Новости Joomla

Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla

Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla

👩‍💻 Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla.v.6.1.0 Что нового?Модуль корзины. Отображение корзины в виде offcanvas-элемента.Кнопка выхода в панели управления пользователя. Что тут сказать, просто добавили. Отправка писем только для заказов, оплаченных определёнными способами. Это удобно для рассылки сообщений, привязанных к региону или провайдеру (например, инструкции по банковскому переводу только для заказов, оплаченных банковским переводом).Листинг выплат по партнерской системе. В разделе управления партнёрскими программами появилось новое подменю «Выплаты», в котором перечислены выплаты партнёрам (упрощённое отслеживание и сверка). Добавлены настройки, благодаря которым можно определить категории товаров, на которые начисляется партнёрская комиссия с продаж.Список комплектов товаров. Система комплектов позволяет отслеживать остатки товаров, продаваемых в комплекте.Подробнее в блоге Hikashop.Поскольку мы не сообщали ранее о Hikashop 6.0, то вкратце скажем, что он вышел в июне 2025г. В новой версии было:- 13 исправлений ошибок- 17 улучшений. В частности:- - Hikashop теперь проверяет UserAgent пользователя перед добавлением товара в корзину, чтобы отсечь ботов. Ведь компонент хранит корзины в базе данных.- - улучшен роутинг компонента, позволяющий использовать в названии товара даже слеши.- - улучшения фильтра товаров - ускорение загрузки категорий/брендов/характеристик.- 4 новых функции:- - добавлена поддержка Joomla 6.0.- - Улучшена возможность адаптации форм HikaShop на фронтенде к шаблонам, не использующим стандартные классы Joomla.- - Плагин внутреннего баланса: возможность исключить уцененные товары из начисленных баллов.- - Теперь можно выбирать склады для вариантов товаров.Подробнее в Changelog Hikashop.Также при работе с Hikashop стоит учитывать, что один и тот же код поддерживает версии Joomla от 3.х до 5.х, а в таблице сравнения версий заявлена и Joomla 2.5. Беглый просмотр кода показал, что компонент как был, так и остался старым и для совместимости с Joomla 4+ просто добавлен плагин.@joomlafeed#joomla #расширения #hikashop

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста...

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста...

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста "Просто о Digital"Гость:🎙 Владимир Сергеенко ( https://t.me/aixman ) • Интернет-маркетолог с 14-летним опытом• Соавтор книги «Нетворкинг»• Спикер конференции Ассоциации директоров по развитиюВедущий:💻 Игорь Филипенко ( https://t.me/igorleee )• Программист и предприниматель с 16-летним опытом в digital• Основатель подкаста "Просто о Digital"• Специалист по автоматизации бизнес-процессовВ этом выпуске вы узнаете:🔥 Актуальность сайтов в эпоху нейросетей• Актуален ли сайт сейчас и будет ли актуален в будущем?• Зачем нужен сайт? Есть ли иные инструменты привлечения клиентов?🤖 Нейросети vs Поисковики vs Сайты• Почему нейросети не заменят сайты в B2B-сегменте• Как Google и Яндекс меняют алгоритмы из-за AI-конкуренции📊 Сайт как центр вселенной вашего трафика• Почему без сайта вы сливаете 40% маркетингового бюджета впустую?🛡 Безопасность и Joomla 6.0• Как отфильтровать 99% ботов и сэкономить на трафике• Почему Joomla теперь обходит WordPress в безопасности и скорости⚖️ Выбор платформы: битва CMS• WordPress: 50% рынка но 80% уязвимостей• Joomla: профессиональная CMS для сложных проектов• Drupal: почему его похоронили в 2023 году• Tilda: когда конструктор выгоднее CMSПриятного просмотра/прослушивания!RSS: https://cloud.mave.digital/61930Mave: https://igorfilipenko.mave.digitalЯндекс Музыка: https://music.yandex.ru/album/35840190Telegram Mave: https://t.me/mavestreambot/app?startapp=igorfilipenkoApple Podcasts: https://podcasts.apple.com/us/podcast/просто-о-digital-и-бизнесе/id1801903450ВКонтакте: https://vk.com/podcasts-12488584Youtube: https://www.youtube.com/playlist?list=PLfR6jTpnkohDDco32xZ-KyMyWi_S5Xdy2=========================Видео-формат подкаста:Rutube: https://rutube.ru/video/b5762754f9d3e0dc382f32f3034be0a2/Youtube: https://youtu.be/nu1XF2jNbxY#подкаст #podcast

0 Пользователей и 1 Гость просматривают эту тему.
  • 52 Ответов
  • 6299 Просмотров
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #30 : 08.09.2016, 20:37:45 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."
Из последних глобальных изменений: обновление с 3.5.1 до 3.6.2
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #31 : 08.09.2016, 20:49:02 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."
Из последних глобальных изменений: обновление с 3.5.1 до 3.6.2

Ограничите вход в админку и ftp, строго со своего IP, тогда даже если у взломщика будет логин пасс, они не смогут зайти, единственный риск остается, если вирусяга будет что то пытаться пролить, когда вы авторизованы в админке, но таких еще не встречал... только постеров подобных., ну или проблема в безопасности самого сервака!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Скрытые ссылки. Как найти?
« Ответ #32 : 08.09.2016, 21:01:11 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."

Не хотят признать свою ошибку .
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #33 : 08.09.2016, 23:38:54 »
Не хотят признать свою ошибку .
Это не ошибка, а рабочий момент))) с которыми сталкиваются все))
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Скрытые ссылки. Как найти?
« Ответ #34 : 10.09.2016, 11:37:22 »
Ревизиум вроде более-менее культурные люди. Хотя хостера надо выбрать нормального и правда.
*

Kasyanov

  • Захожу иногда
  • 123
  • 9 / 0
  • Всё будет хорошо)
Re: Скрытые ссылки. Как найти?
« Ответ #35 : 10.09.2016, 12:27:37 »
Цитировать
Так что самый надежный способ - это смириться с потерянными на Revisium деньгами, собрать сайт заново, сменить хостера и почаще делать бэкапы (желательно в автоматическом режиме).
Могу предложить наше решение для автоматических бекапов сайта в облако - http://joomlaforum.ru/index.php/topic,318484.0.html
Сейчас ещё работаем над превентивной защитой.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #36 : 10.09.2016, 14:25:59 »
Пока доработают с Revisium. Вовсяком случае действует гарантийный период, и денег пока не просят. Да и вину прямо на меня не перекладывают.
Тем не менее, что-то с защитой не то. Вчера днем они локализовали источник, а вечером у меня снова был прописан мобильный редирект, а сегодня утром в директорию пожаловали гости. Написал им, редирект зачистили. Снова период тестирования.
Мне вот интересно, я 2,5 года сидел на Joomla 2.5, а как только перешел на "тройку", то сразу получил кучу проблем. Причем в период использования "тройки" снимаю траффик на треть меньше. Может все дело в "тройке", как думаете?
И да, с 2008 года сижу у hc.ru. Может и хостер облажался...
Какой хостер, по вашему мнению лучший (вопрос, наверное, не для этой темы)?
« Последнее редактирование: 10.09.2016, 15:00:42 от vitzer »
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #37 : 10.09.2016, 14:28:22 »
Мы со многими работали - с 10-15 минимум, сейчас только два осталось (из бюджетных), которым более-менее доверяем.
На каком хостере остановились?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #38 : 10.09.2016, 21:03:49 »
И снова "друзья" прописали мобильный редирект! Блин, Ревизиум все никак не локализует источник.
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Скрытые ссылки. Как найти?
« Ответ #39 : 10.09.2016, 21:23:14 »
Хостинг сменить пробовали?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #40 : 10.09.2016, 23:37:37 »
И снова "друзья" прописали мобильный редирект! Блин, Ревизиум все никак не локализует источник.
Ради интереса и лестного отзыва готов попробовать, помочь решить вопрос, вдруг у вас случай уникальный...
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #41 : 11.09.2016, 04:09:03 »
Ради интереса и лестного отзыва готов попробовать, помочь решить вопрос, вдруг у вас случай уникальный...
Пока действует гарантия, думаю для Ревизиум дело чести устранить уязвимость. По крайней мере, на данном этапе вопросы к хостеру. Похоже, надо готовиться к переезду. Вопрос в делегировании домена и новом хостере.
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Скрытые ссылки. Как найти?
« Ответ #42 : 11.09.2016, 07:33:30 »
Вопрос в делегировании домена и новом хостере.

А это разве так сложно?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #43 : 14.09.2016, 14:44:21 »
Ревизиум вынес вердикт:

"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:

Sep  8 16:48:21 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/web.config.txt downloaded  (1690 bytes, 440.71KB/sec)
Sep  8 16:48:35 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:48:36 178.168.53.221) [INFO] Logout.
Sep  8 16:48:52 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/live-e7b3ad22.txt uploaded  (17 bytes, 0.09KB/sec)
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)

Подключились, загрузили хакерские шеллы. Далее по логам веб-сервера видно, что с помощью них внедрили код.
Подключение с IP адреса Молдовы."

По правилам, доступ с помощью FTP через пароли - негарантийный случай. В ревизиум предполагают, что доступ получен через шпиона (трояна) на компьютере. Использую коммерческий касперский, который показывает, что компьютер чист (проверял несколько раз). Спасибо, Ревизиум, пошли навстречу, выполнили работу в рамках гарантии. Пока все чисто, сайт на тестировании, но Яндекс все никак не снимет ограничения. Google порасторопнее будет - в первый же день сняли ограничения.
« Последнее редактирование: 14.09.2016, 23:57:03 от vitzer »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #44 : 14.09.2016, 16:14:59 »
Ревизиум вынес вердикт:

"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:

Sep  8 16:48:21 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/web.config.txt downloaded  (1690 bytes, 440.71KB/sec)
Sep  8 16:48:35 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:48:36 178.168.53.221) [INFO] Logout.
Sep  8 16:48:52 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/live-e7b3ad22.txt uploaded  (17 bytes, 0.09KB/sec)
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)

Подключились, загрузили хакерские шеллы. Далее по логам веб-сервера видно, что с помощью них внедрили код.
Подключение с IP адреса Молдовы."

По правилам, доступ с помощью FTP через пароли - негарантийный случай. В ревизиум предполагают, что доступ получен через шпиона (трояна) на компьютере. Использую коммерческий касперский, который показывает, что компьютер чист (проверял несколько раз). Спасибо, Ревизиум, пошли навстречу, выполнили работу в рамках гарантии. Пока все чисто, сайт на тестировании, но Яндекс все никак не снимет ограничения. Google порасторопнее будет - в первый же день сняли ограничения.
Да, с яндексом есть такая проблема, долго снимают метку, то что вас хекнули через трой, в полне.... на сегодняшний день этот рынок таков, что десктопные АВ не сразу определяют сигнатуры вирусов, вот то, что FTP не гарантийный случай, это конечно сильно удивило, они вам предлогали поставить вход в FTP только с определенных IP? если предложили и вы отказались осознано, вот это не гарантийный случай, если даже не предложили.... то я сильно удивлен))))

На заметку, вход через FTP, блокируется созданием файла .ftpaccess
с содержимым разрешенных IP, пример:
<Limit ALL>
Allow from 127.0.0.1
Allow from 127.0.0.*
Deny from all
</Limit>
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #45 : 14.09.2016, 16:30:17 »

На заметку, вход через FTP, блокируется созданием файла .ftpaccess
с содержимым разрешенных IP, пример:
<Limit ALL>
Allow from 127.0.0.1
Allow from 127.0.0.*
Deny from all
</Limit>

Я правильно понимаю (не силен в знаниях) - доступ будет закрыт только при входе через FTP (с помощью FileZilla и т.п.), а через панель управления проблем не возникнет. И в какую директорию ложится файл?

Блин, нашел в FAQ своего хостера: "На ***-хостинге файлы .ftpaccess не поддерживаются."
« Последнее редактирование: 14.09.2016, 16:42:14 от vitzer »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #46 : 14.09.2016, 17:02:23 »
Я правильно понимаю (не силен в знаниях) - доступ будет закрыт только при входе через FTP (с помощью FileZilla и т.п.), а через панель управления проблем не возникнет. И в какую директорию ложится файл?

Блин, нашел в FAQ своего хостера: "На ***-хостинге файлы .ftpaccess не поддерживаются."
Поняли правильно, ложите в корневую папку в которую подключается ftp по умолчанию, папки глубже автоматом блокироваться будут, хостинг меняйте!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Скрытые ссылки. Как найти?
« Ответ #47 : 14.09.2016, 21:11:54 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводу
"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:
конечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #48 : 14.09.2016, 22:04:54 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводуконечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.


Согласен... момент интерестный... но что сказать тогда на это?
Цитировать
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Скрытые ссылки. Как найти?
« Ответ #49 : 14.09.2016, 22:52:57 »
Согласен... момент интерестный... но что сказать тогда на это?
Цитировать
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)
Ну видно по времени и по IP, заливали во все папки.Куда не смогли залить файл, отказано в доступе. А в папке /bin права были 777, вот и залили файл.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #50 : 14.09.2016, 23:52:57 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводуконечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.



Кусок немного не полный: не хватает "cf** pure-ftpd: (bd@*****.shared.hc.ru"

FTP, а точнее SFTP - мой главный канал работы: все изменения произвожу на локалке, а затем заливаю картинки и БД
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Скрытые ссылки. Как найти?
« Ответ #51 : 15.09.2016, 08:19:26 »
Уточните и тп, у них должно выставляться ограничение к ftp по IP
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #52 : 15.09.2016, 10:42:57 »
А попробуйте поменять пароль и с заведомо чистой рабочей станции заливать на сервер.
То есть, работаете на своем компьютере, потом на флешку и с другого комьпьютера на FTP.
Просто для проверки.
У меня нет столько компьютеров)))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2100
Последний ответ 14.02.2024, 13:15:59
от wishlight
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1411
Последний ответ 13.09.2021, 14:17:20
от ForQue
Помгите удалить вирус на сайте. В теме понимаю, но найти вирус не могу(

Автор Anvesinus

Ответов: 2
Просмотров: 1758
Последний ответ 21.07.2019, 17:46:09
от Anvesinus
Вирус на сайте, генерирующий ссылки на магазин.

Автор chernykh

Ответов: 15
Просмотров: 1818
Последний ответ 23.04.2018, 21:58:08
от ProtectYourSite
В документации компонента «AdminTools» не могу найти разделы посвященные следующим его функциям:

Автор Briz1

Ответов: 1
Просмотров: 1302
Последний ответ 07.05.2017, 09:53:44
от ProtectYourSite