Новости Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

👩‍💻 Joomla REST API без прав суперадминистратора. RBAC в Joomla.На канале известного французского разработчика и специалиста по Joomla REST API Alexandre ELISÉ вышло новое видео.RBAC (Role-Based Access Control) - это управление доступом на основе ролей, метод управления доступом к ресурсам, основанный на назначении ролей пользователям. Вместо назначения прав каждому пользователю точечно права доступа группируются по ролям, а пользователи получают доступ к ресурсам уже в зависимости от своей роли. В контексте Joomla и REST API он может даже мешать работе: без авторизованного пользователя вы не можете даже показать контент. В видео показано как решить данную проблему. Создаётся "технический пользователь", которому разрешается просматривать контент, но не разрешено создавать, редактировать, удалять и т.д. И все запросы к REST API идут с использованием его токена. [fr-FR] Services Web API Joomla SANS être Super Admin RBAC natif avec Joomla@joomlafeed #joomla #разработка #rest

InterLinked - плагин автоматической внутренней перелинковки для Joomla

InterLinked - плагин автоматической внутренней перелинковки для Joomla

👩‍💻 InterLinked - плагин автоматической внутренней перелинковки для Joomla.Несвязанные статьи - это молчаливый убийца привлекательности вашего сайта на Joomla, который заставляет читателей сворачивать работу и подрывает эффективность вашего SEO. Content - InterLinked - это бесплатный, проверенный в боях плагин, который кладет конец этой бессмыслице, автоматически генерируя ссылки на основе ключевых слов между статьями на вашем сайте Joomla 5. Он создает сеть связей, используя ключевые слова статей (metakey) и ассоциации категорий, с настраиваемыми всплывающими подсказками, целевыми объектами ссылок и классами CSS, сохраняя при этом существующие ссылки и повышая производительность за счет кэширования. Кроме того, ссылки со временем меняются по мере того, как в новых статьях используются ключевые слова, что делает ваш контент свежим и актуальным.Возможности.- автоматическая перелинковка на основе значения meta-keywords материалов- встроенная поддержка материалов Joomla- пользовательские ассоциации категорий для создания ссылок (например "Блог" к "Учбеникам")- показ всплывающих подсказок к автоматическим ссылкам (опционально)- настраиваемый атрибут target для ссылок.- указание CSS класса для стилизации ссылок- кэширование совпадений ключевых слов и их ассоциаций- учёт существующих тегов <a> во избежание дублирующих ссылок- автоматическое добавление новых ссылок при появлении новых ассоциаций- веб-доступность: ARIA для ссылок с target="_blank".Плагин бесплатный. Заявлена поддержка Joomla 4 и Joomla 5.Joomla Extensions DirectoryСтраница расширенияСкачать@joomlafeed#joomla #расширения #seo

joomLab Gallery - плагин галереи изображений для Joomla

👩‍💻 joomLab Gallery - плагин галереи изображений для Joomla.Плагин joomLab Gallery позволит Вам добавлять в любой материал неограниченное количество галерей, а главное удобно управлять файлами и эффектами в каждой галерее.Плагин использует популярны скрипты Swiper.js и FancyBox. Первый для крутой организации и эффектов галерей, а второй для красивого и функционального показа оригинальных изображений на Вашем сайте.На данный момент плагин имеет 10 макетов вывода - это 10 различных эффектов галерей и Вы можете совмещать все 10 в 1 материале.Плагин позволяет гибко настраивать индивидуально каждую галерею в материале. Вы можете выбрать макет, эффекты и даже можете управлять функциями всплывающего окна изображения.Недостатки.Такой вид реализации не предусматривает выбор изображения на сервере. Т.е. Вы не можете выбрать уже добавленное фото, только загружать заново. Плагин не предоставляет возможности доступа к медиа-менеджеру.Плагин бесплатный. Разработчик - участник нашего сообщества Александр Новиков (@pro-portal).Страница расширения@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2029 Просмотров
*

1-F7

  • Захожу иногда
  • 197
  • 0 / 0
А воровство паролей FTP происходит, через вирус на компьютере?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
А воровство паролей FTP происходит, через вирус на компьютере?
Если они в зашифрованном виде хранятся, то нет. FileZilla шифрует пароли, для Total Commander необходимо определить главный пароль, который будет шифровать все остальные.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
А еще через вебку смотрят на клаву и воруют пароль.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

1-F7

  • Захожу иногда
  • 197
  • 0 / 0
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
FileZilla шифрует пароли
Это в каком месте она их шифрует? У меня открытым текстом лежат в отдельном файле. Вернее лежали, я не пользуюсь FileZilla.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Это в каком месте она их шифрует? У меня открытым текстом лежат в отдельном файле. Вернее лежали, я не пользуюсь FileZilla.
Упс... ошибочка вышла, значит =)) Просто не пользуюсь FileZilla, но слышал, что она, дескать, может шифровать пароли. Может, обновление какое нужно установить?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
слышал, что она, дескать, может шифровать пароли. Может, обновление какое нужно установить?
Возможно. Я с этим не разбирался. Знаю, что у нее раньше было шифрование простым XOR, но как то понадобилось перенести файл с настройками при переустановке винды, залез в файл - там все в открытом виде. После этого я ей не пользуюсь. У TotalCommander c этим получше, но я стараюсь нигде пароли не сохранять, кроме специализированного софта. Может быть и параноик, но знание принципов взлома и хищения данных заставляет думать о собственной безопасности.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Возможно. Я с этим не разбирался. Знаю, что у нее раньше было шифрование простым XOR, но как то понадобилось перенести файл с настройками при переустановке винды, залез в файл - там все в открытом виде. После этого я ей не пользуюсь. У TotalCommander c этим получше, но я стараюсь нигде пароли не сохранять, кроме специализированного софта. Может быть и параноик, но знание принципов взлома и хищения данных заставляет думать о собственной безопасности.
Главный пароль Total Commander насколько сложно взломать, не знаете случайно?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Главный пароль Total Commander насколько сложно взломать, не знаете случайно?
Ни разу этим не занимался. Я и TotalCommander не пользуюсь ))
Если говорить о необходимости взлома, то наверное логично предположить, что если был получен доступ к файлу с паролями, то не составит труда получить пароль.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Ни разу этим не занимался. Я и TotalCommander не пользуюсь ))
Если говорить о необходимости взлома, то наверное логично предположить, что если был получен доступ к файлу с паролями, то не составит труда получить пароль.
Проверил. Открыл ini-файл с паролями. Для серверов без мастер-пароля обнаружил хеши, а для защищённых - шифрованные хеши. Думаю, если тобой не заинтересуются какие-нибудь суперпрофи, защищённые пароли взломать будет практически нереально.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Всем вирусописателям давно известны алгоритмы в популярных подобных программах и они закладывают их уже в свои трояны, а если что то не известно, то перехватывают процессы, когда вы пытаетесь инициализировать конекты, причем вполне разумные подходы, так что не о том спорите  ;D ;D ;D
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Цитировать
Всем вирусописателям давно известны алгоритмы в популярных подобных программах и они закладывают их уже в свои трояны
Согласен, поэтому варез ставить никак нельзя!

Цитировать
а если что то не известно, то перехватывают процессы, когда вы пытаетесь инициализировать конекты
SSL/TLS взломать нельзя. Под "нельзя" я понимаю 99,9% всех кулхацкеров.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
SSL/TLS взломать нельзя. Под "нельзя" я понимаю 99,9% всех кулхацкеров.
Да ладно?))) есть такая штука как "перехват рукопожатия"

P.S: Продолжаем батл!)))
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Да ладно?))) есть такая штука как "перехват рукопожатия"

P.S: Продолжаем батл!)))
Да вы не взломаете мой TLS - зуб даю. Где вы возьмёте private key?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Да вы не взломаете мой TLS - зуб даю. Где вы возьмёте private key?
Почитайте статьи перехвата рукопожатия при снифинге!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
у ТС прям день открытий сегодня :) искренне радуюсь, прям как у ребенка, жизнь приобретает новые краски с каждым днем :) такие ощущения редки.

ограничьте доступ к ftp по IP
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

1-F7

  • Захожу иногда
  • 197
  • 0 / 0
Не я думал, что через вирус на сайте воруют пароли.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Не я думал, что через вирус на сайте воруют пароли.
Все правильно вы думали)) и через вирус на сайте, и через вирус на ПК
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Почитайте статьи перехвата рукопожатия при снифинге!
Ну почитал. Всё так или иначе сводится к брутфорсу хеша при помощи радужных таблиц. Сложный пароль из 12 символов + современные алгоритмы шифрования типа sha256 делают задачу невыполнимой.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@Филипп Сорокин
Есть Протокол рукопожатия
и давно уже выполняются работы над
... такая штука как "перехват рукопожатия"
она развивается и работает, лучше не спорить про это, рано или поздно сегодняшние пароли и соединения будут доступны, её залатают и потом по новой, и тд., в это надо углубляться, нет смысла холивар по таким темам вести.
Сейчас нет возможности, но она буквально через секунду может появится, а скорость массовых взломов ботами, так это как маленький ядерный взрыв в интернете, и пока кто то оклемается уже очень много будет "захвачено" уже до залатывания.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
@Филипп Сорокин
Есть Протокол рукопожатия
и давно уже выполняются работы надона развивается и работает, лучше не спорить про это, рано или поздно сегодняшние пароли и соединения будут доступны, её залатают и потом по новой, и тд., в это надо углубляться, нет смысла холивар по таким темам вести.
Сейчас нет возможности, но она буквально через секунду может появится, а скорость массовых взломов ботами, так это как маленький ядерный взрыв в интернете, и пока кто то оклемается уже очень много будет "захвачено" уже до залатывания.
Но пока же это всё из разряда "Если бы".
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Как раз в точности наоборот. Криптоанализ отстаёт от криптографии. Способы шифрования развиваются быстрее способов их взлома. Вы, наверное, знаете о пуделе - это пока единственная признанная уязвимость старых протоколов SSL (SSLv3). Однако TLS протокол пока ещё никто не смог доказанно взломать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3194
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 4885
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3386
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 1938
Последний ответ 16.05.2021, 18:52:24
от alekcae
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 1153
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite