайта с которыми я сталкивался (благо не на своих сайтах) являлись следствием исключительно установленных неизвестно откуда компонентов, плагинов и тд. Это более продуктивный способ сломать сайт особенно на популярных движках где релизы безопасности выходят очень быстро. Единственное что можно добиться такими переносами это невозможность нормально обновить движок в результате чего эта самая безопасность упадет ниже плинтуса. Уж лучше потратить время на настраивание прав пользователей.
Это бидаль пича.
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
эммм, не понял, а причем тут невозможность обновления?
Если человек сам меняет расположение каталогов, отнюдь не отдельных файлов, то ему совсем не сложно самостоятельно залить обновления.
*

HiopsNerevar

  • Давно я тут
  • 630
  • 88 / 0
  • Я удобный.
А если у человека не один такой сайт а несколько? А если обновления будут выходить часто? А если эти самые каталоги или файлы будут кардинально изменяться?
Для начала нужно выяснить нужен ли твой сайт хакерам или нет. Уверен в 90% случаев ответ будет очевиден.
Это бидаль пича.
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Спорить можно до бесконечности. Но 100% могу сказать, что даже не нужный сайт рано или поздно подвергается проверкам на дыры хакерами.

И если говорить о кардинальном изменении каталогов, то это уже будет следующая ветка Joomla. И абсолютно не 2.5.
Про расположение файлов я не говорю.

Просто, если судить по ядру движка, то его функционал позволяет размещать свой функционал в разных каталогах и в принципе вынести часть каталогов вне корня сайта. Но к сожалению, при гибкости ядра, внешняя оболочка оказалась жесткой.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Мляяяя
.htaccess с ограничением по IP в папку /administrator
+
.ftaccess с ограничением по IP в корень сайта
+
скрипт отслеживающий  изменения (запрятанный глубоко в каталогах)

Вот и все! Даже имея пароли на руках вы ничего сделать не сможете

Единственное остается заливка шела через уязвимость (если такая найдется), но здесь на помощь придет скрипт
Они затрут вам логи вернут дату изменения файлов, но скрипт пишет свои логи а искать его некто не будет  


P.S .htaccess с ограничением по IP можно закинуть практически вовсе каталоги, тогда и уязвимость не остается где искать
« Последнее редактирование: 25.07.2012, 11:06:23 от oriol »
*

z0dchij

  • Осваиваюсь на форуме
  • 45
  • 9 / 0
Согласен с теми, кто против множества security-расширений. ECC+, предложенное мной во втором посте, например, занимается в основном решением, на мой взгляд, более реальной проблемы - проблемы спама и защиты любых форм связи на сайте вообще. Причем способов защиты много и разных. Ну и опция защиты от SQL-инъекций как приятное дополнение, идентичное использованию такого плагина как Marco's SQL Injection.
А так грамотная настройка самого движка, как я убедился, позволяет помимо лучшего понимания вопроса добиться существенного повышения защищенности без потери быстродействия и стабильности.

Просто наставить расширений, выставив в них пару галочек, или рыть носом факи и ридми суть вещи немного разные.

Цитировать
Но 100% могу сказать, что даже не нужный сайт рано или поздно подвергается проверкам на дыры хакерами.
Надеюсь не 100% хакерами? ^-^
« Последнее редактирование: 25.07.2012, 16:06:08 от z0dchij »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Периодический страница сайта открывается криво. (Подробнее в описании)

Автор 62411

Ответов: 0
Просмотров: 3649
Последний ответ 27.01.2025, 10:36:57
от 62411
Почему в админке Joomla 2.58 - у меня 16 админов показывает?

Автор dyalex

Ответов: 7
Просмотров: 18272
Последний ответ 27.10.2022, 19:03:45
от marksetter
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4744
Последний ответ 21.02.2022, 20:22:11
от arma
Нужен редирект.htaccess для перенаправления с без id на id в url сайта

Автор MultiMatrix83

Ответов: 10
Просмотров: 3094
Последний ответ 19.10.2021, 18:28:04
от draff
Долго открывается мобильная версия сайта. (подробнее в теме)

Автор 62411

Ответов: 6
Просмотров: 3017
Последний ответ 13.04.2021, 15:07:31
от IToro82