Новости Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

👩‍💻 Joomla REST API без прав суперадминистратора. RBAC в Joomla.На канале известного французского разработчика и специалиста по Joomla REST API Alexandre ELISÉ вышло новое видео.RBAC (Role-Based Access Control) - это управление доступом на основе ролей, метод управления доступом к ресурсам, основанный на назначении ролей пользователям. Вместо назначения прав каждому пользователю точечно права доступа группируются по ролям, а пользователи получают доступ к ресурсам уже в зависимости от своей роли. В контексте Joomla и REST API он может даже мешать работе: без авторизованного пользователя вы не можете даже показать контент. В видео показано как решить данную проблему. Создаётся "технический пользователь", которому разрешается просматривать контент, но не разрешено создавать, редактировать, удалять и т.д. И все запросы к REST API идут с использованием его токена. [fr-FR] Services Web API Joomla SANS être Super Admin RBAC natif avec Joomla@joomlafeed #joomla #разработка #rest

InterLinked - плагин автоматической внутренней перелинковки для Joomla

InterLinked - плагин автоматической внутренней перелинковки для Joomla

👩‍💻 InterLinked - плагин автоматической внутренней перелинковки для Joomla.Несвязанные статьи - это молчаливый убийца привлекательности вашего сайта на Joomla, который заставляет читателей сворачивать работу и подрывает эффективность вашего SEO. Content - InterLinked - это бесплатный, проверенный в боях плагин, который кладет конец этой бессмыслице, автоматически генерируя ссылки на основе ключевых слов между статьями на вашем сайте Joomla 5. Он создает сеть связей, используя ключевые слова статей (metakey) и ассоциации категорий, с настраиваемыми всплывающими подсказками, целевыми объектами ссылок и классами CSS, сохраняя при этом существующие ссылки и повышая производительность за счет кэширования. Кроме того, ссылки со временем меняются по мере того, как в новых статьях используются ключевые слова, что делает ваш контент свежим и актуальным.Возможности.- автоматическая перелинковка на основе значения meta-keywords материалов- встроенная поддержка материалов Joomla- пользовательские ассоциации категорий для создания ссылок (например "Блог" к "Учбеникам")- показ всплывающих подсказок к автоматическим ссылкам (опционально)- настраиваемый атрибут target для ссылок.- указание CSS класса для стилизации ссылок- кэширование совпадений ключевых слов и их ассоциаций- учёт существующих тегов <a> во избежание дублирующих ссылок- автоматическое добавление новых ссылок при появлении новых ассоциаций- веб-доступность: ARIA для ссылок с target="_blank".Плагин бесплатный. Заявлена поддержка Joomla 4 и Joomla 5.Joomla Extensions DirectoryСтраница расширенияСкачать@joomlafeed#joomla #расширения #seo

joomLab Gallery - плагин галереи изображений для Joomla

👩‍💻 joomLab Gallery - плагин галереи изображений для Joomla.Плагин joomLab Gallery позволит Вам добавлять в любой материал неограниченное количество галерей, а главное удобно управлять файлами и эффектами в каждой галерее.Плагин использует популярны скрипты Swiper.js и FancyBox. Первый для крутой организации и эффектов галерей, а второй для красивого и функционального показа оригинальных изображений на Вашем сайте.На данный момент плагин имеет 10 макетов вывода - это 10 различных эффектов галерей и Вы можете совмещать все 10 в 1 материале.Плагин позволяет гибко настраивать индивидуально каждую галерею в материале. Вы можете выбрать макет, эффекты и даже можете управлять функциями всплывающего окна изображения.Недостатки.Такой вид реализации не предусматривает выбор изображения на сервере. Т.е. Вы не можете выбрать уже добавленное фото, только загружать заново. Плагин не предоставляет возможности доступа к медиа-менеджеру.Плагин бесплатный. Разработчик - участник нашего сообщества Александр Новиков (@pro-portal).Страница расширения@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 3674 Просмотров
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Взлом Joomla! 3.6.5
« : 02.02.2017, 12:07:21 »
Здравствуйте, гуру кода!  ^-^
На днях хостер таймвеб заблокировал мне отправку почты с акка, мотивировал это тем, что я спам рассылаю.
Посмотре логи - точно спам. Но как? Единственно, что нашел - этот файл в директории /public_html/components/com_content/helpers/user.php
Спойлер
[свернуть]
И ещё. RSFirewall нашел такие косяки: см вложение
Как это побороть? Можно ли удалить только base64 или файл нужно удалять?
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #1 : 02.02.2017, 12:12:19 »
И вообще, нужна ли эта директория Joomla, если да, то что там должно быть? Если нет, видимо вируснёй создана? значит, можно удалить?
Помогите, пожалуйста!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом Joomla! 3.6.5
« Ответ #2 : 02.02.2017, 12:16:15 »
просто удалить мало. нужно искать и устранять дыру, через которую залезли.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #3 : 02.02.2017, 12:24:32 »
Поступил радикально, убил все файлы сайта и базу и восстановил из бэкапа годовалой давности, поменял ВСЕ пароли (ftp, админка, пароль на sql базу) и спрятал админку. Но видимо, это было и год назад, хотя спам попер 18.01.2017...
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #4 : 02.02.2017, 12:28:07 »
Хостер просто отказывается запускать почту, пока это не удалю, а я не знаю ЧТО удалять... Файл? Часть кода? Дыры-то закрыл вроде. Почти год небыло проблем, и этот косяк там был. Я не знаю, какие косяки мне злые хацкеры впендюрили для спама пол месяца назад, так как рабераться не стал, снес всё и восстановил бэкап...
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взлом Joomla! 3.6.5
« Ответ #5 : 02.02.2017, 12:28:47 »
Поступил радикально, убил все файлы сайта и базу и восстановил из бэкапа годовалой давности, поменял ВСЕ пароли (ftp, админка, пароль на sql базу) и спрятал админку. Но видимо, это было и год назад, хотя спам попер 18.01.2017...
И какая же версия на бэкапе годовалой давности?
Можно было б просто рассылку по хакерам сделать..
Спойлер
[свернуть]
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом Joomla! 3.6.5
« Ответ #6 : 02.02.2017, 12:34:33 »
Дыры-то закрыл вроде.
каким образом? восстановив из бекапа? этим вы не только не закрыли дыры, а еще и новые скорее всего открыли. вам нужно проводить лечение сайта, и обновлять все компоненты системы до последних версий.

Спойлер
[свернуть]
боюсь без видео уже многие и не поймут что это :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #7 : 02.02.2017, 12:36:50 »
каким образом? восстановив из бекапа? этим вы не только не закрыли дыры, а еще и новые скорее всего открыли. вам нужно проводить лечение сайта, и обновлять все компоненты системы до последних версий.
Всё обновил до последних версий сразу же после восстановления, плюс поменял ВСЕ пароли (ftp, админка, пароль на sql базу) и спрятал админку.

И какая же версия на бэкапе годовалой давности?
Спасибо, Вы очень помогли.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом Joomla! 3.6.5
« Ответ #8 : 02.02.2017, 12:38:21 »
сразу же после восстановления
от какого числа был бекап и какая там была версия Жумлы?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #9 : 02.02.2017, 12:41:30 »
backup-24.07.2016-04.tar, версию не помню,  но по дате примерно какая была?
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #10 : 02.02.2017, 12:42:02 »
3.5.1 вроде
*

Grog221

  • Захожу иногда
  • 79
  • 0 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #11 : 02.02.2017, 12:54:48 »
По дате получается 3.6 Вообще беда... а где в файлах бекапа можно посмотреть версию?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Взлом Joomla! 3.6.5
« Ответ #12 : 02.02.2017, 14:25:25 »
сейчас все снова снесите, перед разворачиванием и обновлением сайта заблокируйте доступ к домену для всех IP, кроме вашего (на всякий случай).

поставьте это https://github.com/lucanos/Tripwire настроив в cron сканирование каждые 3 часа и отправку вам письма об изменениях.

тем самым облегчите себе задачу поиска причины, когда взломают опять (если взломают). убедитесь что включены логи доступа и ошибок.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом Joomla! 3.6.5
« Ответ #13 : 02.02.2017, 15:00:59 »
а где в файлах бекапа можно посмотреть версию?
\administrator\manifests\files\joomla.xml
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Взлом Joomla! 3.6.5
« Ответ #14 : 02.02.2017, 15:55:44 »
Опять наш любимый таймвеб...

Менять пароли там, где куча народа шарится в системных файлах, имхо - занятие минимум бесполезное. Кроме того, если вам год назад залили вредонос на сайт, то он там так и сидит, во всех бекапах. А если варезные расширения ставили, например шаблон, то нет вам смысла обновлять. Если там есть посетители и сайт приносит хоть немного денег, я бы на вашем месте вложил их в аудит безопасности либо на модернизацию сайта.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Взлом Joomla! 3.6.5
« Ответ #15 : 02.02.2017, 16:02:38 »
Всё обновил до последних версий сразу же после восстановления, плюс поменял ВСЕ пароли (ftp, админка, пароль на sql базу) и спрятал админку.
Такие свистопляски помогали максимум на сутки. В итоге, пришлось обращаться за платной помощью, так как я в этом ни бум-бум.
Лучше не тяните время, а ищите, кто поможет. В моем случае промедление аукнулось проседанием позиций и полному вылету из индекса мобильного Яндекс. Возвращение было долгим - почти 2 месяца.
« Последнее редактирование: 02.02.2017, 16:05:42 от vitzer »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2337
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3193
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3172
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3266
Последний ответ 23.09.2022, 10:56:06
от marksetter
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2419
Последний ответ 13.09.2021, 09:23:28
от Oleg+