Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 113 Ответов
  • 12920 Просмотров
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
не понимаю зачем это нужно.
как это зачем? спам слать. сайты двигать. фишинг страницы. и еще много чего.

Обновился 26.10.16 примерно в 1.00.
боты были быстрее...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
как это зачем? спам слать. сайты двигать. фишинг страницы. и еще много чего.
боты были быстрее...
Так судя по времени регистрации, боты зашли в админку после обновления!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
а, да? это что-то новенькое...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Так судя по времени регистрации, боты зашли в админку после обновления!
Они следят за вами )))

Боты (код) могли ранее сидеть и ждать работу скрипта (инъекции).
Или активности его.
Да всё что угодно могло быть ранее.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fbr

  • Завсегдатай
  • 1684
  • 210 / 7
На одном клиентском сайте тоже зарегился Администратор ..
логин и майл такие же как на скрине у vitzer. Второй сверху.
http://joomlaforum.ru/index.php/topic,332265.msg1673794.html#msg1673794
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Так может разработчики опять завтыкали что-то? Статистика постов-это же не то, что панацея.
Не может же быть у всех ошибки регистрации.

Можете проверить мой хост, домен на пыхе 7 и последнюю версию?
Если кому интересно-скину доступ.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
как это зачем? спам слать. сайты двигать. фишинг страницы. и еще много чего.
Это плнятно Спам улетает в спам. Фитинг на брошеном сайте... двигать туда же какой толк от сайта за которым не следят.  Получается весь расчёт это невнимательность админов. Что опять таки возможно только на небольших сайтиках. А толку от них чуть больше чем ничего. Так что опять таки толку от этого не много. Ну разве что в том что это не сложно.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Так судя по времени регистрации, боты зашли в админку после обновления!
Дата не проблема не проверял конечно. А логика проста. Обойти проверку регистрации по дате. Типа после обновы могли и сами добавить.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Дата не проблема не проверял конечно. А логика проста. Обойти проверку регистрации по дате. Типа после обновы могли и сами добавить.
Я не поленился и проверил БД за 22.10 20:20, 25.10 14:12 и 27.10 23:39. В последней БД прописаны эти негодяи. Т.е. после обновления.
Мне одно непонятно. Стоит защита страницы входа в админку. Как они зарегились. Получается, что им страница site.ri/administrator не нужна, они ее обходят? Или я что-то не понимаю?
« Последнее редактирование: 29.10.2016, 00:49:29 от vitzer »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Я не поленился и проверил БД за 22.10 20:20, 25.10 14:12 и 27.10 23:39. В последней БД прописаны эти негодяи. Т.е. после обновления.
Ну в базу можно хоть 31 декабря. Надо логи посмотреть. Ну а по факту почистить и проследить пару дней. Чтобы гной не потек 
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Ну в базу можно хоть 31 декабря. Надо логи посмотреть. Ну а по факту почистить и проследить пару дней. Чтобы гной не потек  
Проверял бэкап БД, который копирую на локалку. Записи появились после обновления, или я чего-то не понимаю.
Как и не понимаю, как они обошли дополнительную защиту страницы site.ru/administrator
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Как и не понимаю, как они обошли дополнительную защиту страницы site.ru/administrator
В админку никто не заходил, тут ваша защита на  site.ru/administrator никакой роли не играет
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Проверял бэкап БД, который копирую на локалку. Записи появились после обновления, или я чего-то не понимаю.
Как и не понимаю, как они обошли дополнительную защиту страницы site.ru/administrator
А время между локалкой и обновлением. Тут и секунды хватит. Логи надо смотреть а не базу. Да и доп защита админки тут не каким боком. Вот разве что после. Хотя судя по всем сообщениям что после ещё не придумали.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Логи надо смотреть а не базу.
А логи сервера или админки? и где? (я не сильно в теме)
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
А логи сервера или админки? и где? (я не сильно в теме)
а причем тут админка. серверные. Хотя зачем это вам. топик вообще скорее тема из разряда обзорных. Во всяком случае пока что.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
и это с защитой страницы входа в админку от ревизиум.
А как они админку защищают? не бейсиком?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
А как они админку защищают? не бейсиком?
Я не в теме))))
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Так в итоге, лазейку/причину нашли?
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Я не в теме))))
логин и пароль 2 раза разные надо вводить при входе в админку?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
На всех сайтах визитках/статейниках и прочих, где не нужна регистрация, сразу ставлю Пользователи - Настройки - Разрешить регистрацию пользователей - Нет
И всё идут лесом со своими ботами на любой версии.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
логин и пароль 2 раза разные надо вводить при входе в админку?
Да, сначала в нестандартной форме, а затем на стандартной странице.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Так в итоге, лазейку/причину нашли?
Так а что её искать если написали что залатали. Пока повода не верить не вижу раз в день проверять сайты вылезет что будем искать и летать
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
И снова здравствуйте. Сутра было чисто.
Так как установлена доп защита никак не могу обновиться стандартным компонентом обновление. Выход из положения - ручное обновление. Так делал и в этот раз: копировал только файлы, которые отличались по дате. Попробую перезаписать заново, но уже все файлы!
Подскажите? кто понимает. Вот стоит доп защита сайта. А раз прописываются, то что защита дырявая? Меня уверяли, что взлом возможен только, если знать пароли...
« Последнее редактирование: 30.10.2016, 00:24:38 от vitzer »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Так как установлена доп защита никак не могу обновиться стандартным компонентом обновление. Выход из положения - ручное обновление. Так делал и в этот раз: копировал только файлы, которые отличались по дате.
кхм.. и давно вы так обновляетесь? вообще то иногда обновления затрагивают не только файлы, а и базу... с таким подходом непонятно что вы итого наобновляли, и что за винегрет у вас там сейчас установлен вообще.

Вот стоит доп защита сайта. А раз прописываются, то что защита дырявая? Меня уверяли, что взлом возможен только, если знать пароли...
если в двух словах, то это не так. защита как защита, просто что толку в бронированной двери, если у вас рядом с дверью открытое окно?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
кхм.. и давно вы так обновляетесь? вообще то иногда обновления затрагивают не только файлы, а и базу... с таким подходом непонятно что вы итого наобновляли, и что за винегрет у вас там сейчас установлен вообще.
Какой же выход? Все сносить?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Обновить через менеджер обновлений.
В том то и дело, что он не работает. Возможно защита блокирует. А что именно, не разберусь. перед обновлением выставляю права на все 755, а в disable_function  все очищаю. Компоненты и плагины обновляются, а Joomla нивкакую. Но после ручного переноса файлов индекс показывает, что все ок.
На локалке все работает штатно, с ней и сверял файлы.
Обновил все, кроме БД и шаблона. Буду наблюдать...
« Последнее редактирование: 30.10.2016, 01:18:34 от vitzer »
*

ezheck

  • Захожу иногда
  • 75
  • 2 / 0
Изменились права администратора?
Спойлер
[свернуть]
Спойлер
[свернуть]
Хотя, возможно путаю 3.5.1 от 3.6.2
« Последнее редактирование: 01.11.2016, 01:57:04 от ezheck »
*

slepoy

  • Давно я тут
  • 753
  • 24 / 0
  • Тотальная шизофазия
Серьезно запоздал с обновлением Joomla 3.5.x до 3.6.4. Результат следующий:
1) у действующего суперюзера изменено имя, логин, пароль, e-mail, а также дата регистрации (31.10.16).
2) Создано (якобы с 27.10.16) не более десятка администратора (с правами, схожими как у суперюзера).

3) модуль типа "меню" для гостей (с ссылками "Вход; Регистрация"; не логин-форма) НЕ отображается. У пунктов меню и модуля права доступа не изменились.


Все установленные расширения - актуальной версии. Обновил J! до версии 3.6.4, затем дополнительно "переустановил" ее же встроенным менеджером, но модуль меню (для входа) так и не появился. Изменил позицию модуля - он не показался.
Дополнительно перезатер шаблон - не помогло. Временно включил Beez-шаблон и изменил позицию модуля - он так и не отобразился. В исходном коде страницы "Вход; Регистрация" тоже не найден. при смене уровня доступа к модулю "Гости" на "Публик" - не отображается.

Например, в шапке сайта (справа) не отображается не только модуль с ссылками "Вход; Регистрация", но и менюшная кнопка "бутерброд" (боковое меню), которая находится с модулем в одном div-блоке "...actions" (бутерброд не привязан к позиции):




Но если залогиниться на http://crimson-land.ru/community как demo/demo
то отображается (по задумке) вместо "Вход; Регистрация" в той же позиции аватар и иконки, а рядом и "Бутерброд". Div-блок  ...actions" стал видим после авторизации.




Т.е. скрывается весь div-блок "...actions" только для гостей?


В то же время на главной странице http://crimson-land.ru/, которая сконструирована немного иначе, гость видит бутерброд бокового меню, но не видит рядом с ней модуль "Вход; Регистрация".



Как они это делают?  crazy! Спасибо.

РЕШЕНО: Модуль "Вход; Регистрация" для гостей не отображался т.к. был изменен параметр "New User Registration Group" - все новые пользователи попадали в группу Public.
« Последнее редактирование: 01.11.2016, 21:40:09 от slepoy »
Помог? Поставь(те) плюс в репутацию.
*

ezheck

  • Захожу иногда
  • 75
  • 2 / 0
На всех сайтах визитках/статейниках и прочих, где не нужна регистрация, сразу ставлю Пользователи - Настройки - Разрешить регистрацию пользователей - Нет
И всё идут лесом со своими ботами на любой версии.
Да ваще пофиг. У меня так и было. Всё равно пролезли. Как - не пойму.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2602
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3501
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3470
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Spam Регистрация, Отзывы

Автор mister_boy

Ответов: 9
Просмотров: 3357
Последний ответ 09.01.2022, 15:41:58
от FBM
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2602
Последний ответ 13.09.2021, 09:23:28
от Oleg+