Новости Joomla

Загадочный параметр $live_site в configuration.php Joomla

Загадочный параметр $live_site в configuration.php Joomla

👩‍💻 Загадочный параметр $live_site в configuration.php Joomla. Зачем он нужен?Давным-давно, когда Joomla ещё была маленькой, в неё внедрили параметр $live_site. В ней хранился домен текущего сайта на случай, если Joomla не могла его определить из-за неверной настройки сервера. Нужно это было для разных SEO-компонентов, для использования редиректов и т.д.Со временем для работы собственно сайта этот параметр перестал быть нужным. Уже в начале 2010-х стали встречаться рекомендации оставлять этот параметр пустым, дабы оный не привёл к лишним проблемам и путанице. Тем более, в web-админке нет места, где его можно указать или посмотреть его значение. Только в configuration.php, а туда смотрят не часто.Однако, параметр всё же остался в ядре Joomla. Зачем он нужен? А нужен он в 2-х случаях:- для работы класса Joomla\CMS\Uri\Uri, который часто используется в коде Joomla для работы методов

Uri::root() и
Uri::base(), а значит может влиять и на работу в том числе ajax-скриптов.- для работы Joomla в CLI - командной строке сервера. В случае если вы используете в вашем CLI-плагине методы опять-таки класса Uri, то CLI ничего не знает о текущем домене, так как запускается вне web-сервера. Поэтому домен нужно указывать принудительно. Либо с помощью параметра командной строки
--live-site, например,
—live-site=https://site.ru/. Со слешем на конце, иначе в CLI адрес сайта станет
https://site.rujoomla.php.Либо в параметре
$live_site в файле configuration.php, так как
CliApplication берёт настройку оттуда, если параметр команды не указан или пуст.⚠️ Иначе в качестве хоста и url класса Uri будет установлено
https://joomla.invalid/set/by/console/application. В самом же коде команды получить параметр
$live_site можно из объекта приложения

protected function doExecute(InputInterface $input, OutputInterface $output): int    {         //...              $live_site = $this->getApplication()->get('live_site');         //...    }
и исходя из этого строить дальнейшую логику.@joomlafeed#joomla #разработка #php #cli

Вышел плагин AllVideos v.7.0 от JoomlaWorks

Вышел плагин AllVideos v.7.0 от JoomlaWorks

Вышел плагин AllVideos v.7.0 от JoomlaWorks.Этот контент-плагин - одно из старейших расширений для Joomla. Его задача - преобразовывать шорт-коды вида

{YOUTUBE}...{/YOUTUBE},
{MP3}parth/to/file.mp3{/MP3} и подобные во встроенные видео или аудио.👩‍💻 v.7.0.0. Что нового?- Добавлена поддержка Youtube Shorts. Просто скопируйте полный url видео и вставьте его внутри тегов
{YOUTUBE}...{/YOUTUBE}.- Поддержка Joomla 5.x без плагина обратной совместимости. PHP 5, PHP 7, PHP 8. - Индексация умным поиском в CLI. В Joomla 5 плагин перестал вызывать ошибку при индексации контента умным поиском через CLI,Заметьте, что этот один и тот же пакет для всех версий Joomla, начиная с 1.5.x и заканчивая 5.x. Технически "под капотом" код плагина по сути не менялся, а для поддержки следующих версий Joomla авторы вставляют "заплатки". Плагин всё ещё использует старую архитектуру файлов и классов Joomla, что, к сожалению, заставляет прибавлять к его описанию слова "пока ещё" - "пока ещё работает".
Страница расширенияGitHub расширенияJoomla Extensions Directory👩‍💻 За ссылку спасибо самому внимательному участнику нашего сообщества - Ринату Кажетову (@rkazhet).@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 2121 Просмотров
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Привет друзья, я уверен, что уже пережована тема и некоторыми забыта.
Но тут клиент жалуется, что при заходе на сайт выскакивает левая реклама и не может попасть на сайт.
Заходит с айфона, говорит такое давно и часто. Я зашел со своего компа, со всех браузеров, зашел со своего самсунга. Проблемы не увидел.
Что это хоть за зараза, чтоб погуглить можно было?
Я сталкивался на J2.5 както пару лет назад, даж не помню как лечил или вообще не лечил само прошло.
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Вирус. Если надо лечить - на коммерческой основе
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Что это хоть за зараза, чтоб погуглить можно было?
Уязвимость Joomla до 2.5.28 +  от 12.12.2015 года
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Уязвимость Joomla до 2.5.28 +  от 12.12.2015 года
спасибо! я так понял решается заменой session.php? заменил, и еще на одном старичке заменил от греха подальше
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитата: draff от Сегодня в 01:22:24

    Уязвимость Joomla до 2.5.28 +  от 12.12.2015 года

спасибо! я так понял решается заменой session.php?
Как написал Воланд чистить нужно сайт , и проверить наличие левых супер-юзеров.
*

wishlight

  • Гуру
  • 5052
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ну лечить да надо. А сам сайт на http или https?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Ну лечить да надо. А сам сайт на http или https?
был на http, прям сейчас установил сертификаты, бесплатные правда Let's Encrypt
*

wishlight

  • Гуру
  • 5052
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
И реклама не пропала в мобильном? Не мегафон или подобное?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
И реклама не пропала в мобильном? Не мегафон или подобное?
после установки https не пропала реклама
я сейчас чищу его просто, нет смысла проверять
но у меня есть на этом хосте еще один сайт 2.5, тоже заражен, на нем примерно такая картина сейчас https://prnt.sc/vrtajk в файле index.php левый код https://prnt.sc/vrtc6u
так если вбить адрес сайта напрямую выскакивает реклама, типа "Подтвердите что вы не бот" и запрашивает разрешение на отправку сообщений на андроиде.
если сайт в поиске найти и из Google перейти то все норм, ну как вариант оно одноразово шлет рекламу и потом вырубается если отклонить. я хз как оно работает...
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
что сделал:
1. заменил session.php
2. айболитом через ssh просканировал сайт
3. перелопатил все файлы из отчета. левые удалил, файлы со вставками кода подчистил

ничего не забыл?
чего еще хотел узнать, а если на этом же хосте лежит сайт 2.5 и он пока заражен. не перекинется эта зараза на этот который почищен?
чтото мне подсказывает, что это возможно...
*

AlexB

  • Завсегдатай
  • 1973
  • 54 / 2
если сайты не изолированы, то возможно
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
что сделал:
1. заменил session.php
2. айболитом через ssh просканировал сайт
3. перелопатил все файлы из отчета. левые удалил, файлы со вставками кода подчистил

ничего не забыл?
чего еще хотел узнать, а если на этом же хосте лежит сайт 2.5 и он пока заражен. не перекинется эта зараза на этот который почищен?
чтото мне подсказывает, что это возможно...

Не увидел где тут обновление до 2.5.999 ?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Не увидел где тут обновление до 2.5.999 ?
вот про это не слышал. погуглил, это мне нужно файлами отсюда заменить мои файлы?
https://github.com/zikkuratvk/Joomla2.5.999
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Уязвимость Joomla до 2.5.28
Т.е. даже до 2.5.28 не обновили Joomla ? В админке Joomla в компоненте Обновления Joomla, какая версия доступна ?
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Т.е. даже до 2.5.28 не обновили Joomla ? В админке Joomla в компоненте Обновления Joomla, какая версия доступна ?
прикол в том что писало "у вас самая новая версия" а стоит то 2.5.14, я даже не задумался, что чтот не так, еслиб вы не сказали.
после манипуляций выше, появилось предложение обновить до 2.5.28, уже обновил
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
прикол в том что писало "у вас самая новая версия" а стоит то 2.5.14, я даже не задумался, что чтот не так, еслиб вы не сказали.
после манипуляций выше, появилось предложение обновить до 2.5.28, уже обновил
Мало. Надо патчи (они кстати, в моей подписи) либо 2.5.999 - это тоже самое
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
Мало. Надо патчи (они кстати, в моей подписи) либо 2.5.999 - это тоже самое
спасибо, пропатчил вашими, качал отсюда https://prnt.sc/vry0he
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
И этого мало, потому что нашли еще три уязвимости в Joomla 2.5- 3.9.22, а решение обновится до 3.9.23
Цитировать
Security Issues Fixed

    [20201101] Low Priority - High Impact - com_finder ignores access levels on autosuggest (affecting Joomla! 2.5.0 through 3.9.22)
    [20201102] Low Priority - Moderate Impact - Disclosure of secrets in Global Configuration page (affecting Joomla! 2.5.0 through 3.9.22)
    [20201103] Low Priority - Moderate Impact - Path traversal in mod_random_image (affecting Joomla! 2.5.0 through 3.9.22)
https://www.joomla.org/announcements/release-news/5828-joomla-3-9-23.html
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
И этого мало, потому что нашли еще три уязвимости в Joomla 2.5- 3.9.22, а решение обновится до 3.9.23https://www.joomla.org/announcements/release-news/5828-joomla-3-9-23.html
Ну здесь ничего криминального
*

Daslint

  • Новичок
  • 6
  • 0 / 0
тоже столкнулся с такой проблемой.
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
тоже столкнулся с такой проблемой.
ну впринципе ребята все выше посоветовали и обьяснили. я написал, что сделал.
это геморно но решаемо. два сайта у меня было заражено. с этим решил, и второй по этойже схеме лечил.
сегодня перепроверил, все чисто, вроде работает.
как вариант можно комуто заплатить и сделают за вас.
*

bonusfree

  • Осваиваюсь на форуме
  • 21
  • 1 / 0
кстати с этими делами есть и неприятные последствия.
например на днях подавал этот сайт в гугл-ads, сегодня пришел отказ в рекламе с пометкой "вредоносное ПО на сайте"
сразу бросился проверять сайт, думал недолечил, проверил все чисто. пришлось писать апелляцию.
я думаю может сайт в кеше у них висит и светится как вредоносный, хотя уже 5 дней как все почищено.
вот жду решения по апелляции, даже интересно что дальше. если ads видит, что сайт с вирусом то и роботы видят и тем более асессоры Google увидят. и сайт в поисовой выдаче понизят или удалят вообще. короче это не шутки.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 1858
Последний ответ 23.04.2024, 10:06:10
от wishlight
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 1827
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 2514
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 2510
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2064
Последний ответ 13.09.2021, 09:23:28
от Oleg+