Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1260 Просмотров
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Здравствуйте,

На работе просят реализовать одну регистрацию для двух сайтов, чтобы посетители не регистрировались два раза.

Как лучше реализовать такое?

Пока думаю просто дописать запросы в БД второго сайта.
Мой сайт про корабли
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Re: Регистрация на двух сайтах
« Ответ #1 : 10.11.2020, 07:40:53 »
Это  оптимально
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Регистрация на двух сайтах
« Ответ #2 : 10.11.2020, 09:17:47 »
Данные о пользователе нужно добавить только в эти таблицы?

#_users
#_user_usergroup_map
Мой сайт про корабли
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Re: Регистрация на двух сайтах
« Ответ #3 : 10.11.2020, 09:23:43 »
да
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Регистрация на двух сайтах
« Ответ #4 : 10.11.2020, 13:44:20 »
Оба сайта на Joomla? сервер бд один или разные?
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Регистрация на двух сайтах
« Ответ #5 : 11.11.2020, 09:28:43 »
Оба сайта на Joomla? сервер бд один или разные?

Оба сайта на Joomla.
В phpMyAdmin у каждого сайта только его таблица.
Тоже самое и файлы.
Наверное для каждого свой хостинг создан на сервере.
Мой сайт про корабли
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Регистрация на двух сайтах
« Ответ #6 : 11.11.2020, 23:39:23 »
Если сайты аффилированы, то лучше держать 1 общую таблицу.
В противном случае - сделать API аля "Регистрация через Фейсбук".
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Регистрация на двух сайтах
« Ответ #7 : 13.11.2020, 07:43:56 »
Задача сделать именно костыль, чтобы дублировалась регистрация.
Мой сайт про корабли
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
Re: Регистрация на двух сайтах
« Ответ #8 : 13.11.2020, 08:26:48 »
Задача сделать именно костыль, чтобы дублировалась регистрация.
ну допиливайте модули регистрации, что бы и с одного и с другого отправляло в обе бд данные
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Регистрация на двух сайтах
« Ответ #9 : 13.11.2020, 09:01:58 »
Как лучше реализовать такое?
Можно написать плагин группы user, который будет отслеживать добавление/удаление юзера и дублировать во вторую БД. Установить его желательно на оба сайта, чтоб синхронизация работала в обе стороны.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Регистрация на двух сайтах
« Ответ #10 : 19.11.2020, 12:16:04 »
Спасибо всем за помощь!
Мой сайт про корабли
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает регистрация и вход, пускает только админа!

Автор xaxa

Ответов: 2
Просмотров: 1143
Последний ответ 27.09.2019, 14:15:10
от xaxa
Очень долгая авторизация в админ панель. При чем на всех сайтах

Автор Victor333

Ответов: 15
Просмотров: 1354
Последний ответ 13.11.2017, 14:58:53
от SeBun
Не работает регистрация на сайте.

Автор Sergunqa

Ответов: 6
Просмотров: 1970
Последний ответ 30.06.2017, 15:16:46
от SeBun
Проблема с переводом двух фраз в компоненте Контакты Joomla 3.6

Автор Olga113

Ответов: 20
Просмотров: 1695
Последний ответ 02.04.2017, 22:53:17
от robert
Один материал на разных сайтах

Автор KatyaNet

Ответов: 1
Просмотров: 1493
Последний ответ 29.03.2016, 13:54:00
от voland