Новости Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

👩‍💻 Joomla REST API без прав суперадминистратора. RBAC в Joomla.На канале известного французского разработчика и специалиста по Joomla REST API Alexandre ELISÉ вышло новое видео.RBAC (Role-Based Access Control) - это управление доступом на основе ролей, метод управления доступом к ресурсам, основанный на назначении ролей пользователям. Вместо назначения прав каждому пользователю точечно права доступа группируются по ролям, а пользователи получают доступ к ресурсам уже в зависимости от своей роли. В контексте Joomla и REST API он может даже мешать работе: без авторизованного пользователя вы не можете даже показать контент. В видео показано как решить данную проблему. Создаётся "технический пользователь", которому разрешается просматривать контент, но не разрешено создавать, редактировать, удалять и т.д. И все запросы к REST API идут с использованием его токена. [fr-FR] Services Web API Joomla SANS être Super Admin RBAC natif avec Joomla@joomlafeed #joomla #разработка #rest

InterLinked - плагин автоматической внутренней перелинковки для Joomla

InterLinked - плагин автоматической внутренней перелинковки для Joomla

👩‍💻 InterLinked - плагин автоматической внутренней перелинковки для Joomla.Несвязанные статьи - это молчаливый убийца привлекательности вашего сайта на Joomla, который заставляет читателей сворачивать работу и подрывает эффективность вашего SEO. Content - InterLinked - это бесплатный, проверенный в боях плагин, который кладет конец этой бессмыслице, автоматически генерируя ссылки на основе ключевых слов между статьями на вашем сайте Joomla 5. Он создает сеть связей, используя ключевые слова статей (metakey) и ассоциации категорий, с настраиваемыми всплывающими подсказками, целевыми объектами ссылок и классами CSS, сохраняя при этом существующие ссылки и повышая производительность за счет кэширования. Кроме того, ссылки со временем меняются по мере того, как в новых статьях используются ключевые слова, что делает ваш контент свежим и актуальным.Возможности.- автоматическая перелинковка на основе значения meta-keywords материалов- встроенная поддержка материалов Joomla- пользовательские ассоциации категорий для создания ссылок (например "Блог" к "Учбеникам")- показ всплывающих подсказок к автоматическим ссылкам (опционально)- настраиваемый атрибут target для ссылок.- указание CSS класса для стилизации ссылок- кэширование совпадений ключевых слов и их ассоциаций- учёт существующих тегов <a> во избежание дублирующих ссылок- автоматическое добавление новых ссылок при появлении новых ассоциаций- веб-доступность: ARIA для ссылок с target="_blank".Плагин бесплатный. Заявлена поддержка Joomla 4 и Joomla 5.Joomla Extensions DirectoryСтраница расширенияСкачать@joomlafeed#joomla #расширения #seo

joomLab Gallery - плагин галереи изображений для Joomla

👩‍💻 joomLab Gallery - плагин галереи изображений для Joomla.Плагин joomLab Gallery позволит Вам добавлять в любой материал неограниченное количество галерей, а главное удобно управлять файлами и эффектами в каждой галерее.Плагин использует популярны скрипты Swiper.js и FancyBox. Первый для крутой организации и эффектов галерей, а второй для красивого и функционального показа оригинальных изображений на Вашем сайте.На данный момент плагин имеет 10 макетов вывода - это 10 различных эффектов галерей и Вы можете совмещать все 10 в 1 материале.Плагин позволяет гибко настраивать индивидуально каждую галерею в материале. Вы можете выбрать макет, эффекты и даже можете управлять функциями всплывающего окна изображения.Недостатки.Такой вид реализации не предусматривает выбор изображения на сервере. Т.е. Вы не можете выбрать уже добавленное фото, только загружать заново. Плагин не предоставляет возможности доступа к медиа-менеджеру.Плагин бесплатный. Разработчик - участник нашего сообщества Александр Новиков (@pro-portal).Страница расширения@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 1186 Просмотров
*

osobist

  • Захожу иногда
  • 116
  • 0 / 0
Сайт лежит на хостинге Таймвэб, обновлён до 3.5.1 , периодически Над корнем сайта вылазит файл modx.php, лог заходов по ftp ssh нечего не показывает, только мои действия по его удалению. Проверка сайта антивирусом показала один заражённый файл в /libraries/phputf8, удалил.
Вопрос: это дыра в коде php или эта дрянь через хостинг лезит ?
« Последнее редактирование: 23.06.2016, 16:33:06 от osobist »
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
А что с access логом? Там и ищите упоминание о зловреде.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Сайт один? Если обновили до 3.4.7 после нового года и версия php 5.3, то еще с того времени осталось. Надо лечить.
*

osobist

  • Захожу иногда
  • 116
  • 0 / 0
Сайт один? Если обновили до 3.4.7 после нового года и версия php 5.3, то еще с того времени осталось. Надо лечить.
Cайт обновлён до 3.5.1 месяца примерно 2 назад и php5.5 и он не один, остальные 3 сайта тоже с темиже проблемами .. 4ый сайт на другом хостинге - перенесли полгода назад когда начались проблемы похожего характера и там проблем сейчас нет.
« Последнее редактирование: 24.06.2016, 15:07:10 от osobist »
*

Stasweb

  • Завсегдатай
  • 1500
  • 24 / 0
modx это CMS modx вот и файл modx.php может установщик этой CMS как у битрикса допустим
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Cайт обновлён до 3.5.1 месяца примерно 2 назад и php5.5 и он не один, остальные 3 сайта тоже с темиже проблемами .. 4ый сайт на другом хостинге - перенесли полгода назад когда начались проблемы похожего характера и там проблем сейчас нет.
Сами и ответили на свой вопрос, чистите все сайты и если надо обновляйте и закрывайте уязвимости.
Ни кто мне ни когда не ответит на вопрос, почему всегда тупо все упираются именно в один сайт когда у них помойка не разграниченных сайтов, с кривыми настройками.
В вашем случае через любой один из сайтов раскладывают бекдоры на всех сайтах.

modx это CMS modx вот и файл modx.php может установщик этой CMS как у битрикса допустим
modx.php называют обычно шел для маскировки
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Ни кто мне ни когда не ответит на вопрос, почему всегда тупо все упираются именно в один сайт когда у них помойка не разграниченных сайтов, с кривыми настройками.
Я тебе отвечу!, народ в меру своей не опытности, не знает или не понимает этих вещей и как устроена архитектура внутренних систем хостингов, и политики прав, в результате чего и сталкиваются с данными проблемами...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Я тебе отвечу!, народ в меру своей не опытности, не знает или не понимает этих вещей и как устроена архитектура внутренних систем хостингов, и политики прав, в результате чего и сталкиваются с данными проблемами...
Спасибо, на добром слове  :D
*

osobist

  • Захожу иногда
  • 116
  • 0 / 0
Сами и ответили на свой вопрос, чистите все сайты и если надо обновляйте и закрывайте уязвимости.
Ни кто мне ни когда не ответит на вопрос, почему всегда тупо все упираются именно в один сайт когда у них помойка не разграниченных сайтов, с кривыми настройками.
В вашем случае через любой один из сайтов раскладывают бекдоры на всех сайтах.
modx.php называют обычно шел для маскировки
Сами и ответили на свой вопрос, чистите все сайты и если надо обновляйте и закрывайте уязвимости.
Ни кто мне ни когда не ответит на вопрос, почему всегда тупо все упираются именно в один сайт когда у них помойка не разграниченных сайтов, с кривыми настройками.
В вашем случае через любой один из сайтов раскладывают бекдоры на всех сайтах.
modx.php называют обычно шел для маскировки

Спасибо за знания, примного благодарен .. хостер так и сказал: разграничений в пределах одного аккаунта на нашей площадке не реализовано )
А сколько сайтов у работодателя даже я не знаю .. буду выкручивать ему руки, т.к. точно есть ещё пара тройка мне неизвестных )
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Спасибо за знания, примного благодарен .. хостер так и сказал: разграничений в пределах одного аккаунта на нашей площадке не реализовано )
А сколько сайтов у работодателя даже я не знаю .. буду выкручивать ему руки, т.к. точно есть ещё пара тройка мне неизвестных )
Сами залейте шелл на сайт, да и посмотрите в каком все состоянии, а то у работодателя вечно приходится вытягивать каждое слово...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Сами залейте шелл на сайт, да и посмотрите в каком все состоянии, а то у работодателя вечно приходится вытягивать каждое слово...
:D
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
А сколько сайтов у работодателя даже я не знаю

Еще скажет что вы ему это сделали )
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 2827
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 264809
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2575
Последний ответ 05.10.2021, 21:39:26
от ShopES
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4200
Последний ответ 08.05.2021, 16:16:32
от gartes
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2250
Последний ответ 03.11.2020, 17:36:03
от Cedars