Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2855 Просмотров
*

Igoritaly

  • Давно я тут
  • 659
  • 2 / 0
У меня такой вопрос всем :D кто сможет ответить.

Сайт - можно сказать каталог содержащий объявления.
НО! Все объявления относятся к одному городу.
Для перехода на другой город необходимо добавить поддомен.

Пример:
site.ru (главная страница)
site.ru/objavlenia (московские объявления)
piter.site.ru/objavlenia (питерские объявления)

То есть я создаю на хостинге поддомен, в админ панели новую категорию - "objavlenia", а что прописывать в htaccess, для того чтобы по ссылке piter.site.ru/objavlenia показывалась категория с питерскими объявлениями?

Заранее всем спасибо!
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
по -моему, вам стОит ставить отдельный сайт на поддомен, и там рулить, как душе угодно, поправив строку RewriteBase в htaccess.
Или, например, почему просто не добавлять имя города к URL? Зачем пытаться играть с поддоменами, и лишний раз нагружать mod_rewrite ?
*

Igoritaly

  • Давно я тут
  • 659
  • 2 / 0
по -моему, вам стОит ставить отдельный сайт на поддомен, и там рулить, как душе угодно, поправив строку RewriteBase в htaccess.
Или, например, почему просто не добавлять имя города к URL? Зачем пытаться играть с поддоменами, и лишний раз нагружать mod_rewrite ?
Извиняюсь за столь поздний ответ. Просто данная проблема временно отпала (точнее отложилась, по некоторым причинам, в долгий ящик). НО! проблема не решена и нуждается в решении.
Надеюсь здесь найти ответ.

По теме.
1. Ставить отдельный сайт, руководство исключило сразу. Там кажется и без htaccess можно было бы обойтись.
2. Все что добавляется в URL, в адресной строке выводится и отображается после site.ru/. Например в моем случае получится - site.ru/piterobjavlenia или site.ru/piter-objavlenia. Но мне нужно слово "Питер" вывести под-доменом, то есть после www  и до site.ru.

P.S. В принципе мне кажется это не должно быть сложной задачей. Просто в htaccess - я пока еще пещерный человек. И скорее всего возможно получится обойтись без создания поддомена, а лишь переименовать ссылку. Категория с материалами кстати уже создана site.ru/objavlenia-piter, нужно ее переименовать в ссылку с под-доменом piter.site.ru/objavlenia. Возможно ли это? Если да, то как?
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2

Цитировать
возможно получится обойтись без создания поддомена, а лишь переименовать ссылку.
имхо, нет. Через правила htaccess вы переименуете ссылку, а дальше? Сервер должен потом сходить по вашей ссылке. Если нет настроенного поддомена - ссылка не откроется, ибо по адресу - пустота)  Я бы ставил отдельную Joomla в подпапку.
Другое дело, если ваши требования - единая админка, и единая база данных по городам. Единую базу еще можно сделать, а единую админку - вряд ли (не вижу, как она сможет быть одновременно на разных субдоменах .. Хотя наверное можно настроить CRON и копировать раз в N минут/часов все файлы по подпапкам... Но головоломная это задачка, собрать это всё воедино)
*

Igoritaly

  • Давно я тут
  • 659
  • 2 / 0
Я бы ставил отдельную Joomla в подпапку.
К сожалению поднимать 7-10-гиговый сайт ради 20-50 МБ - нецелесообразно.

имхо, нет. Через правила htaccess вы переименуете ссылку, а дальше? Сервер должен потом сходить по вашей ссылке. Если нет настроенного поддомена - ссылка не откроется, ибо по адресу - пустота)
На сколько я понял если убрать флаг [R] то происходит редирект на другую страницу при том что имя ссылки сохраняется.
Категория с материалами у меня уже создана, только сейчас она выглядит - site.ru/objavlenia-piter
Поддомен тоже создал  piter.site.ru, но не знаю как привязать его вышеуказанной категории. В хостинге есть лишь возможность перенаправления на другую страницу. То есть если piter.site.ru перенаправить на site.ru/objavlenia-piter, то редирект на нужную страницу происходит, но имя ссылки тоже меняется.

Другое дело, если ваши требования - единая админка, и единая база данных по городам. Единую базу еще можно сделать, а единую админку - вряд ли (не вижу, как она сможет быть одновременно на разных субдоменах .. Хотя наверное можно настроить CRON и копировать раз в N минут/часов все файлы по подпапкам... Но головоломная это задачка, собрать это всё воедино)
Единая админка не нужна. Выше описал, что материалы, вывод которых предназначен под-доменом или в виде под-домена, уже созданы в общей админке и находятся по своему адресу site.ru/objavlenia-piter
Но очень нужно их как-то вывести либо в под-домен, либо визуально в виде под-домена, то есть как я уже писал изменив ссылку.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться