Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 52 Ответов
  • 6777 Просмотров
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #30 : 08.09.2016, 20:37:45 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."
Из последних глобальных изменений: обновление с 3.5.1 до 3.6.2
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #31 : 08.09.2016, 20:49:02 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."
Из последних глобальных изменений: обновление с 3.5.1 до 3.6.2

Ограничите вход в админку и ftp, строго со своего IP, тогда даже если у взломщика будет логин пасс, они не смогут зайти, единственный риск остается, если вирусяга будет что то пытаться пролить, когда вы авторизованы в админке, но таких еще не встречал... только постеров подобных., ну или проблема в безопасности самого сервака!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Скрытые ссылки. Как найти?
« Ответ #32 : 08.09.2016, 21:01:11 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."

Не хотят признать свою ошибку .
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #33 : 08.09.2016, 23:38:54 »
Не хотят признать свою ошибку .
Это не ошибка, а рабочий момент))) с которыми сталкиваются все))
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Скрытые ссылки. Как найти?
« Ответ #34 : 10.09.2016, 11:37:22 »
Ревизиум вроде более-менее культурные люди. Хотя хостера надо выбрать нормального и правда.
*

Kasyanov

  • Захожу иногда
  • 123
  • 9 / 0
  • Всё будет хорошо)
Re: Скрытые ссылки. Как найти?
« Ответ #35 : 10.09.2016, 12:27:37 »
Цитировать
Так что самый надежный способ - это смириться с потерянными на Revisium деньгами, собрать сайт заново, сменить хостера и почаще делать бэкапы (желательно в автоматическом режиме).
Могу предложить наше решение для автоматических бекапов сайта в облако - http://joomlaforum.ru/index.php/topic,318484.0.html
Сейчас ещё работаем над превентивной защитой.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #36 : 10.09.2016, 14:25:59 »
Пока доработают с Revisium. Вовсяком случае действует гарантийный период, и денег пока не просят. Да и вину прямо на меня не перекладывают.
Тем не менее, что-то с защитой не то. Вчера днем они локализовали источник, а вечером у меня снова был прописан мобильный редирект, а сегодня утром в директорию пожаловали гости. Написал им, редирект зачистили. Снова период тестирования.
Мне вот интересно, я 2,5 года сидел на Joomla 2.5, а как только перешел на "тройку", то сразу получил кучу проблем. Причем в период использования "тройки" снимаю траффик на треть меньше. Может все дело в "тройке", как думаете?
И да, с 2008 года сижу у hc.ru. Может и хостер облажался...
Какой хостер, по вашему мнению лучший (вопрос, наверное, не для этой темы)?
« Последнее редактирование: 10.09.2016, 15:00:42 от vitzer »
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #37 : 10.09.2016, 14:28:22 »
Мы со многими работали - с 10-15 минимум, сейчас только два осталось (из бюджетных), которым более-менее доверяем.
На каком хостере остановились?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #38 : 10.09.2016, 21:03:49 »
И снова "друзья" прописали мобильный редирект! Блин, Ревизиум все никак не локализует источник.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Скрытые ссылки. Как найти?
« Ответ #39 : 10.09.2016, 21:23:14 »
Хостинг сменить пробовали?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #40 : 10.09.2016, 23:37:37 »
И снова "друзья" прописали мобильный редирект! Блин, Ревизиум все никак не локализует источник.
Ради интереса и лестного отзыва готов попробовать, помочь решить вопрос, вдруг у вас случай уникальный...
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #41 : 11.09.2016, 04:09:03 »
Ради интереса и лестного отзыва готов попробовать, помочь решить вопрос, вдруг у вас случай уникальный...
Пока действует гарантия, думаю для Ревизиум дело чести устранить уязвимость. По крайней мере, на данном этапе вопросы к хостеру. Похоже, надо готовиться к переезду. Вопрос в делегировании домена и новом хостере.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Скрытые ссылки. Как найти?
« Ответ #42 : 11.09.2016, 07:33:30 »
Вопрос в делегировании домена и новом хостере.

А это разве так сложно?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #43 : 14.09.2016, 14:44:21 »
Ревизиум вынес вердикт:

"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:

Sep  8 16:48:21 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/web.config.txt downloaded  (1690 bytes, 440.71KB/sec)
Sep  8 16:48:35 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:48:36 178.168.53.221) [INFO] Logout.
Sep  8 16:48:52 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/live-e7b3ad22.txt uploaded  (17 bytes, 0.09KB/sec)
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)

Подключились, загрузили хакерские шеллы. Далее по логам веб-сервера видно, что с помощью них внедрили код.
Подключение с IP адреса Молдовы."

По правилам, доступ с помощью FTP через пароли - негарантийный случай. В ревизиум предполагают, что доступ получен через шпиона (трояна) на компьютере. Использую коммерческий касперский, который показывает, что компьютер чист (проверял несколько раз). Спасибо, Ревизиум, пошли навстречу, выполнили работу в рамках гарантии. Пока все чисто, сайт на тестировании, но Яндекс все никак не снимет ограничения. Google порасторопнее будет - в первый же день сняли ограничения.
« Последнее редактирование: 14.09.2016, 23:57:03 от vitzer »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #44 : 14.09.2016, 16:14:59 »
Ревизиум вынес вердикт:

"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:

Sep  8 16:48:21 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/web.config.txt downloaded  (1690 bytes, 440.71KB/sec)
Sep  8 16:48:35 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:48:36 178.168.53.221) [INFO] Logout.
Sep  8 16:48:52 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/live-e7b3ad22.txt uploaded  (17 bytes, 0.09KB/sec)
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)

Подключились, загрузили хакерские шеллы. Далее по логам веб-сервера видно, что с помощью них внедрили код.
Подключение с IP адреса Молдовы."

По правилам, доступ с помощью FTP через пароли - негарантийный случай. В ревизиум предполагают, что доступ получен через шпиона (трояна) на компьютере. Использую коммерческий касперский, который показывает, что компьютер чист (проверял несколько раз). Спасибо, Ревизиум, пошли навстречу, выполнили работу в рамках гарантии. Пока все чисто, сайт на тестировании, но Яндекс все никак не снимет ограничения. Google порасторопнее будет - в первый же день сняли ограничения.
Да, с яндексом есть такая проблема, долго снимают метку, то что вас хекнули через трой, в полне.... на сегодняшний день этот рынок таков, что десктопные АВ не сразу определяют сигнатуры вирусов, вот то, что FTP не гарантийный случай, это конечно сильно удивило, они вам предлогали поставить вход в FTP только с определенных IP? если предложили и вы отказались осознано, вот это не гарантийный случай, если даже не предложили.... то я сильно удивлен))))

На заметку, вход через FTP, блокируется созданием файла .ftpaccess
с содержимым разрешенных IP, пример:
<Limit ALL>
Allow from 127.0.0.1
Allow from 127.0.0.*
Deny from all
</Limit>
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #45 : 14.09.2016, 16:30:17 »

На заметку, вход через FTP, блокируется созданием файла .ftpaccess
с содержимым разрешенных IP, пример:
<Limit ALL>
Allow from 127.0.0.1
Allow from 127.0.0.*
Deny from all
</Limit>

Я правильно понимаю (не силен в знаниях) - доступ будет закрыт только при входе через FTP (с помощью FileZilla и т.п.), а через панель управления проблем не возникнет. И в какую директорию ложится файл?

Блин, нашел в FAQ своего хостера: "На ***-хостинге файлы .ftpaccess не поддерживаются."
« Последнее редактирование: 14.09.2016, 16:42:14 от vitzer »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #46 : 14.09.2016, 17:02:23 »
Я правильно понимаю (не силен в знаниях) - доступ будет закрыт только при входе через FTP (с помощью FileZilla и т.п.), а через панель управления проблем не возникнет. И в какую директорию ложится файл?

Блин, нашел в FAQ своего хостера: "На ***-хостинге файлы .ftpaccess не поддерживаются."
Поняли правильно, ложите в корневую папку в которую подключается ftp по умолчанию, папки глубже автоматом блокироваться будут, хостинг меняйте!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Скрытые ссылки. Как найти?
« Ответ #47 : 14.09.2016, 21:11:54 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводу
"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:
конечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #48 : 14.09.2016, 22:04:54 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводуконечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.


Согласен... момент интерестный... но что сказать тогда на это?
Цитировать
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Скрытые ссылки. Как найти?
« Ответ #49 : 14.09.2016, 22:52:57 »
Согласен... момент интерестный... но что сказать тогда на это?
Цитировать
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)
Ну видно по времени и по IP, заливали во все папки.Куда не смогли залить файл, отказано в доступе. А в папке /bin права были 777, вот и залили файл.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #50 : 14.09.2016, 23:52:57 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводуконечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.



Кусок немного не полный: не хватает "cf** pure-ftpd: (bd@*****.shared.hc.ru"

FTP, а точнее SFTP - мой главный канал работы: все изменения произвожу на локалке, а затем заливаю картинки и БД
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Скрытые ссылки. Как найти?
« Ответ #51 : 15.09.2016, 08:19:26 »
Уточните и тп, у них должно выставляться ограничение к ftp по IP
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #52 : 15.09.2016, 10:42:57 »
А попробуйте поменять пароль и с заведомо чистой рабочей станции заливать на сервер.
То есть, работаете на своем компьютере, потом на флешку и с другого комьпьютера на FTP.
Просто для проверки.
У меня нет столько компьютеров)))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2837
Последний ответ 14.02.2024, 13:15:59
от wishlight
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1586
Последний ответ 13.09.2021, 14:17:20
от ForQue
Помгите удалить вирус на сайте. В теме понимаю, но найти вирус не могу(

Автор Anvesinus

Ответов: 2
Просмотров: 2026
Последний ответ 21.07.2019, 17:46:09
от Anvesinus
Вирус на сайте, генерирующий ссылки на магазин.

Автор chernykh

Ответов: 15
Просмотров: 1964
Последний ответ 23.04.2018, 21:58:08
от ProtectYourSite
В документации компонента «AdminTools» не могу найти разделы посвященные следующим его функциям:

Автор Briz1

Ответов: 1
Просмотров: 1441
Последний ответ 07.05.2017, 09:53:44
от ProtectYourSite