Новости Joomla

Плагин - «Конвертация таблиц в сетку Bootstrap 5» для Joomla 5

👩‍💻 Плагин - «Конвертация таблиц в сетку Bootstrap 5» для Joomla 5.Работает везде, где работают плагины группы content. Проверено в материалах, модулях, в описаниях товаров JoomShopping.Плагин конвертирует любую таблицу в адаптивную блочную сетку Bootstrap 5.В админке, в редакторе создаете таблицу, размещает в её ячейках контент, а на сайте эта таблица выводиться как адаптивная сетка из блоков. На мобильных устройствах контент размещенный в таблице будет виден и ничто не вылезет за пределы сайта как раньше.Версия плагина: 1.0.0. Разработчик предупреждает, что плагин пока не корректно работает со сложными таблицами (где много объединенных ячеек или столбцов) - данная проблема будет решена в следующих версиях. В дальнейшем планируется также добавление настроек.Стоимость: 2 500р. Тем, кто даст обратную связь по работе плагина и развёрнутый комментарий, тот получит скидку в 50% на любое другое платное расширение разработчика или сможет сделать заказ на разработку по льготной цене.Разработчик - участник нашего сообщества Дмитрий (@kit2m2).ПодробнееСайт разработчика@joomlafeed#joomla #JoomShopping #расширения

JoomShaper SP Page Builder 6: динамический контент, комментарии и Joomla 6

JoomShaper SP Page Builder 6: динамический контент, комментарии и Joomla 6

JoomShaper SP Page Builder 6: динамический контент, комментарии и Joomla 6.Анонсирован выход новой версии одного из самых распространённых конструкторов страниц на Joomla от студии JoomShaper.v.6.0.0. Что нового?Динамический контент. Добавлена ​​поддержка материалов Joomla в динамическом контенте.➕ Новые комментарии для Joomla. Введена встроенная система комментирования статей.➕ Плагин аватара пользователя. Включена поддержка изображений профиля через плагин SP Page Builder - Profile Image.🫥 Обновление: Добавлена ​​совместимость с моделями GPT-5.🫥 Обновление: добавлена ​​опция приоритета извлечения в надстройку «Изображение». 🫥 Обновление: улучшена скорость загрузки динамического контента.🫥 Обновление: включена поддержка вертикального видео в модулях «Видео» и «Модальные всплывающие окна».🛠 Исправление: исправлены ошибки, из-за которых дополнения к формам не работали на страницах динамических сведений.🛠 Исправление: устранены проблемы с разрывом макета и всплывающими окнами при разбиении на страницы динамической медиагалереи.🛠 Исправление: решена проблема с неработоспособностью списка ссылок на страницы в редакторе интерфейса.🛠 Исправление: Исправлены проблемы с маршрутизацией многоязычных страниц SEF.🛠 Исправление: устранена уязвимость критического обхода пути в Media Manager.Большое спасибо за ссылку участнику нашего сообщества Ринату Кажетову (@rkazhet)!Новость на сайте JoomShaper.@joomlafeed#joomla #расширения #шаблоны

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 2332 Просмотров
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Опять три дня постоянно кто-то ломится, не постоянно, но с хорошей регулярностью (и в дневное время, и ночью). Лезут уже в Joomla 1.0.15 и в 2.5.27 (несколько сайтов у нас рядом стоят). Во всех случаях становится недоступен MySQL - выдает ошибку Database connection error (2): Could not connect to MySQL. В этом случае валятся все сайты, на любой Joomla (базы у всех сайтов разные, сервак один).

Админ нашел, что, судя по логам, лезут через плагин googlemap2, 2013 года, который стоит на Joomla 2.5 (на нескольких сайта). Все отключил, лезут все равно, пришлось убить физически. Заменил на модуль посвежее.

Кроме того, в корне одного из сайтов (на Joomla 1.0.15, который заражали в прошлый раз и который самый посещаемый), обнаружил файл shellfinder.php, сидит там три дня. Я его не закачивал, админ тоже. Убил, но так до конца не понял, что это такое.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Опять три дня ломятся на сайты
« Ответ #1 : 20.11.2014, 09:40:47 »
MySQL не может просто так падать, это или посещаемость большая стала или запросы нагружают БД
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #2 : 20.11.2014, 12:06:51 »
MySQL не может просто так падать, это или посещаемость большая стала или запросы нагружают БД

Посещаемость не изменилсь, это скорей всего запросы
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Опять три дня ломятся на сайты
« Ответ #3 : 21.11.2014, 21:22:25 »
Посещаемость не изменилсь, это скорей всего запросы
есть тип атак на БД, через уязвимые запросы к БД через bencmark, если это оно, то фильтруйте на входе входящие запросы по бенчмарку и в бан, видать вас конкурент гложит!
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #4 : 21.11.2014, 21:45:14 »
Цитировать
Кроме того, в корне одного из сайтов (на Joomla 1.0.15, который заражали в прошлый раз и который самый посещаемый), обнаружил файл shellfinder.php, сидит там три дня. Я его не закачивал, админ тоже. Убил, но так до конца не понял, что это такое.

Вы как-то мониторите появление файлов на сервере? Дата/время ничего не значат - умный шелл их сам поменяет. Вам главное знать что появились новые файлы. Ставьте anti-intrusion script. Он скажет типа  - нечто залилось. Потом смотрите логи. Процесс конечно муторный... Сам недавно налетел на эту беду. Кажется ftp пароли стащили. До сих пор свой ПК не доходит дело просканировать. Восстановите неповрежденный бэкап и ловите рыбку. Лог доступа скажет, когда она клюнула.

*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #5 : 22.11.2014, 00:08:04 »
Вы как-то мониторите появление файлов на сервере? Дата/время ничего не значат - умный шелл их сам поменяет. Вам главное знать что появились новые файлы. Ставьте anti-intrusion script. Он скажет типа  - нечто залилось. Потом смотрите логи. Процесс конечно муторный... Сам недавно налетел на эту беду. Кажется ftp пароли стащили. До сих пор свой ПК не доходит дело просканировать. Восстановите неповрежденный бэкап и ловите рыбку. Лог доступа скажет, когда она клюнула.



anti-intrusion script - можно вас попросить пояснить поподробнее, как это делать?
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #6 : 22.11.2014, 00:09:07 »
есть тип атак на БД, через уязвимые запросы к БД через bencmark, если это оно, то фильтруйте на входе входящие запросы по бенчмарку и в бан, видать вас конкурент гложит!

bencmark - что это? я вроде бы ничего такого не включал и не ставил

« Последнее редактирование: 22.11.2014, 00:13:31 от busik »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #7 : 22.11.2014, 00:14:35 »
Цитировать
anti-intrusion script - можно вас попросить пояснить поподробнее, как это делать?

Это скрипт, который сообщает о добавлении/изменении/удалении файлов.
Если интересно, расскажу как словили shell.
Честно говоря, словили случайно по неопытности. Но выводы сделаны.

tripwire сейчас поставили. понятно, что это только один вариант. как только на здоровый бэкап зальют опять, по логам посмотрим, как залили. устраним причину. так оно и идет.

« Последнее редактирование: 22.11.2014, 00:23:49 от capricorn »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #8 : 22.11.2014, 00:37:11 »
https://github.com/lucanos/Tripwire

Он примерно такое высылает на почту:
Спойлер
[свернуть]

А потом смотрим логи.
Я понимаю, это наивно и есть более мощные средства. Но реально помогает. В cron можно поставить и залитый файл сразу увидеть можно.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #9 : 22.11.2014, 00:42:50 »
Это скрипт, который сообщает о добавлении/изменении/удалении файлов.
Если интересно, расскажу как словили shell.
Честно говоря, словили случайно по неопытности. Но выводы сделаны.

tripwire сейчас поставили. понятно, что это только один вариант. как только на здоровый бэкап зальют опять, по логам посмотрим, как залили. устраним причину. так оно и идет.



Интересно. Если можно, расскажите.
У нас, судя по всему, у наших админов была авария с железом, они на два дня отключили firewall ... ну вот с тех пор и пляшем :)
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #10 : 22.11.2014, 00:54:48 »
Цитировать
У нас, судя по всему, у наших админов была авария с железом, они на два дня отключили firewall

В это трудно поверить.

Поймали просто. Сайт повалился в определенное время. В это время я был на сервере. Посмотрели логи. Увидели изменение времени файлов. Шелл был примитивный. Он не поменял время файла. Но, все равно, увидели запрос в логе с именем файла  POST *** 200 OK. Хорошо, что шелл не сменил лог. Повезло. По адресу открылась форма с предложением ввести пароль. Так примерно получилось.
« Последнее редактирование: 22.11.2014, 00:58:16 от capricorn »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #11 : 22.11.2014, 01:04:18 »
Этот скрипт рекомендуют уважаемые люди из буржунета co stackoverflow.com. Я сам себе его сейчас поставил в cron.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #12 : 22.11.2014, 03:31:44 »
В это трудно поверить.

Поймали просто. Сайт повалился в определенное время. В это время я был на сервере. Посмотрели логи. Увидели изменение времени файлов. Шелл был примитивный. Он не поменял время файла. Но, все равно, увидели запрос в логе с именем файла  POST *** 200 OK. Хорошо, что шелл не сменил лог. Повезло. По адресу открылась форма с предложением ввести пароль. Так примерно получилось.

У меня может быть и проще. Что-то было, но админ ничего не сказал, по крайней мере логи его ничего не показали, хотя человек очень опытный, работаем вместе уже лет 10 (сервера у нас свои, он всегда при них). Тревогу подняла дама, которая у меня при сайтах сидит на загрузке новостей и проч. - начались дикие тормоза на сайтах, причем только на фронтенде, в админке все летало. Полез смотреть загрузку страниц - интуитивно почувствовал по таймаутам, что какой-то процесс грузится перед загрузкой страниц. Полез смотреть по файлам, благо помню их всех почти все на память и бекапы для сравнения есть - увидел несколько подсаженных файлов, оказалось, что shell. Посмотрел по папкам, где картинки лежат - обнаружил несколько неизвестных мне файлов с расширением jpg, который оказались кодом в base64 (что-то в images, что-то в темплейтах). Также нашел модификацию конфигурационных файлов, которые вызывали эти самые подсадки (оказалось, какая-то биржа ссылок через нас делала рассылки, в основном порнуху). На определенном этапе shell отобрал у меня админские права, пришлось восстанавливать через базу. Убил все, с тех пор каждые 3-5 дней появляется что-то новое. Админ включил расширенные логи, говорит, что сперва "влаз" был через уязвимость в старом JCE редакторе на J 1.0.15, через опцию загрузки картинок, после того как яего пропатчил, взломы пошли через плагин googlemap2. Ломались все версии Joomla, что у нас стоят, от 1.0.15 до 3.3. Пока все спокойно, но "ждем-с". Админ кричит - "Убирай Joomla, задолбало!" :)  
« Последнее редактирование: 22.11.2014, 03:41:57 от busik »
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #13 : 22.11.2014, 03:39:26 »
В последний раз посадили только один файлик - shellfinder.php
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Опять три дня ломятся на сайты
« Ответ #14 : 22.11.2014, 09:02:47 »
bencmark - что это? я вроде бы ничего такого не включал и не ставил


http://www.securitylab.ru/forum/forum26/topic12870/

Админ кричит - "Убирай Joomla, задолбало!" :) 
Думайте с другими CMS нет подобных проблем?)))
« Последнее редактирование: 22.11.2014, 09:07:42 от winstrool »
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #15 : 22.11.2014, 23:29:09 »
Думайте с другими CMS нет подобных проблем?)))

Вот и я ему то же самое говорю :)
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Опять три дня ломятся на сайты
« Ответ #16 : 23.11.2014, 00:03:17 »
Друпал ему поставьте и админить заставьте. Хехе.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #17 : 23.11.2014, 01:13:56 »
Друпал ему поставьте и админить заставьте. Хехе.

А что, с друпалом проблемы? Он как раз на это намекал (говорит, "а не поставить ли нам друпал или битрикс?")
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Опять три дня ломятся на сайты
« Ответ #18 : 23.11.2014, 21:06:52 »
А что, с друпалом проблемы? Он как раз на это намекал (говорит, "а не поставить ли нам друпал или битрикс?")
одно другого не легче  ^-^
*

ander_axel

  • Осваиваюсь на форуме
  • 22
  • 1 / 0
Re: Опять три дня ломятся на сайты
« Ответ #19 : 25.11.2014, 08:54:36 »
https://github.com/lucanos/Tripwire

А потом смотрим логи.
Я понимаю, это наивно и есть более мощные средства. Но реально помогает. В cron можно поставить и залитый файл сразу увидеть можно.
Как это установить на сайт?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #20 : 25.11.2014, 11:31:48 »
Цитировать
Как это установить на сайт?

самый простой вариант - установить в корень скрипт и конфиг, в котором указать свою почту.
лучший вариант - установить в папку, защищенную авторизацией (некоторые шеллы ищут по названию CDS скрипты).
*

ander_axel

  • Осваиваюсь на форуме
  • 22
  • 1 / 0
Re: Опять три дня ломятся на сайты
« Ответ #21 : 26.11.2014, 05:28:32 »
т.е., ему без разницы, куда эти 2 файла положить? (установить, значит скопировать?) А из настройки только мыло или еще что-то прописывать нужно?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 264485
Последний ответ 14.09.2022, 14:29:43
от wishlight
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 934
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
опять вирус ?

Автор mami_

Ответов: 15
Просмотров: 1407
Последний ответ 07.09.2017, 06:20:29
от voland
Перенаправление на "левые" сайты в мобильной версии сайта

Автор arut.karpetyan

Ответов: 2
Просмотров: 1215
Последний ответ 04.03.2017, 10:47:36
от wishlight
Сайты заражаются каждые 10-15 минут. Как остановить нашествие вредоносного кода?

Автор SweetApple

Ответов: 24
Просмотров: 2332
Последний ответ 16.12.2016, 16:33:38
от SweetApple