Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 8809 Просмотров
*

art22

  • Захожу иногда
  • 332
  • 2 / 0
Добрый вечер друзья подскажите компонент который отслеживает трафик на сайте. очень много ботов заходят на сайт хочу их заблокировать хоть как то больше 2500 посещении в сутки на 2-6 сек. или может есть другой способ борьбы с ними?
*

azm1n

  • Захожу иногда
  • 102
  • 17 / 0
Здравствуйте, а может то обычные люди, и им просто не нравится ваш сайт, они зашли, поплювались и вышли, 5-6 секунд.

А отслеживать трафик можно к примеру с помощью хостинга, файла access.log, можно установить счетчик Яндекс Метрики или Google Analytics.

Для Joomla есть компонент JRealtime Analytics, может грузить сайт, поэтому лучше использовать обычные счетчики.

Компонент, для борьбы с роботами впервые слышу такое, навряд ли вы найдете его. Удачи, успехов, всех благ!
« Последнее редактирование: 01.06.2025, 09:12:00 от azm1n »
*

azm1n

  • Захожу иногда
  • 102
  • 17 / 0
А вы же понимаете, сейчас такие роботы, что их от обычных пользователей не отличишь, они созданы для накрутки поведенческих факторов и продвижения, для скликивания рекламного бюджета, возможно и есть какие-то способы борьбы с этим, но на Joomla первый раз слышу.
*

azm1n

  • Захожу иногда
  • 102
  • 17 / 0
Привет, и еще, забыл, добавь в .htaccess следующий код, это блокировка плохих ботов, анализаторов, спам сайтов, которые индексируют сайт, нагрузка на хостинг уменьшится в разы, сам этот способ нашел в интернете:

# BEGIN Bad Bot Blocker
SetEnvIfNoCase User-Agent "Abonti|aggregator|AhrefsBot|Aport|asterias|Baiduspider|BDCbot|Birubot|BLEXBot|BUbiNG|BuiltBotTough|Bullseye|BunnySlippers|Butterfly|ca\-crawler|CamontSpider|CCBot|Cegbfeieh|CheeseBot|CherryPicker|coccoc|CopyRightCheck|cosmos|crawler|Crescent|CyotekWebCopy/1\.7|CyotekHTTP/2\.0|DeuSu|discobot|DittoSpyder|DnyzBot|DomainCrawler|DotBot|Download Ninja|EasouSpider|EmailCollector|EmailSiphon|EmailWolf|EroCrawler|Exabot|ExtractorPro|Ezooms|FairShare|Fasterfox|FeedBooster|Foobot|Genieo|GetIntent\ Crawler|Gigabot|gold\ crawler|GrapeshotCrawler|grub\-client|Harvest|hloader|httplib|HTTrack|humanlinks|HybridBot|ia_archiver|ieautodiscovery|Incutio|InfoNaviRobot|InternetSeer|IstellaBot|Java|Java/1\.|JamesBOT|JennyBot|JS-Kit|k2spider|Kenjin Spider|Keyword Density/0\.9|kmSearchBot|larbin|LexiBot|libWeb|libwww|Linguee|LinkExchanger|LinkextractorPro|linko|LinkScan/8\.1a Unix|LinkWalker|lmspider|LNSpiderguy|ltx71|lwp-trivial|lwp\-trivial|magpie|Mata Hari|MaxPointCrawler|MegaIndex|memoryBot|Microsoft URL Control|MIIxpc|Mippin|Missigua Locator|Mister PiX|MJ12bot|MLBot|moget|MSIECrawler|msnbot|msnbot-media|NetAnts|NICErsPRO|Niki\-Bot|NjuiceBot|NPBot|Nutch|Offline Explorer|OLEcrawler|Openfind|panscient\.com|PostRank|ProPowerBot/2\.14|ProWebWalker|ptd-crawler|Purebot|PycURL|Python\-urllib|QueryN Metasearch|RepoMonkey|Riddler|RMA|Scrapy|SemrushBot|serf|SeznamBot|SISTRIX|SiteBot|sitecheck\.Internetseer\.com|SiteSnagger|Serpstat|Slurp|SnapPreviewBot|Sogou|Soup|SpankBot|spanner|spbot|Spinn3r|SpyFu|suggybot|SurveyBot|suzuran|SWeb|Szukacz/1\.4|Teleport|Telesoft|The Intraformant|TheNomad|TightTwatBot|Titan|toCrawl/UrlDispatcher|True_Robot|ttCrawler|turingos|TurnitinBot|UbiCrawler|UnisterBot|Unknown|uptime files|URLy Warning|User-Agent|VCI|Vedma|Voyager|WBSearchBot|Web Downloader/6\.9|Web Image Collector|WebAuto|WebBandit|WebCopier|WebEnhancer|WebmasterWorldForumBot|WebReaper|WebSauger|Website Quester|Webster Pro|WebStripper|WebZip|Wget|WordPress|Wotbox|wsr\-agent|WWW\-Collector\-E|Yeti|YottosBot|Zao|Zeus|ZyBORG" bad_bot
Deny from env=bad_bot
# END Bad Bot Blocker
*

art22

  • Захожу иногда
  • 332
  • 2 / 0
JRealtime Analytics
Пытался 10 версии его установить  выходят ошибки( не понял из-за чего возможно php нужно обновить, но не вариант.
это не обычные люди а роботы 100% в начале  они оставляли по 100-150 спамов в день под товарами, написал код который блокирует левые комментарии, и теперь 0 спама. Остался как то с ними решить вопрос. на 2й сайт тоже начали заходить( 90% заходят с браузера Chrome Mobile
 
*

art22

  • Захожу иногда
  • 332
  • 2 / 0
попробую спасибо. сам пробовал?
*

azm1n

  • Захожу иногда
  • 102
  • 17 / 0
Здравствуйте, что пробовал?
*

art22

  • Захожу иногда
  • 332
  • 2 / 0
# BEGIN Bad Bot Blocker
Я про это. Честно говоря сайт ничем не помог данный код, все так же боты идут и количество не упало. Спам идет через провайдер JSC Mastertel. Написал им может помогут
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент для Joomla 4 Менеджер Мета Тегов

Автор azm1n

Ответов: 2
Просмотров: 5215
Последний ответ 09.05.2025, 11:30:21
от azm1n
Посоветуйте компонент для базы студентов

Автор Mick_20

Ответов: 1
Просмотров: 4635
Последний ответ 21.02.2025, 12:56:34
от NewUsers
Нужна рабочая связка: CMS <> компонент ИМ <> 1С <> API почта, сдэк, BoxBerry

Автор dss

Ответов: 2
Просмотров: 6943
Последний ответ 11.08.2023, 00:40:51
от Sulpher
Компонент для вывода семинаров

Автор gantelay

Ответов: 11
Просмотров: 6963
Последний ответ 04.07.2023, 13:40:26
от vovchikku
Модуль/компонент/плагин видео из Вконтакте

Автор Snip

Ответов: 0
Просмотров: 4486
Последний ответ 25.05.2023, 19:16:49
от Snip