Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2202 Просмотров
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
VestaCP взломана
« : 08.04.2018, 23:21:12 »
https://forum.vestacp.com/viewtopic.php?f=10&t=16556 у кого эта панель выполняйте рекомендации.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #1 : 09.04.2018, 08:41:25 »
Спасибо за информацию. Могли бы хоть рассылку сделать. У меня пока чисто, roundcube не установлен на который грешат некоторые там.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #2 : 09.04.2018, 08:44:49 »
Присоединяюсь, спасибо за инфу.
UPDATE: со штатов письма пошли..
Спойлер
[свернуть]
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: VestaCP взломана
« Ответ #3 : 09.04.2018, 08:46:46 »
Спасибо за информацию. Могли бы хоть рассылку сделать.

Обновите до релиза безопасности.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #4 : 09.04.2018, 10:50:34 »
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #5 : 09.04.2018, 13:16:08 »
Обновите до релиза безопасности.
Да, обновил с утра
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: VestaCP взломана
« Ответ #6 : 09.04.2018, 13:18:59 »
Да, обновил с утра
Ну и там есть инструкции по проверке на взлом.

Думаю буду смотреть в сторону BrainyCP, а то форум весты пестрит такими случаями.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #7 : 09.04.2018, 15:30:40 »
Да смотрел, всё чисто. Думаю всех взломали через одну и ту же уязвимость.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #8 : 09.04.2018, 15:40:34 »
Думаю буду смотреть в сторону BrainyCP
Спасибо за наводочку... Очень интересный продукт оказался
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #9 : 09.04.2018, 15:56:24 »
Очень интересный продукт оказался
имхо только внешне. к сожалению. уж очень сырой еще.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: VestaCP взломана
« Ответ #10 : 09.04.2018, 20:16:17 »
Это может случиться всегда. Порты служб менять бесполезно. Бот просканирует все порты и найдет, что хочет. Ломают обычно через уязвимые службы (почта главная) либо уязвимость ядра OS. Надо делать резервные образы системы. Хотя опять же, мой хостер использует платформу виртуализации OpenVZ с файловой системой ploop. Ну скачаю я образ, и куда дальше мне с ним идти, где восстанавливать. Придется опять к нему, подождав устранения уязвимости. К чему рассказы о ClamScan - насколько я знаю это в первую очередь антивирус для Windows, чтобы с вашего сервера Linux не шла зараженная почта. У меня он правда четко нашел вредоносов в /tmp. Но не предотвратил заражение.
« Последнее редактирование: 09.04.2018, 20:23:47 от capricorn »
*

Core System

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: VestaCP взломана
« Ответ #11 : 10.04.2018, 14:58:51 »
Доступ к панели и сервисам (почта,mysql) нужно изначально закрывать по IP или по сертификатам https://habrahabr.ru/post/213741/
@ Ваш кеп
« Последнее редактирование: 10.04.2018, 15:02:38 от Core System »
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #12 : 10.04.2018, 16:29:13 »
Взломали многих, кто порт сменил к панели. Да и сдинамическим IP много по IP не поназакрываешь.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #13 : 17.04.2020, 07:16:57 »
к сожалению. уж очень сырой еще.
Как считаете, теперь (спустя 2 года) можно панельку использовать?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: VestaCP взломана
« Ответ #14 : 17.04.2020, 08:46:32 »
https://www.hestiacp.com/ можно вроде
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #15 : 17.04.2020, 11:19:07 »
Как считаете, теперь (спустя 2 года) можно панельку использовать?
я использую на паре серверов, но с кучей кастомных доработок в том числе по безопасности. на продакшн сервере не рекомендовал бы ее к использованию
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #16 : 17.04.2020, 11:26:08 »
https://www.hestiacp.com/ можно вроде
Ага, знаю такой форк. Хорошая панелька, развивается. К сожалению, она только под Debian.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #17 : 17.04.2020, 11:31:41 »
я использую на паре серверов, но с кучей кастомных доработок в том числе по безопасности. на продакшн сервере не рекомендовал бы ее к использованию
Вот и я поставил на один сервак, стоит неделю и все никак не могу привыкнуть к интерфейсу и логике. Очень всего много и неосознанное чувств, что находишься в демке на чужом серваке...
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #18 : 17.04.2020, 11:47:29 »
Еще настораживает, что у BrainyCP относительно Весты совсем мало отзывов. Если у Весты шикарная документация, отличный форум и множество отзывов. То у "мозга" все наоборот. Интуитивно часто непонятно, что произойдет после нажатия той или иной кнопки и т.п.
Из отзывов, кстати, печальки о том, что конфиги летят при обновлениях и некоторых манипуляциях.
Что точно понравилось - поддерживают свой репо. Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #19 : 17.04.2020, 12:45:27 »
Интуитивно часто непонятно, что произойдет после нажатия той или иной кнопки и т.п.
да у них вообще огромная просто проблема с UX, ни один из реальных кейсов применения панели не отработан. и менять они это не собираются, потому что на данном этапе это означало бы просто новую панель, а на это они не готовы

Из отзывов, кстати, печальки о том, что конфиги летят при обновлениях и некоторых манипуляциях.
так и есть

Что точно понравилось - поддерживают свой репо. Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
это в том числе я их допинал ))
« Последнее редактирование: 17.04.2020, 12:49:53 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #20 : 17.04.2020, 13:04:37 »
Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
Оффтоп конечно, но не подскажите можно ли пользоваться сторонними репо типа https://codeit.guru/ru_RU/.
Какова вероятность получить какой-нибудь дряни в систему?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #21 : 17.04.2020, 13:51:55 »
ну иными словами вы спрашиваете что произойдет если вы будете устанавливать непонятно что непонятно откуда? ))) я бы не рисковал использовать какие то непонятные репки
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: VestaCP взломана
« Ответ #22 : 17.04.2020, 13:59:15 »
я бы не рисковал использовать какие то непонятные репки
Тут разумеется вопрос доверия. https://codeit.guru/ru_RU/ существуют (и репо их) достаточно давно, но кто знает... С другой стороны репо "мозга" тоже я бы не стал в шибко доверенные записывать.
Если уж совсем известные без спроса начинают всякую хрень ставить Beget-agent, неожиданный подарок
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломана Joomla, непонятный скрипт

Автор ap11

Ответов: 7
Просмотров: 1976
Последний ответ 22.06.2015, 07:26:40
от winstrool