Новости Joomla

Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla

Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla

👩‍💻 Вышел компонент интернет-магазина HikaShop 6.1.0.Один из известных компонентов магазина для Joomla.v.6.1.0 Что нового?Модуль корзины. Отображение корзины в виде offcanvas-элемента.Кнопка выхода в панели управления пользователя. Что тут сказать, просто добавили. Отправка писем только для заказов, оплаченных определёнными способами. Это удобно для рассылки сообщений, привязанных к региону или провайдеру (например, инструкции по банковскому переводу только для заказов, оплаченных банковским переводом).Листинг выплат по партнерской системе. В разделе управления партнёрскими программами появилось новое подменю «Выплаты», в котором перечислены выплаты партнёрам (упрощённое отслеживание и сверка). Добавлены настройки, благодаря которым можно определить категории товаров, на которые начисляется партнёрская комиссия с продаж.Список комплектов товаров. Система комплектов позволяет отслеживать остатки товаров, продаваемых в комплекте.Подробнее в блоге Hikashop.Поскольку мы не сообщали ранее о Hikashop 6.0, то вкратце скажем, что он вышел в июне 2025г. В новой версии было:- 13 исправлений ошибок- 17 улучшений. В частности:- - Hikashop теперь проверяет UserAgent пользователя перед добавлением товара в корзину, чтобы отсечь ботов. Ведь компонент хранит корзины в базе данных.- - улучшен роутинг компонента, позволяющий использовать в названии товара даже слеши.- - улучшения фильтра товаров - ускорение загрузки категорий/брендов/характеристик.- 4 новых функции:- - добавлена поддержка Joomla 6.0.- - Улучшена возможность адаптации форм HikaShop на фронтенде к шаблонам, не использующим стандартные классы Joomla.- - Плагин внутреннего баланса: возможность исключить уцененные товары из начисленных баллов.- - Теперь можно выбирать склады для вариантов товаров.Подробнее в Changelog Hikashop.Также при работе с Hikashop стоит учитывать, что один и тот же код поддерживает версии Joomla от 3.х до 5.х, а в таблице сравнения версий заявлена и Joomla 2.5. Беглый просмотр кода показал, что компонент как был, так и остался старым и для совместимости с Joomla 4+ просто добавлен плагин.@joomlafeed#joomla #расширения #hikashop

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста...

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста...

На сколько актуально делать сайт в 2025 году? Битва с нейросетями и выбор CMSНовый выпуск подкаста "Просто о Digital"Гость:🎙 Владимир Сергеенко ( https://t.me/aixman ) • Интернет-маркетолог с 14-летним опытом• Соавтор книги «Нетворкинг»• Спикер конференции Ассоциации директоров по развитиюВедущий:💻 Игорь Филипенко ( https://t.me/igorleee )• Программист и предприниматель с 16-летним опытом в digital• Основатель подкаста "Просто о Digital"• Специалист по автоматизации бизнес-процессовВ этом выпуске вы узнаете:🔥 Актуальность сайтов в эпоху нейросетей• Актуален ли сайт сейчас и будет ли актуален в будущем?• Зачем нужен сайт? Есть ли иные инструменты привлечения клиентов?🤖 Нейросети vs Поисковики vs Сайты• Почему нейросети не заменят сайты в B2B-сегменте• Как Google и Яндекс меняют алгоритмы из-за AI-конкуренции📊 Сайт как центр вселенной вашего трафика• Почему без сайта вы сливаете 40% маркетингового бюджета впустую?🛡 Безопасность и Joomla 6.0• Как отфильтровать 99% ботов и сэкономить на трафике• Почему Joomla теперь обходит WordPress в безопасности и скорости⚖️ Выбор платформы: битва CMS• WordPress: 50% рынка но 80% уязвимостей• Joomla: профессиональная CMS для сложных проектов• Drupal: почему его похоронили в 2023 году• Tilda: когда конструктор выгоднее CMSПриятного просмотра/прослушивания!RSS: https://cloud.mave.digital/61930Mave: https://igorfilipenko.mave.digitalЯндекс Музыка: https://music.yandex.ru/album/35840190Telegram Mave: https://t.me/mavestreambot/app?startapp=igorfilipenkoApple Podcasts: https://podcasts.apple.com/us/podcast/просто-о-digital-и-бизнесе/id1801903450ВКонтакте: https://vk.com/podcasts-12488584Youtube: https://www.youtube.com/playlist?list=PLfR6jTpnkohDDco32xZ-KyMyWi_S5Xdy2=========================Видео-формат подкаста:Rutube: https://rutube.ru/video/b5762754f9d3e0dc382f32f3034be0a2/Youtube: https://youtu.be/nu1XF2jNbxY#подкаст #podcast

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 2647 Просмотров
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
Доброго всем дня. С хостинга пришли уведомления что были удалены файлы
01.12.2018 09:59  /home/xxxxx/www/xn--64-6kcaj0bw0l.xn--p1ai/logs/1.error.php (удален)
01.12.2018 09:59  /home/xxxxx/www/xn--64-6kcaj0bw0l.xn--p1ai/logs/1.joomla_update.php (удален)
Прошу поясните если меня взломали, то что за этим следует? Что предпринять?
есть бэкап я могу тупо восстановить эти файлы, могу откатить сайт, но врятли это будет правильным. Прошу совета  !
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
а что в файлах, если вынуть их к примеру с бекапа? Не факт, что взломали. Похоже кто-то удалил старые логи.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Ну это явно не файлы Joomla или сторонних расширений.
Ищите вирус, шелл. В папку /images , / logs, /cache, /tmp положите файл .htaccess с запретом на выполнение скриптов php
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
Ну это явно не файлы Joomla или сторонних расширений.
Ищите вирус, шелл. В папку /images , / logs, /cache, /tmp положите файл .htaccess с запретом на выполнение скриптов php
Хорошо, благодарю.
Посмотрите пожалуйста правильно ли будет воспользоваться подсказкой по содержанию  файла .htaccess  https://snipp.ru/view/40
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ну это явно не файлы Joomla или сторонних расширений.

Все таки содержимое бы глянуть
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
а что в файлах, если вынуть их к примеру с бекапа? Не факт, что взломали. Похоже кто-то удалил старые логи.
Да удалили, нагло и бессовестно.. вот не живется же людям спокойно  :dry:
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
Все таки содержимое бы глянуть

Ок, что именно?
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Что внутри. Если они есть в бекапе. Ну а вообще вы не указали ни версию Joomla ни расширения. Если вы думаете, что вас взломали, то для поиска шеллов используйте ai-bolit.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
del
Проверил.Действительно не работает мой способ.
« Последнее редактирование: 04.12.2018, 20:33:42 от draff »
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
Немного отличается. Я применяю такой код
Огромная благодарность.  :D Проверте пожалуйста 
Код
<IfModule php5_module>
    php_flag engine 0
</IfModule>

RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

AddDefaultCharset utf-8
AddCharset utf-8 *
<IfModule mod_charset.c>
CharsetSourceEnc utf-8
CharsetDefault utf-8
</IfModule>
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
Только вот тест не получается пройти  :o
*

Элана

  • Захожу иногда
  • 179
  • 0 / 0
У меня вопрос к draff
директива  AddType application/x-httpd-php-source в файле .htaccess  разрешает или запрещает доступ к выполнению PHP кода в файлах?
Очень похожее AddType application/x-httpd-php как раз разрешает доступ  :o :( 

               
« Последнее редактирование: 04.12.2018, 16:03:11 от Элана »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Не знаю кому как, я предпочитаю выполнение только статистических файлов, все остальное блочить!

Цитировать
Order Allow,Deny
Deny from all
<Files ~ "\.(bmp|woff|ttf|ico|svg|eot|css|csv|doc|gif|htm|html|jpg|cur|jpeg|js|pdf|png|ppt|psd|swf|tiff|txt|xls|woff2|BMP|CSS|CSV|DOC|GIF|HTM|HTML|CUR|JPG|JPEG|JS|PDF|PNG|PPT|PSD|SWF|TIFF|TXT|XLS|mp4)$">
Allow from all
</Files>
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
У меня вопрос к draff
Проверил.Действительно не работает мой способ.
п.с.
Обезапасить сайт с помощью.htaccess в images
« Последнее редактирование: 04.12.2018, 21:30:09 от draff »
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Код
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .wml

Точно не запустится ничего. Хотя виндовые тут лишние.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Точно не запустится ничего
Запускается . XAMPP , PHP 5.4
п.с.
Проверил на хостинге, аналогично- запускается пхп.
Работает отключение
Код
php_flag engine off
http://php.net/manual/ru/apache.configuration.php
« Последнее редактирование: 04.12.2018, 22:05:06 от draff »
*

ProtectYourSite

  • Живу я здесь
  • 2366
  • 138 / 4
  • Безопасность вебсайтов
Вариант с белым списком от winstrool как-то привлекательнее смотрится.
*

wishlight

  • Гуру
  • 5059
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вариант с белым списком от winstrool
Да, по логике лучше запретить все, кроме.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Тут все равно, htaccess, должен работать в совокупности правильных настроек php.ini и политики прав на файлы, и директории ито 100% гарантии безопасности не даст, если сайт был взломан, то не всегда целью становится именно шелл, как пример, целью может стать, какая нить клиентская база, или цель писемизирования конкурента, или еще что....
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 2539
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 261873
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2314
Последний ответ 05.10.2021, 21:39:26
от ShopES
Заражены файлы картинок движка Joomla 3

Автор krog

Ответов: 5
Просмотров: 1750
Последний ответ 16.04.2021, 08:16:45
от Taatshi
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2010
Последний ответ 03.11.2020, 17:36:03
от Cedars