Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

👩‍💻 Вышел Quantum Manager 3.3.0 - медиа менеджер для Joomla.

Популярный файловый менеджер для Joomla от отечественных разработчиков.

v.3.3.0. Что нового?
- Joomla 6. Компонент полностью совместим с Joomla 6, плагин обратной совместимости не требуется.
- Рефакторинг. Полностью удалён устаревший код, оставшийся в наследство от версий для Joomla 3.
- Новые настройки для SVG. Новые параметры фильтрации SVG-файлов.
- Улучшена безопасная функция предварительного просмотра SVG-файлов. Благодаря новым механизмам фильтрации восстановлена ​​возможность безопасного предварительного просмотра SVG-изображений.
- Исправления ошибок. Исправлены ошибки с данными EXIF ​​и обновлена ​​библиотека EXIF.

Читать новость
Скачать расширение

Также обновление получил плагин пользовательского поля Radicalmultifield для совместимости с новым Quantum Manager.

Репозиторий GitHub
Релиз на GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 1382 Просмотров
*

tictac

  • Новичок
  • 9
  • 0 / 0
Раздельная авторизация
« : 13.04.2017, 17:11:16 »
Здравствуйте!
Как реализовать раздельную авторизацию? Т.е. существует 2 группы пользователей, одна группа может сама регистрироваться, а вторую группу регистрирует администратор сайта. Также они имеют разные личные кабинеты.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Раздельная авторизация
« Ответ #1 : 13.04.2017, 17:23:03 »
готовых решений не знаю
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Раздельная авторизация
« Ответ #2 : 13.04.2017, 18:07:16 »
Т.е. существует 2 группы пользователей, одна группа может сама регистрироваться, а вторую группу регистрирует администратор сайта.
интересно посмотреть на эту реализацию)
особенно как будет происходить разделение не авторизованных пользователей на эти группы
я открываю сайт хочу зарегистрироваться, а мне пишет, нет дружище ты не в этой группе иди лесом, как-то так?)
*

tictac

  • Новичок
  • 9
  • 0 / 0
Re: Раздельная авторизация
« Ответ #3 : 13.04.2017, 18:11:14 »
интересно посмотреть на эту реализацию)
особенно как будет происходить разделение не авторизованных пользователей на эти группы
я открываю сайт хочу зарегистрироваться, а мне пишет, нет дружище ты не в этой группе иди лесом, как-то так?)

Так в задании написано.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Раздельная авторизация
« Ответ #4 : 13.04.2017, 18:33:40 »
я открываю сайт хочу зарегистрироваться, а мне пишет, нет дружище ты не в этой группе иди лесом, как-то так?)
не, думаю имеется в виду, что все кто на сайте - то одна группа. а админ руками может зарегистрировать еще одну - особенную. ну или не зарегистрировать может, а права назначить. так сказать повысить уровень для конкретных юзеров. вопрос по сути только с раздельным для юзеров с разными правами кабинетом.

Так в задании написано.
улыбаюсь :) написано - и написано? т.е. вы даже не задаетесь вопросом, что это может быть нелогично? :) а может вам специально подсунули задание, которое нельзя выполнить, чтобы посмотреть на ваш уровень?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

rkron

  • Захожу иногда
  • 316
  • 7 / 0
Re: Раздельная авторизация
« Ответ #5 : 13.04.2017, 18:34:54 »
интересно посмотреть на эту реализацию)
особенно как будет происходить разделение не авторизованных пользователей на эти группы
я открываю сайт хочу зарегистрироваться, а мне пишет, нет дружище ты не в этой группе иди лесом, как-то так?)
Подобная регистрация реализована в компоненте поиска работы. Отдельная регистрация для соискателей отдельная для работодателей.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Раздельная авторизация
« Ответ #6 : 13.04.2017, 18:37:36 »
да, типа такого. но исходя из того, что вторую группу регистрирует админ, то я бы сказал, что нужно что-то типа розничных и оптовых клиентов.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

rkron

  • Захожу иногда
  • 316
  • 7 / 0
Re: Раздельная авторизация
« Ответ #7 : 13.04.2017, 18:40:01 »
да, типа такого. но исходя из того, что вторую группу регистрирует админ, то я бы сказал, что нужно что-то типа розничных и оптовых клиентов.
Назначить разным группам разные права
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Раздельная авторизация
« Ответ #8 : 13.04.2017, 18:40:04 »
Подобная регистрация реализована в компоненте поиска работы. Отдельная регистрация для соискателей отдельная для работодателей.
в топике написано что одни сами регистрируются других заводит админ
а это разные вещи вобще-то)
по сути уже ответили - делаете 2 разные группы и от туда уже пляшите, кого куда и как добавлять и кому что и как выводить в "личном кабинете"

и причем тут раздельная авторизация тоже чего-то не понял
или надо еще им разные формы авторизации выводить?)
*

tictac

  • Новичок
  • 9
  • 0 / 0
Re: Раздельная авторизация
« Ответ #9 : 13.04.2017, 18:48:43 »
delete
« Последнее редактирование: 20.04.2017, 19:11:39 от tictac »
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Раздельная авторизация
« Ответ #10 : 13.04.2017, 18:52:34 »
P.S.
я думаю если вы создали данную тему, то вам рановато еще заниматься разработкой "порталов"
удачи)
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Раздельная авторизация
« Ответ #11 : 13.04.2017, 18:58:30 »
я бы сказал, что нужно что-то типа розничных и оптовых клиентов.
не угадал :)

я думаю если вы создали данную тему, то вам рановато еще заниматься разработкой "порталов"
ТС, ничего личного, но мне почему то тоже так кажется. имхо вам еще рановато делать задачи такого уровня.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tictac

  • Новичок
  • 9
  • 0 / 0
Re: Раздельная авторизация
« Ответ #12 : 13.04.2017, 19:09:54 »
не угадал :)
ТС, ничего личного, но мне почему то тоже так кажется. имхо вам еще рановато делать задачи такого уровня.

это диплом)
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Раздельная авторизация
« Ответ #13 : 13.04.2017, 19:24:15 »
*

tictac

  • Новичок
  • 9
  • 0 / 0
Re: Раздельная авторизация
« Ответ #14 : 13.04.2017, 19:28:53 »
Я же не прошу сделать за меня весь диплом, я просто спросил как можно реализовать раздельную авторизацию. Хотелось бы почитать ваши предложения, че да как с помощью какого плагина и т.п.
А вы тут начали выеживаться. Не хотите помогать, пройдите мимо.
« Последнее редактирование: 13.04.2017, 19:32:25 от tictac »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Раздельная авторизация
« Ответ #15 : 13.04.2017, 20:16:24 »
та никто ж не против помочь. просто как уже сказали готовых решений таких не встречалось. надо писать. а писать - это не 2 строки, просто рассказать что взять и куда вставить не получится.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
Re: Раздельная авторизация
« Ответ #16 : 13.04.2017, 20:25:58 »
1) Портал предполагает раздельную авторизацию студентов и преподавателей.
3) Логином студента является номер зачетной книжки. Пароль студента генерируется и выдается администратором портала. В личном кабинете студент имеет
5) Преподаватель/сотрудник филиала может регистрироваться самостоятельно с подтверждением по электронной почте.
1) Авторизация - одна. Регистрация - разная.
3,5) Как система должна узнать, что это препод регистрируется, чтобы автоматом его пропустить? А если это студент, которого надо руками обработать?

Плагин профиля смотрите. Нужны доп.поля. На форуме есть тема, ищите. Доп.поля – селект -выбор при регистрации, к какой группе хочет относиться регистрируемый, при регистрации группа общая (без специфических доступов), далее админ руками группу меняет. Но это не соответствует дипломному заданию.
Веб-разработка: заказ. Только новая разработка.
*

tictac

  • Новичок
  • 9
  • 0 / 0
Re: Раздельная авторизация
« Ответ #17 : 13.04.2017, 21:42:13 »
1) Авторизация - одна. Регистрация - разная.
3,5) Как система должна узнать, что это препод регистрируется, чтобы автоматом его пропустить? А если это студент, которого надо руками обработать?

Плагин профиля смотрите. Нужны доп.поля. На форуме есть тема, ищите. Доп.поля – селект -выбор при регистрации, к какой группе хочет относиться регистрируемый, при регистрации группа общая (без специфических доступов), далее админ руками группу меняет. Но это не соответствует дипломному заданию.

спасибо за идею, попробую как-нибудь сделать, чтобы соответствовало заданию.
*

ingavr

  • Захожу иногда
  • 283
  • 0 / 0
Re: Раздельная авторизация
« Ответ #18 : 13.04.2017, 23:55:46 »
Подождите! А разве компонент социалки нельзя использовать? Типа JomSocial или Easysocial? Там же можно делать два и более типов профилей и настраивать каждый по своему усмотрению. в том числе и права им предоставлять разные и разделы сайта, доступные для просмотра и пр.
*

rkron

  • Захожу иногда
  • 316
  • 7 / 0
Re: Раздельная авторизация
« Ответ #19 : 14.04.2017, 05:52:25 »
спасибо за идею, попробую как-нибудь сделать, чтобы соответствовало заданию.
В данном случае идеи мало. Выдергивайте модули регистрации из компонента поиска работы и переделывайте под себя. Готовых решений, как говорилось выше, мне не попадалось. Поищите на джеде, может быть найдете. 
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация и авторизация через соц сети

Автор DamaVbubi

Ответов: 3
Просмотров: 2248
Последний ответ 14.04.2024, 16:15:05
от Гоша_Компьютерный
Кроссдоменная авторизация

Автор denism300

Ответов: 5
Просмотров: 887
Последний ответ 14.11.2022, 13:28:04
от marksetter
После перехода на https не работает авторизация

Автор ALEXRAW

Ответов: 1
Просмотров: 819
Последний ответ 15.02.2021, 22:42:07
от ALEXRAW
Автоматическая регистрация/авторизация пользователя

Автор Шмайсер

Ответов: 5
Просмотров: 1118
Последний ответ 06.09.2020, 12:20:18
от Шмайсер
Не работает авторизация если зайти с телефона

Автор smls

Ответов: 10
Просмотров: 1174
Последний ответ 18.03.2020, 11:33:49
от gartes