Новости Joomla

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

👩‍💻 20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом взял Евгений Сивоконь.Читать интервью@joomlafeed#joomla #community

WT AmoCRM - RadicalMart плагин интеграции интернет-магазина на Joomla с CRM

👩‍💻 WT AmoCRM - RadicalMart плагин интеграции интернет-магазина на Joomla с CRM.Плагин умеет отправлять данные заказа из Joomla компонента интернет-магазина RadicalMart в AmoCRM, а так же оставлять примечания к сделке при смене статуса заказа (выберите необходимые статусы заказа RadicalMart в настройках плагина).Возможности плагина - создание сделок в AmoCRM в момент создания заказа в интернет-магазине RadicalMart- выбор воронки AmoCRM, в которой создавать сделки- выбор тега, которым будут помечаться созданные сделки- в комментарий к сделке при создании заказа пишутся:-- точная общая сумма заказа (Amo CRM не принимает дробные значения в поле бюджет, например с копейками)-- статус заказа-- информация о доставке (способ, адрес и комментарий)-- информация о способе оплаты-- контактные данные покупателя (могут отличаться от данных пользователя, создавшего заказ. Например, если доставка для другого человека)-- прямая ссылка на заказ в панели администрирования сайта-- список товаров заказа (опционально)добавление комментария к сделке при изменении статуса заказа в интернет-магазине RadicalMart (выберите необходимые статусы заказа в настройках плагина)-- добавляет в интерфейс просмотра заказа ссылку на сделку в AmoCRM, если таковая обнаружена (соответствие заказов и сделок хранится в базе данных)-- UTM-метки для сделки. Указывает, если на сайте используется комплект плагинов RadicalForm и WT AmoCRM - RadicalForm.
Для работы плагина необходима установка и настройка библиотеки WT Amo CRM library для Joomla версии 1.3.0 и выше.
Плагин бесплатный. Тестировался на Joomla 5.4 и RadicalMart 2.2.4.
Страница расширения и скачатьТак же:- Интернет-магазин RadicalMart- WT Amo CRM библиотека интеграции Joomla и AmoCRM- RadicalForm плагин обратной связи- WT AmoCRM - RadicalForm - плагин отправки сообщений из RadicalForm в AmoCRM@joomlafeed#joomla #crm #amocrm #radicalmart

0 Пользователей и 1 Гость просматривают эту тему.
  • 24 Ответов
  • 6629 Просмотров
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Добавить.htaccess в /administrator
« : 19.11.2013, 22:11:33 »
В связи с брутфорсом летним админки предлагаю добавить файл htaccess.txt в папку /administrator с закомментированными инструкциями.
Версии - 2.5 и 3.2
Решение
Примерно такой файл (обсуждаем точность комментариев и второй вариант блокировки)
Цитировать
#Order deny,allow
#deny from all
#Allow from 000.000.000.000 111.111.111.111 222.222.222 - insert here your IP`s and\or subnets
Описание
Решение позволит сократить время решения проблемы загрузки сервера\хостинга при брутфорсе админке и\или при параноидальных наклонностях.
Статус
Обсуждение содержания файлика\файликов
« Последнее редактирование: 19.11.2013, 23:47:33 от voland »
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Re: Добавить.htaccess в /administrator
« Ответ #1 : 19.11.2013, 22:39:12 »
Погоди - так мы тут баги рассматриваем или фичи тоже? Давайте пока остановимся на багах?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #2 : 19.11.2013, 22:44:46 »
Ну если в отпуске ВНЕЗАПНО умирает ВДСка от кучи запросов - то это баг, как минимум жизненный :-)
Также если система потенциально подвержена атакам, то такое предложение - тоже правка бага, разве нет?
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Re: Добавить.htaccess в /administrator
« Ответ #3 : 19.11.2013, 22:50:27 »
Цитировать
#Allow from 000.000.000.000 111.111.111.111 222.222.222 - insert here your IP`s and\or subnets
Потенциально опасная строка для новчиков.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #4 : 19.11.2013, 22:54:12 »
Да, наверно надо расширить комментарий, и, пожалуй, лучше его именовать htaccess.txt - у многих уже есть файл .htaccess настроенный, а проверки перезаписи при обновлении, как я понимаю, нет.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Re: Добавить.htaccess в /administrator
« Ответ #5 : 19.11.2013, 22:55:52 »
Да, наверно надо расширить комментарий, и, пожалуй, лучше его именовать htaccess.txt - у многих уже есть файл .htaccess настроенный, а проверки перезаписи при обновлении, как я понимаю, нет.
Согласен.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Добавить.htaccess в /administrator
« Ответ #6 : 19.11.2013, 23:05:50 »
Эх если бы сделать так, чтобы папку администратора можно было переименовать после установки с соответствующими правилами в роботсе. Я к сожалению не знаю, как так можно.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #7 : 19.11.2013, 23:08:14 »
Нельзя вроде, существенно не трогая ядро.
Да и какой смысл? Вспомнить через год - как же я обозвал админку?
Вот добавить второй вариант блокировки через двойную авторизацию - можно.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Добавить.htaccess в /administrator
« Ответ #9 : 19.11.2013, 23:41:53 »
А что, можно фичи писать? У меня много хотелок за годы скопилось. ^-^
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Добавить.htaccess в /administrator
« Ответ #11 : 19.11.2013, 23:42:42 »
Можно сделать связку .htaccess + .htpasswd т.к. не всегда есть возможность добавлять подсети провайдера в список разрешенных.
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #12 : 19.11.2013, 23:43:15 »
А что, можно фичи писать? У меня много хотелок за годы скопилось. ^-^
Не фичи, а готовые и крайне необходимые вещи, не внедрённые в ядро.
Фич желаемых можно на полфорума написать! ))
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #13 : 19.11.2013, 23:48:40 »
Просьба оформить тему согласно Правилам раздела.
Подкорректировал.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #14 : 19.11.2013, 23:49:05 »
Можно сделать связку .htaccess + .htpasswd т.к. не всегда есть возможность добавлять подсети провайдера в список разрешенных.
Содержание файлов, включая комментарии?
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Re: Добавить.htaccess в /administrator
« Ответ #15 : 19.11.2013, 23:52:02 »
Можно сделать связку .htaccess + .htpasswd т.к. не всегда есть возможность добавлять подсети провайдера в список разрешенных.
Они на такое не пойдут.
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Добавить.htaccess в /administrator
« Ответ #16 : 19.11.2013, 23:57:02 »
В корень сайта кладется файл .htpasswd - содержит логин и пароль, может быть несколько значений, генерируется здесь)
В папку administrator кладется файл .htaccess - его содержимое:
Код
AuthType Basic
AuthName "Protected Area"
AuthUserFile /полный путь относительно корня файловой системы сервера/ваш_сайт/.htpasswd
Require valid-user
AuthName - надпись, которую видит пользователь при авторизации, может быть любая.
AuthUserFile - путь до файла с логинном и паролем, его можно посмотреть в настройках Joomla.
« Последнее редактирование: 20.11.2013, 00:00:34 от Apoca1ypto »
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Добавить.htaccess в /administrator
« Ответ #17 : 19.11.2013, 23:57:42 »
Они на такое не пойдут.
На это должны идти мы =)))
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Добавить.htaccess в /administrator
« Ответ #18 : 20.11.2013, 00:01:10 »
AuthUserFile /полный путь относительно корня файловой системы сервера/ваш_сайт/.htpasswd
А вот без этого никак? Для новичков (и не только) реально много телодвижений.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Re: Добавить.htaccess в /administrator
« Ответ #19 : 20.11.2013, 00:03:13 »
А вот без этого никак? Для новичков (и не только) реально много телодвижений.
+1

Точно на такое не пойдут... Бесполезно даже писать об этом и тратить время.
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Добавить.htaccess в /administrator
« Ответ #20 : 20.11.2013, 00:03:31 »
А вот без этого никак? Для новичков (и не только) реально много телодвижений.
Cтрока может выглядеть так: /var/www/username/data/www/site.ru/.htpasswd - эти данные любой пользователь может посмотреть в настройках Joomla, там где адрес папок tmp и logs.
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Добавить.htaccess в /administrator
« Ответ #21 : 20.11.2013, 00:04:20 »
А вот без этого никак? Для новичков (и не только) реально много телодвижений.
Так мало того. Кто из хостеров на простом тарифе пустит юзера конфиги сервера править? :)
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Добавить.htaccess в /administrator
« Ответ #22 : 20.11.2013, 00:04:55 »
+1

Точно на такое не пойдут... Бесполезно даже писать об этом и тратить время.
Телодвижений всего на 2-3 минуты. Тем более достаточно сделать один раз и делее менять только пути + генерить по-желанию разный логин/пароль.

Так мало того. Кто из хостеров на простом тарифе пустит юзера конфиги сервера править? :)
Тут нет правки конфигов. Это все стандартно... тем более они сами это должны рекомендовать делать. =))
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Re: Добавить.htaccess в /administrator
« Ответ #23 : 20.11.2013, 00:05:42 »
Так мало того. Кто из хостеров на простом тарифе пустит юзера конфиги сервера править? :)
Тоже так. Ребят, не забываем - мы должны предлагать такое, что доступно всем. imho
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Добавить.htaccess в /administrator
« Ответ #24 : 20.11.2013, 00:13:07 »
Тоже так. Ребят, не забываем - мы должны предлагать такое, что доступно всем. imho
Вариант с .htpasswd - проще уже некуда. Тем более работает как на Apache так и nginx.
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться