Новости Joomla

👩‍💻 События плагинов и порядок их срабатывания при работе с пользовательскими полями Joomla и использовании FieldsHelper.

👩‍💻 События плагинов и порядок их срабатывания при работе с пользовательскими полями Joomla и использовании FieldsHelper.

В процессе работы с Joomla бывает необходимо работать с пользовательским интерфейсом более тонко, чем обычно. Все формы Joomla состоят из стандартных полей, содержанием, стилем отображения, состоянием (включено/выключено, доступно для редактирования или нет и т.д.) можно управлять с помощью плагинов. Да и для нестандартных проектов хорошей практикой является создание одного системного или нескольких плагинов групп "под проект", в которых храниться весь "нестандарт".

В этой статье описаны все триггеры, которые вызываются через Event Dispatcher из administrator/components/com_fields/src/Helper/FieldsHelper.php, с привязкой к жизненному циклу (порядку этапов работы запроса), аргументам, изменяемым данным и дальнейшему распространению по Joomla. Это поможет вам работать с Joomla свободнее и не опасаясь при этом потерять изменения при очередном обновлении движка.

Подходы, описанные в статье, полезны в тех случаях, когда вы работаете с данными в com_fields - механизме создания и редактирования пользовательских полей ядра Joomla и при использовании FieldsHelper. Многие сторонние компоненты не используют эту возможность, поэтому данная статья будет полезна лишь частично.

Читать статью на Хабре.

@joomlafeed

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 4325 Просмотров
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Вчера взломали все сайты на одном из моих аккаунтов. Информация подменена в индекс.
Сопровождается голосом из ютубе или фейсбука.
Вернул обратно, сменил пароль на аккаунт, но всё повторилось. Погуглил, понял что это повсеместный взлом.
Текст надписи носит экстремистский характер. В спойлере полный текст.

Спойлер
[свернуть]
Вкладываю испорченный файл индекс (архив 7zip) для ознакомления, кому интересно.
Собственно если есть у кого какой опыт где искать дырку, пожалуйста поделитесь. Взломаны только Joomla 2.5
3.0 пока целы.

---------------------------------------------
--------------------------------------------- (спустя сутки)

Пообщался с програмистом, обнаружили в какой-то папке список конфигов всех аккаунтов хостера.
Получается взломаны (или на стадии взлома) все сайты моего Leaderhost!!
Пипец полный.
Написал им об этом, пока не верят. Простя показать эти конфиги, а мы их уже снесли.
А я пока думаю как и куда сьезжать и как лечить сайты.
Сегодня лег сайт на втором акке (у меня их 3 на лидере).

Заранее спасибо.
« Последнее редактирование: 08.11.2013, 19:36:05 от Aquasonick »
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Это всё что нашёл в логах. 
Спойлер
[свернуть]
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
версия движка, установленные компоненты, варез? Что говорят логи?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
вы такое навзание темы не пишите больше - повсеместный!
вот так правильнее -
Цитировать
Вчера взломали все сайты на одном из моих аккаунтов.
, а то тут под разжигание межнацроз подходит весьма)))

да и народ зачем ЗРЯ пугать? если бы это произошло на 1млн сайтов из 100 млн Joomla-сайтов, тогда да, а так просто сеяние паники....
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Ну может быть я первый из миллиона и завтра у всех будет.)
Хрен знает. Мне тут звонят клиенты говорят типа ты чего нас под статью подводишь...Срочно убери эту хрень.
Напугаешься тут.)

В общем Joomla 2.5.11 и вариации (9-14).
Компоненты типичные и нетипичные (Zoo). Вареза нет вроде. Избавился ранее. Сайты разные (7 штук) и врядли это от ПО зависит.


*

mohax

  • Давно я тут
  • 901
  • 66 / 3
В зависимости от настроек хостинга, иногда достаточно взломать один сайт и оттуда уже получить доступ ко всем остальным сайтам на аккаунте. Версии движка обновить надо бы. Да и удаленный варез мог оставить после себя следы.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Хрен знает. Мне тут звонят клиенты говорят типа ты чего нас под статью подводишь...Срочно убери эту хрень.
интересно, звонят клиенты, которые вам платят за техподдержку или клиенты, которым вы сдали сайт под ключ и все?
у меня есть три таких терпилы)), которые за ТП платить отказались (причем смешные 2тр.сайт в мес), но регулярно докладывают о разных сбоях, ошибках и т.д., хотя у всех чистая Joomla с кастомной версткой шаблона, ВСЕ! просто у всех полторашка))) переход на 2.5 или 3 также был предложен... хотите узнать, что я им отвечаю каждый раз?)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
интересно, звонят клиенты, которые вам платят за техподдержку или клиенты, которым вы сдали сайт под ключ и все?
у меня есть три таких терпилы)), которые за ТП платить отказались (причем смешные 2тр.сайт в мес), но регулярно докладывают о разных сбоях, ошибках и т.д.,
В самую точку!! Причем у меня ещё более смешные 750 р в месяц. :) 
И что же вы им отвечаете?

И так что же можете посоветовать на счет этой пакости?) В отдел К уж оч не хочется идти.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
И так что же можете посоветовать на счет этой пакости?
все почистить и обновить, и в дальнейшем следить за сайтами
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
все почистить и обновить,
Обновить обновил, а вот на счёт чистки ... может дадите ссылку на толковые рекомендации?
Я воспользовался скриптом AI-Bolit (с этого сайта), но тот сожрал всё память за сервере и подвесил его.)
Нужно чтото или по проще или другое.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Обновить обновил, а вот на счёт чистки ... может дадите ссылку на толковые рекомендации?
Я воспользовался скриптом AI-Bolit (с этого сайта), но тот сожрал всё память за сервере и подвесил его.)
Нужно чтото или по проще или другое.

ну так вы скачайте всю файловую структуру на компьютер и там ищите без всяких ограничений)))
единственно, установить программку, но это дело 1 минуты)) php-эмулятор Или чтото  там типа того))) у айболита все расписано
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
а вот на счёт чистки ... может дадите ссылку на толковые рекомендации?
они все толковые если их читать не между строк ^-^
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
у меня есть три таких терпилы)), которые за ТП платить отказались (причем смешные 2тр.сайт в мес), но регулярно докладывают о разных сбоях, ошибках и т.д., хотя у всех чистая Joomla с кастомной версткой шаблона, ВСЕ! просто у всех полторашка))) переход на 2.5 или 3 также был предложен... хотите узнать, что я им отвечаю каждый раз?)))
да хоть 100500 "терпил"!
Если кому-то 5 лет назад сделали сайт, на тот момент на актуальным и ("дырявым" на нынешний момент) движке, то это не о чем не говорит.
Нет тех поддержки - сдали сайт, объяснили как обновлять - все до свидания! Или вы хотите все свои поделки поддерживать в течении всей их жизни бесплатно? Тогда вам прямая дорога изобрети свою "не дырявую чудо СMS" и давать клиентам пожизненную гарантию, что ее никогда не взломают.

По поводу версии Joomla тут вообще не вижу никакой связи. Смотрите логи, что-то сомнительно мне что именно через движок или стандартные компоненты был взломан сайт, конечно учитывая что на тот момент была установлена последняя актуальная версия Joomla.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
да хоть 100500 "терпил"!
Если кому-то 5 лет назад сделали сайт, на тот момент на актуальным и ("дырявым" на нынешний момент) движке, то это не о чем не говорит.
Нет тех поддержки - сдали сайт, объяснили как обновлять - все до свидания! Или вы хотите все свои поделки поддерживать в течении всей их жизни бесплатно? Тогда вам прямая дорога изобрети свою "не дырявую чудо СMS" и давать клиентам пожизненную гарантию, что ее никогда не взломают.
а кто говорит, что их кто-то поддерживает?))) я - НЕ!
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
чтобы память не жрал по ssh запустите php ai-bolit.php
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Вирус так пока и не нашли. Сделали пока тупо каждые 5 минут замену файла индекс.

Вложил скриншот файлов левых в админке.
« Последнее редактирование: 08.11.2013, 11:57:26 от Aquasonick »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вангую что там внутри...

Явно такого там быть не должно.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
мля, ну на другой хостинг  попробуйте перейти и ли не перейти, а клон поставить. чо там за хостер у  вас, студенты мож какие... которые зарабатывают не на хостинге, а на взломе своих клиентов?

вот у них http://www.uceprotect.net/rblcheck.php?ipr=91.195.124.6 айпи вашего хостера в BL, уже можно задуматься
« Последнее редактирование: 08.11.2013, 13:38:31 от verstalshik »
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Да. Пообщался с програмистом, обнаружили в какой-то папке список конфигов всех аккаунтов хостера.
Получается взломаны (или на стадии взлома) все сайты моего Leaderhost!!
Пипец полный.
Написал им об этом, пока не верят. Простя показать эти конфиги, а мы их уже снесли.
А я пока думаю как и куда сьезжать и как лечить сайты.
Сегодня лег сайт на втором акке (у меня их 3 на лидере).
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
очень часто встречаются хосты без разграничения прав, крупные хостеры последнее время перенастраивать начали, и переносить сайты по серверам с разграничениями, впрочем они всегда это делали, а мелкие "псевдо" хостеры так и сидят без настройки, и на нехватку квалифицированного персонала(который не ищут и его работу оплачивать соответственно не собираются) все сливают, когда сайты переносишь еще и обидеться пытаются, у некоторых контор ценник за шараду дороже впс-ки
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
меняйте хостера. вот к чему приводит безграмотность сисадминов.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Видал уже такое у одного. Бегите.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4360
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3742
Последний ответ 23.09.2022, 10:56:06
от marksetter
Генерируются материалы (взлом?)

Автор vanchou

Ответов: 3
Просмотров: 1363
Последний ответ 05.04.2018, 17:33:37
от wishlight
Взлом сайта через шаблон

Автор Mr-fan

Ответов: 11
Просмотров: 3441
Последний ответ 13.12.2017, 16:06:49
от SeBun
Взлом Joomla 3

Автор tiberian

Ответов: 1
Просмотров: 1585
Последний ответ 31.03.2017, 16:16:50
от SeBun