Новости Joomla

Как тестировать Joomla PHP-разработчику? Компонент Patch tester.

👩‍💻 Как тестировать Joomla PHP-разработчику? Компонент Patch tester.Joomla - open source PHP-фреймворк с готовой админкой. Его основная разработка ведётся на GitHub. Для того, чтобы международному сообществу разработчиков было удобнее тестировать Pull Requests был создан компонент Patch Tester, который позволяет "накатить" на текущую установку Joomla именно те изменения, которые необходимо протестировать. На стороне инфраструктуры Joomla для каждого PR собираются готовые пакеты, в которых находится ядро + предложенные изменения. В каждом PR обычно находятся инструкции по тестированию: куда зайти, что нажать, ожидаемый результат. Тестировщики могут предположить дополнительные сценарии, исходя из своего опыта и найти баги, о которых сообщить разработчику. Или не найти, и тогда улучшение или исправление ошибки быстрее войдёт в ядро Joomla. Напомню, что для того, чтобы PR вошёл в ядро Joomla нужны минимум 2 положительных теста от 2 участников сообщества, кроме автора. Видео на YouTubeВидео на VK ВидеоВидео на RuTubeКомпонент на GitHub https://github.com/joomla-extensions/patchtester@joomlafeed#joomla #php #webdev #community

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6

Вышел релиз Revo PageBuilder Toolkit for YOOtheme Pro 1.6.2PageBuilder Toolkit - это специализированный плагин для конструктора страниц Yootheme Pro, содержит набор различных утилит для ускорения процесса работы и отладки макета, множественные улучшения в интерфейсе, включая поддержку dark mode, подсказки, быстрая смена разрешения в окне просмотра и много чего еще.v.1.6.2 Что нового?- Индикатор статусов: теперь не просто показывает состояние запросов, но и делает автоматические попытки их отправки при кратковременных сбоях в сети, а если это не помогло, то переводит конструктор в ручной режим, что позволяет сохранит макет и настройки темы прежде чем вы потеряете все, что было сделано с момента последнего сохранения- Подсветка ошибок в макете: плагин анализирует код страницы и может автоматически подсвечивать data атрибуты с кучей мусора, которые попадают в код страницы при копипасте из Figma в TinyMCE (пригодится для старых макетов, в текущей работе плагин сам очищает код мусора). Также есть подсветка семантических ошибок сборки - дубли h1 тега на странице и вложенных друг в друга заголовков.- Улучшена поддержка будущего релиза Yootheme Pro 5 и редактора CodeMirror 6Плагин для русскоязычных пользователей доступен в каталоге расширений SovMart и распространяется за символическую плату (100р). Разработчики Joomla расширений и партнеры автора могут получить плагин бесплатно.Для работы плагина необходим конструктор страниц Yootheme Pro.Разработчик плагина - участник нашего сообщества Александр Судьбинов (@alexrevo), член официальной группы поддержки Yootheme Pro. Страница расширенияОписание на сайте автора@joomlafeed#joomla #yootheme

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1871 Просмотров
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
Здравствуйте уважаемые форумчане!
Недавно случайно обнаружил (сообщил один из пользователей), что при заходе на сайт с мобильных устройств посетители перенаправляются на адульт сайт с платным контентом. Проштудировав файлы обнаружил вредоносный скрипт:
Спойлер
[свернуть]
Удалил, сменил все пароли, но при проверке оказывается, что вирус появляется в файле домен/includes/defines.php снова. Подскажите пожалуйста, как с этим бороться и где может находится программа, которая вновь прописывает скрип в указанный файл.
 
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Вычистить аккаунт полностью.
Закрыть уязвимости.

Или воспользоваться платными услугами
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
В каком смысле вычистить аккаунт полностью? То есть что предполагается сделать? 
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
А что такое шеллы?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Mnojitell, вас сайт заражен вирусами, требуется чистка и лечение, попробуйте бесплатные средства, например сканер ai-bolit, который подскажет, где что чистить, либо обратитесь в коммерческий раздел, процедура стОит от 1к до 10к деревянными (PS: не заинтересован в данном потенциальном заказе).
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Значит если сайт не один на аккаунте, то надо  вычистить от вирусов все сайты, если они не изолированы.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Подскажите пожалуйста, как с этим бороться
Джумла обновлять вовремя, особенно когда выпускают релиз безопасности.
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
Несмотря на то, что обновлялся всегда вовремя, в систему каким-то образом были внедрены два вредоносных скрипта.
Скачал все файлы на комп и произвёл поиск по фрагменту скрипта перенаправления «Smarty3» в программе Notepad++.
Обнаружил следующие скрипты в директориях домен/modules/mod_articles_category/tmpl и домен/language/en-GB, идущие сразу друг за другом:
1. Smarty.php
Спойлер
[свернуть]
2. AJAX.api.php
Спойлер
[свернуть]
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
Теперь остаётся выяснить главное — как они туда попали.
*

wishlight

  • Гуру
  • 5076
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
А какая у вас версия джумла? Что установлено, сколько сайтов на аккаунтах?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Советую еще поискать по маске, начало в скрипте 2. AJAX.api.php
Код
<?php ${"\x47
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
Сделал по совету draff проверку по маске и нашёл ещё один скрип Smarty.php со списком IP адресов компаний МТС, Мегафон, Билайн, Теле 2, стран Белоруссии, Украины, Азербайджана, Казахстана на которые, по всей видимости выборочно, и была направлена данная пакость.

Название файла «readme»
Спойлер
[свернуть]
На всякий пожарный сделаю поиск по другим кускам кода. Вдруг ещё что-нибудь отыщется. 
« Последнее редактирование: 20.11.2017, 14:37:12 от Mnojitell »
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
Вот сервис комплексной онлайн проверки сайта на редиректы и на вирусы: https://rescan.pro./go.php
*

Mnojitell

  • Захожу иногда
  • 122
  • 5 / 0
С помощью программы АЙБОЛИТ обнаружил ещё один редирект, прописанный по адресу домен/modules/mod_finder/tmpl/tmpl.php:
Спойлер
[свернуть]
Кто-нибудь знает какое расширение джумла недавно взламывалось или ещё какие-нибудь уязвимости?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Да. Только это не гадается, а смотрится из того что установлено
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
такая статистика вряд ли ведется, и не факт, что это именно J или ее расширения были взломаны, иногда прилетает изнутри сервака, если ссайты не изолированы друг от друга

накатите дистрибутив J через фтп поверх, затем все установленные сторонние расширения установите поверх штатным способом, затем сравните файлы и папки движка и расширений на предмет наличия лишних файлов
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема при регистрации пользователей в Joomshopping

Автор Gor2

Ответов: 2
Просмотров: 916
Последний ответ 01.03.2021, 10:24:43
от Gor2
На мобильных устройствах не показываются подпункты меню

Автор coliandra

Ответов: 2
Просмотров: 824
Последний ответ 05.02.2021, 12:15:10
от coliandra
Странности с дополнительными полями пользователей

Автор Mick_20

Ответов: 2
Просмотров: 725
Последний ответ 14.01.2021, 14:13:39
от Mick_20
Можно ли удалять группы пользователей?

Автор Slava77

Ответов: 3
Просмотров: 888
Последний ответ 19.11.2020, 01:21:51
от Slava77
Исчезло меню для незарегистрированных пользователей Jooomla 3.9.20

Автор Olga13

Ответов: 2
Просмотров: 1050
Последний ответ 24.07.2020, 12:03:18
от Olga13