Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2381 Просмотров
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
Сайт упал от атаки?
« : 16.03.2014, 21:27:22 »
Здравствуйте!

Возникла серьезная проблема - хостинг джино на сутки (!) вырубил сайты, а точнее закрыл полностью доступ к БД (при просмотре в пхпмайадмине базы видела, а таблиц писал, что нет, при попытке создать таблицу писал ошибку 1005 и errno 13).
Через сутки разблокировали со словами, что какой-то запрос (какой так за сутки никто и не ответил) полностью занял всю память сервера (премиум аккаунт на джино).
На графиках нагрузки (в контрольной панели джино есть такие) нет ни пиковых нагрузок ни на CPU ни на MySQL, все показано в штатном режиме и просто резко падает вниз в 18:33.

Теперь доступ открыли, но все ссылаются на какой-то запрос, заваливший их сервер.
Пытаюсь по нынешним логам ошибок что-то углядеть.
вот попалась такая ошибка - [error] [client 188.134.48.40] CSRF state token does not match one provided.
поиском по яндексу выдало мне, что это связано с безопасностью и попытками CSRF атак на сайт.
пока писала опять все вырубили и сайт на Joomla выдает:
Can't find file: './/***_session.frm' (errno: 13) SQL=INSERT INTO `****_session` (`session_id`, `client_id`, `time`) VALUES ('6c48314eab2cdbb0e06100964844aa25', 0, '1394989997')

в логе:
[Sun Mar 16 21:11:57 2014] [error] [client 37.57.103.139] PHP Warning: Error while sending QUERY packet. PID=2830 in /.ru/libraries/joomla/database/database/mysqli.php on line 382, referer: http://html?start=50
[Sun Mar 16 21:11:57 2014] [error] [client 37.57.103.139] PHP Fatal error: Call to a member function get() on a non-object in ну это уже видимо потому что упала БД

и все лежит.... -((

Joomla 2.5.16 вроде (сейчас уже не посмотреть мне, но последняя версия)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт упал от атаки?
« Ответ #1 : 16.03.2014, 21:33:17 »
Купите vds и забудьте про них.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Сайт упал от атаки?
« Ответ #2 : 16.03.2014, 21:56:17 »
Сколько раз всплывает джино хостинг - так сплошные проблемы с ним, то массовый взлом, то отключение из-за якобы нагрузки. Хостера Вам явно нужно менять, посмотрел их цены и плохо стало... очень дорого и учитывая такой сервис можно сказать что просто грабеж среди бела дня. И кстати пора бы обновить движок до 2.5.19
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Сайт упал от атаки?
« Ответ #3 : 16.03.2014, 23:48:37 »
да просто на серваке у них что-то упало, а лапшу вешают про нагрузку.
сдалайте проверку баз, если не поможет - восстановите из бэкапа хостинга.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт упал от атаки?
« Ответ #4 : 17.03.2014, 08:43:21 »
таблицу _session в phpMyAdmin посмотрите почистите или может если её порушило откатите
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
Re: Сайт упал от атаки?
« Ответ #5 : 17.03.2014, 14:45:46 »
спасибо за ответы!
но vds  я не умею настраивать -(( и администрировать...

а какой хостинг сейчас нормальный для Joomla и для сайта в посещаемость около 500чел в день?
меня джино в принципе устраивал, т.к. то что было раньше - рбк хостинг и мастерхост - не отличались ни качеством ни хорошим ценником.
у меня еще был хостинг у друзей, но те перешли на сервера и таких хостеров перестали содержать... вот только у друзей и нормально было -)

\xd0\x91\xd0\xb0\xd0\xb7\xd0\xb0 \xd0\xb4\xd0\xb0\xd0\xbd\xd0\xbd\xd1\x8b\xd1\x85 WordPress \xd0\xb2\xd0\xbe\xd0\xb7\xd0\xb2\xd1\x80\xd0\xb0\xd1\x82\xd0\xb8\xd0\xbb\xd0\xb0 \xd0\xbe\xd1\x88\xd0\xb8\xd0\xb1\xd0\xba\xd1\x83 Can't read dir of './база_arc/' (errno: 13) \xd0\xb2 \xd0\xbe\xd1\x82\xd0\xb2\xd0\xb5\xd1\x82 \xd0\xbd\xd0\xb0 \xd0\xb7\xd0\xb0\xd0\xbf\xd1\x80\xd0\xbe\xd1\x81 SHOW TABLES LIKE 'wp_users', \xd0\xb2\xd1\x8b\xd0\xbf\xd0\xbe\xd0\xbb\xd0\xbd\xd0\xb5\xd0\xbd\xd0\xbd\xd1\x8b\xd0\xb9 display_setup_form

вот только и вижу сейчас в лог файле нечто подобное...

лежит определенно их сервак, т.к. ну если бы мое что-то их уронило, то мне бы не вешали лапшу на уши два дня, а сразу бы показали какой скрипт так завалил.


а Joomla кстати почему-то перестала показывать мне что новая версия появилась, уже наверное с .15 выпуска
*

Rival

  • Захожу иногда
  • 188
  • 16 / 0
Re: Сайт упал от атаки?
« Ответ #6 : 18.03.2014, 20:43:09 »
У меня тоже возникла проблема с 22:00 16го, до 07:00 17го.
Хостинг ihc.ru Раньше подобного не было.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт упал от атаки?
« Ответ #7 : 18.03.2014, 22:29:25 »
Боты брутят? В отдельную тему бы.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт упал от атаки?
« Ответ #8 : 18.03.2014, 23:38:56 »
У меня тоже возникла проблема с 22:00 16го, до 07:00 17го.
Хостинг ihc.ru Раньше подобного не было.
Установи плагин http://www.mmleoni.net/sql-iniection-lfi-protection-plugin-for-joomla
Помогает вычислить IP виновника и бань
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт упал от атаки?
« Ответ #9 : 19.03.2014, 08:21:50 »
В отдельную тему бы.
зачем, название топика соответствует, ну а мусор по мере появления почистим, у многих разные случаи, а рецепты борьбы каждый выбирает сам, вот и обобщим
*

Rival

  • Захожу иногда
  • 188
  • 16 / 0
Re: Сайт упал от атаки?
« Ответ #10 : 25.03.2014, 22:19:31 »
Установи плагин http://www.mmleoni.net/sql-iniection-lfi-protection-plugin-for-joomla
Помогает вычислить IP виновника и бань
Посмотрел в логах, такой ip: 2a01:4f8:192:22af::2
Как его забанить?
<Limit GET POST>
 order allow,deny
 deny from ?.?.?.?
 allow from all
</Limit>

Всю ночь жал на все подряд кнопки в разделе. Но думаю сайт лег из за частого нажатия на кнопки соц. авторизации slogin.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3901
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2654
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1507
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2636
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8297
Последний ответ 08.01.2020, 12:52:55
от winstrool