Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 32 Ответов
  • 3592 Просмотров
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Взлом сайта Joomla.ru
« : 14.02.2016, 10:18:14 »
Интересует мнение участников форума об имевшем место в воскресенье 14 февраля 2016 г. утром взломе сайта http://joomla.ru/. Как такое могло произойти?

Доказательства факта взлома прилагаются:

Анализ со стороны https://2ip.ru/analizator/?url=joomla.ru:


Мой собственный скриншот взлома:


P.S. Не уверен, что сайт Joomla.ru использует CMS Joomla если нет -> прошу перенести тему в подходящий раздел
« Последнее редактирование: 14.02.2016, 10:28:09 от Rednaxel »
*

Ilhom666

  • Завсегдатай
  • 1384
  • 184 / 0
Re: Взлом сайта Joomla.ru
« Ответ #1 : 14.02.2016, 10:25:27 »
ну, судя по http://joomla.ru/robots.txt, был на Joomla, и что тут такого? Я в последнее время на такие взломанные сайты везде натыкаюсь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взлом сайта Joomla.ru
« Ответ #2 : 14.02.2016, 10:30:21 »
 yes!
Перенести во флейм думаю надо, они за своими сборками не следили и получили то что им полагается.
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #3 : 14.02.2016, 10:31:17 »
ну, судя по http://joomla.ru/robots.txt, был на Joomla, и что тут такого? Я в последнее время на такие взломанные сайты везде натыкаюсь.
Тогда вопрос как нельзя более по адресу, и очень актуален: профессионалы Joomla, ка выясняется тоже подвержены взлому.
Тем более нужен анализ.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #4 : 14.02.2016, 10:31:58 »
Цитировать
Интересует мнение участников форума об имевшем место
не очень понятно, про что тема? :) анализ чего? того, что обновлять вовремя надо? уже анализировали анализировали, толку только...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #5 : 14.02.2016, 10:34:04 »
не очень понятно, про что тема? :)
Тема про анализ взлома сайта команды, занимающейся анализом взлома сайтов.

И это было бы смешно, если бы не было так грустно.  :o

Или я неправильно понимаю, что http://joomla.ru/ и данный форум поддерживают одни и те-же люди?
Интересно было бы услышать их, так сказать официальное мнение на тему.
« Последнее редактирование: 14.02.2016, 10:40:02 от Rednaxel »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взлом сайта Joomla.ru
« Ответ #6 : 14.02.2016, 10:35:26 »
Забыли обновится? Кому-то жирный сайт достался. Зачем его дефейсить то.
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #7 : 14.02.2016, 10:47:52 »
Интересно было бы услышать их, так сказать официальное мнение на тему.
Что касается пользы, которую можно и нужно извлечь из данного события: как на счет системы мониторинга подобных случаев (судя по всему не редких)? Сайт взломан уже точно больше часа, и никто ничего не поправляет. Существует ли способ оперативного оповещения владельцев сайта на Joomla об несанкционированном изменении определенных страниц сайта?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #8 : 14.02.2016, 10:56:09 »
В свое время находил скуль на Joomla.ru в компоненте, давно в com_tag, но пасс не получалось сбрутить, вот видать турки и сбрутели) до сих пор в дефейсе
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #9 : 14.02.2016, 10:58:06 »
Тема про анализ взлома сайта команды, занимающейся анализом взлома сайтов.
а разве они занимались анализом взлома сайтов?

Забыли обновится?
http://joomla.ru/administrator/manifests/files/joomla.xml
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Пастор Шлаг

  • Осваиваюсь на форуме
  • 28
  • 8 / 0
  • Праведный гнев
Re: Взлом сайта Joomla.ru
« Ответ #10 : 14.02.2016, 10:58:47 »
А вот ещё интересно, почему index.html ни в одном каталоге не работает и можно всё просматривать?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #11 : 14.02.2016, 10:59:26 »
Существует ли способ оперативного оповещения владельцев сайта на Joomla об несанкционированном изменении определенных страниц сайта?
интернет - это виртуальный мир. в нем все существует :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #13 : 14.02.2016, 11:18:20 »
ну... может забросили проект просто? или уехали на зимнюю рыбалку :) всякое бывает...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взлом сайта Joomla.ru
« Ответ #14 : 14.02.2016, 11:19:01 »
ну... может забросили проект просто? или уехали на зимнюю рыбалку :) всякое бывает...

Ага.. еще бы долларами в окно кидались.
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Re: Взлом сайта Joomla.ru
« Ответ #15 : 14.02.2016, 11:30:54 »
wishlight,  добрее нужно быть
про взлом знаем, возвращаем сайт на старый сервер (недавно перенесли на новый, там безопасность недокручена)
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Re: Взлом сайта Joomla.ru
« Ответ #16 : 14.02.2016, 11:33:37 »
13 декабря 2015 во всех версиях CMS Joomla! была обнаружена критическая уязвимость, позволяющая злоумышленнику, отправив специальным образом сформированный запрос, получить полный контроль над сайтом жертвы и выполнять произвольный php-код.
Разработчики CMS Joomla! уже выпустили обновление безопасности для Joomla https://www.joomla.org/announcements/release-news/5641-joomla-3-4-6-released.html , которое необходимо установить на все сайты использующие эту CMS.
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #17 : 14.02.2016, 11:38:49 »
про взлом знаем
Может стоило бы прекратить демонстрацию исламистской символики и выключить сайт хотя-бы что-ли? Я просто не понимаю может быть по неопытности чего-то, и есть какие-то особые сообраежения за то, чтобы как можно больше народу увидело позорную стнраницу?
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Взлом сайта Joomla.ru
« Ответ #18 : 14.02.2016, 11:53:22 »
http://joomla.ru/administrator/manifests/files/joomla.xml
а кстати это уже баг самой Joomla, т.к. кто угодно может посмотреть текущую версию, если не прикрыта админка.
https://www.joomla.org/administrator/manifests/files/joomla.xml

*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Re: Взлом сайта Joomla.ru
« Ответ #19 : 14.02.2016, 11:54:08 »
Rednaxel, взломы Joomla - обыденное событие, учитывая кол-во ***кода, установленного на каждом сайте (как кто-то выше говорил, у нас можно было покопаться через com_tag , до этого был взлом через  модуль новостей)
И важнее не то, сколько народу увидит, а какие последствия для сервера это может повлечь
Поэтому сначала запускаются работы по безопасности (сервера), а потом уже всякая косметика -  сносится все зараженное файло (или аккаунт целиком)  и восстанавливается из чистой копии
Очевидно, и обновится не помешает )
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #20 : 14.02.2016, 11:55:35 »
Все, "веселье" закончилось и факт взлома популярного ресурса наконец-то стал историей.
На сайте "висит" надпись
Цитировать
Information
Account disabled by server administrator.
Остается дождаться официального анализа причин наступания на грабли.

Также все-таки считаю полезным развить тему мониторинга сайтов на Joomla с целью минимизации ущерба от взлома.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взлом сайта Joomla.ru
« Ответ #21 : 14.02.2016, 11:58:23 »
Просто это такой прокол, который команда специалистов себе позволить не может. Тем более на таком сайте. Это не злость, а скорее досада. Ведь там не только дефейс мог быть, а к примеру редирект на варезник с зараженными расширениями. Ну и посетители их себе поставили бы. Дальше представить себе можете.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #22 : 14.02.2016, 12:03:14 »
Rednaxel, взломы Joomla - обыденное событие, учитывая кол-во ***кода, установленного на каждом сайте (как кто-то выше говорил, у нас можно было покопаться через com_tag , до этого был взлом через  модуль новостей)
И важнее не то, сколько народу увидит, а какие последствия для сервера это может повлечь
Поэтому сначала запускаются работы по безопасности (сервера), а потом уже всякая косметика -  сносится все зараженное файло (или аккаунт целиком)  и восстанавливается из чистой копии
Очевидно, и обновится не помешает )
Если не секрет, через что вас все токи ломанули? и какая версия Joomla стояла? не успел посмотреть...

P.S: Вам бы для истории статейку написать по взломам вашего ресурса, от взлома даже параноик не застрахован.
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Re: Взлом сайта Joomla.ru
« Ответ #23 : 14.02.2016, 12:09:17 »
winstrool, не актуальная версия Joomla почти наверняка + стандартные настройки сервера
Чуваки залили шел и насовали свои index.php во все папки

Детально будем смотреть как сделали в пнд
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #24 : 14.02.2016, 12:11:26 »
Ведь там не только дефейс мог быть, а к примеру редирект на варезник с зараженными расширениями. Ну и посетители их себе поставили бы. Дальше представить себе можете.
Мысль понятна. Вот пример Мониторинга и защиты сайта от компании SiteSecure _https://sitesecure.ru/pricing. Минимальный бюджет 500 RUR хоть и небольшой, но наверняка для множества проектов все-же неприемлемый ввиду отсутствия сколько-нибудь значимой прибыли.

Существуют-ли бесплатные аналоги подобного сервиса, кто может подсказать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #25 : 14.02.2016, 12:12:22 »
winstrool, не актуальная версия Joomla почти наверняка + стандартные настройки сервера
Чуваки залили шел и насовали свои index.php во все папки

Детально будем смотреть как сделали в пнд

Интересно, логи велись? было бы интересно взглянуть на них, если можно в ПМ error и access логи, что найду, скажу вам...


Мысль понятна. Вот пример Мониторинга и защиты сайта от компании SiteSecure _https://sitesecure.ru/pricing. Минимальный бюджет 500 RUR хоть и небольшой, но наверняка для множества проектов все-же неприемлемый ввиду отсутствия сколько-нибудь значимой прибыли.

Существуют-ли бесплатные аналоги подобного сервиса, кто может подсказать?

Если в программирование разбираетесь, то тут можно самому написать, более простое слежение за сайтом можно и автоматизировать, тут главное взять и сделать, а не искать бесплатных аналагов, любой труд должен оплачиваться...
« Последнее редактирование: 14.02.2016, 12:15:56 от winstrool »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #26 : 14.02.2016, 12:15:32 »
del объединил топики
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #27 : 14.02.2016, 12:15:42 »
любой труд должен оплачиваться...

Оплачиваться сервис вполне может скажем за счет рекламы, или за счет продажи дополнительных, продвинутых опций.
« Последнее редактирование: 14.02.2016, 12:20:18 от Rednaxel »
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Re: Взлом сайта Joomla.ru
« Ответ #28 : 14.02.2016, 12:24:23 »
Существует ли способ оперативного оповещения владельцев сайта на Joomla об несанкционированном изменении определенных страниц сайта?

Существует http://joomlaforum.ru/index.php/topic,323669.0.html
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #29 : 14.02.2016, 12:41:40 »
Существует http://joomlaforum.ru/index.php/topic,323669.0.html
есть более простое решение, и 3-4 строчки кода с отправкой на почту с более мелкими затратами на ресурсы системы...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3112
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3880
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4192
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3965
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3665
Последний ответ 23.09.2022, 10:56:06
от marksetter