Во вторник 14 декабря команда разработки Joomla выпустила срочное обновление безопасности, закрывающее 0-day уязвимость, которая открывает злоумышленникам возможность удаленного исполнения кода. Хакеры уже активно пытаются атаковать уязвимые сайты.Читать полностью »
Рубрика «Joomla» - 3
В CMS Joomla обнаружена критическая 0-day уязвимость
2015-12-15 в 18:21, admin, рубрики: cms, Joomla, o-day, Блог компании Positive Technologies, Веб-разработка, информационная безопасность, уязвимостиСравнительный обзор бирж по продаже шаблонов для сайтов
2015-03-06 в 12:34, admin, рубрики: drupal, e-commerce, html, Joomla, wordpress, биржи контента, веб-аналитика, веб-дизайн, Исследования и прогнозы в IT, контент, Монетизация IT-систем, продажа контента, шаблоны, метки: биржи контентаВ наше время столь яркого развития веб-творчества у Интернет-пользователей появилась великолепная возможность не только покупать самый различный контент для своих проектов, но и зарабатывать деньги на популярных биржах по продаже шаблонов для сайтов и других веб-элементов, используя свой талант и умения.
Надо полагать, многие «креативщики» знают о такой площадке как ThemeForest. Однако не им единым живет «творческая тусовка» современного виртуального мира. Задавшись утопичной целью найти идеальный проект, мы решили подробно описать и сравнить в нашем обзоре наиболее интересные биржи по продаже шаблонов для сайтов – разумеется, во главе с ThemeForest.
Читать полностью »
Поддержка SEO URL в MVC компоненте Joomla 3
2015-02-07 в 13:59, admin, рубрики: Joomla, joomla 3.0, mvc, SEO URLДля компонента каталога необходимо организовать красивые ссылки. Я опишу на живом примере, что для этого необходимо сделать. Статья пишется на ходу. Пишу код, тестирую, если все работает, дописываю статью.
Для начала нужно создать router.php в папке компонента (/components/com_catalog/router.php).
Добавим в него функцию которая будет генерировать url:
function catalogBuildRoute(&$query)
{
$segments = array();
if (isset($query['view']))
{
$segments[] = $query['view'];
unset($query['view']);
}
if (isset($query['id']))
{
$segments[] = $query['id'];
unset($query['id']);
};
return $segments;
}
Вторая функция будет разбирать url на составные части:
Читать полностью »
Внедрение через URL: www.site.ru-?jn=xxxxxxxx
2014-12-20 в 12:50, admin, рубрики: cms, Joomla, jquery, jquery plugins, web-разработка, wordpress, безопасность сайтов, информационная безопасностьБуквально на днях столкнулся с новым (*?) вариантом спам-вируса для веб-сайтов. Гугл определяет его как «Внедрение через URL».
Описание
На вашем сайте появляются ссылки которых не было и быть не могло — вы, например, четко знаете структуру сайта и оригинальный вид URL, который отличается от «левых» URL. В частности, в индексе поисковиков появляются ссылки вида:
Поиск и устранение
Яндекс-Вебмастер пока не реагирует на них, а вот в инструментах Гугла для вебмастеров выдается предупреждение о возможном взломе сайта. Там же даны рекомендации по поиску. К сожалению они довольно общие и конкретный поиск проблемы занимает время. Антивирусы и он-лайн анализаторы сайтов — результата не дают. Только ручками.
Вариант А: Код не обфусцирован
- Ищем в исходниках кто и как у нас пользует переменную $_GET['jn']
- Далее по коду смотрим кто где гадит (например: jsswfuploadpluginsjquery)
Вариант Б: Код обфусцирован
- Ищем каталог с файлами, названия которых идут после "?jn="
- Ищем подозрительные исполняемые файлы типа images/c0nfv.php
- Проверяем дату jquery.php и сравниваем ее с датой обнаружения вируса по мониторингу инструментов вебмастеров Гугла.
Встречается
- CMS: Joomla, WordPress, DLE
- Plugins: ImageZoomer, SWFupload
- Велика вероятность появления практически во всех плагинах, которые используют JQuery и в тех местах, где у админов ручки не дошли до настройки.
Полный код (необфусцированного) зловредного кода под катом.
Читать полностью »
Оптимизации Joomla. Конкурс «ВПС на год за лучшие идеи!»
2014-08-11 в 4:42, admin, рубрики: infobox, jelastic, Joomla, vps, Блог компании Infobox, производительность, хостингJoomla – одна из самых популярных opensource CMS в мире. По данным Alexa уже который год она успешно конкурирует с WordPress за звание самой популярной.

Увеличение времени загрузки сайта на 1 секунду имеет следующие последствия:
- уменьшение количества просмотров страницы на 11%;
- снижение удовлетворенности покупателей на 16%;
- снижение рейта конверсии посетителей в покупателей на 7%.
- 40% мобильных покупателей покинут интернет магазин, страницы которого загружаются дольше 3 секунд.
В этой статье мы затронем тему оптимизации Joomla. Для лучшего раскрытия темы в будущих статьях мы проводим конкурс: пришлите нам рекомендации по оптимизации Joomla, не вошедшие в эту статью. Автору наиболее полных и полезных советов по оптимизации будет предоставлена VPS 1024 на год (результат конкурса по WordPress будет объявлен совсем скоро). В конце статьи ссылка на регистрацию бесплатной Cloud VPS от Infobox для экспериментов с оптимизацией Joomla.
Читать полностью »
Какие платформы для веб проектов чаще требуют заказчики
2014-07-11 в 22:23, admin, рубрики: fl.ru, Joomla, odesk.com, wordpress, Веб-разработка 
Не утихают войны о том какая CMS лучше, какой framework выбрать и прочие войны между технологиями и платформами разработки. Однако думаю все поставит на свои места рынок. Отталкиваясь от этой мысли было решено провести маленькое исследование, которое может отчасти выразить существующее положение вещей в сфере веб разработки.
Читать полностью »
Автоматическая сборка пакетов для CMS Joomla!
2014-02-10 в 18:32, admin, рубрики: Joomla, phing, Веб-разработка, метки: Joomla, phing До того, как я начал работать над текущим проектом, я не думал, что мне когда либо придется использовать инструменты для автоматической сборки проектов. Ведь работаю я исключительно с интерпретируемыми языками, которым не нужна компиляция. Однако, как оказалось, они могут быть полезными и при разработке на PHP, и особенно при работе с Joomla!
Читать полностью »
Решение проблемы Авторизации и Завершения сеанса с HTTP Authentication: Basic, PHP, Joomla, Apache
2014-01-21 в 11:32, admin, рубрики: Apache, Joomla, joomla 3.0, php, авторизация, проблема, метки: apache, htaccess, joomla 3.0, PHP, авторизация, проблемаПриветствую
Буквально вчера я решил приступить к разработке личного кабинете одного безымянного сайта. Передо мной встал вопрос по поводу внешнего вида формы авторизации, мне, откровенно, не хотелось заниматься дизайном формы, делать всплывающие подсказки, да и в целом уделять огромное внимание форме. Я сдуру ринулся искать готовые решения, увидел достаточно безвкусных форм. Думал подыскать какой-нибудь готовый компонент, готовое расширение, но в большинстве своём они разочаровали меня. Блуждая по форумам, мне показалось интересным разыграть карту с HTTP Authentication: Basic. Я отправился читать мануал, прежде был недостаточно осведомлён об данном способе. Далее и начались проблемы.
Читать полностью »
Как сделать геоинформационный сервис с друзьями и не вспотеть
2014-01-14 в 16:38, admin, рубрики: Google API, Google Maps, Joomla, Геоинформационные сервисы, геоинформационный сервис, краудфандинг, стартап, метки: Google Maps, Joomla, геоинформационный сервис, краудфандинг, стартапЗдравствуйте, это пост о том, как сделать своими силами, без инвесторов, геоинформационный проект, от идеи до законченного продукта.
У каждого из нас есть хобби, у меня это прогулки по улицам городов. Изначально я с друзьями гулял просто по центру — чувствовалось, что все здания вокруг исторические, но кто в них жил, какие особенности в архитектуре, какие события в них происходили — за каждым лезть в гугл очень не удобно, особенно с телефона. Решили готовиться к прогулкам, что бы понимать, что вокруг есть интересного, чем примечателен тот или иной дом, в честь кого вон тот памятник и всё в этом духе. Для того, что бы разок вот так прогуляться, надо было приложить не мало усилий: во-первых, подобрать интересные места которые хотим увидеть; во-вторых, построить по этим местам маршрут на картах Яндекса или Гугла; в-третьих распечатать краткую справку по каждому месту, что бы подойдя к нему, вспомнить интересные факты о нём. И это одноразовая подготовка, ведь второй раз идти по этому же маршруту и видеть одно и тоже просто не интересно.
Помучавшись несколько раз, возникло желание создать какую то штуку, которая сама будет создавать случайные маршруты по интересным местам. Читать полностью »
Простой способ автоматического создания бекапа joomla сайтов с помощью Akeeba backup + Crontab
2013-12-13 в 9:54, admin, рубрики: backup, Joomla, резервное копирование, метки: backup, Joomla, резервное копирование Всем привет. Давно являюсь читателем хабра, но только лишь читателем. Инвайта нет, а нужен то он по сути только для того, чтобы писать комментарии. Хотелось бы конечно получить его, но не было мыслей, о чем же написать. И вот наконец появилась тема.
Хочу описать процесс полностью автоматического создания резервных копий сайтов на CMS Joomla с помощью компонента Akeeba backup, причем его бесплатной версии.
Знаю, что джумлу на хабре не особо жалуют, но думаю все же найдутсяе, которые создают сайты с её помощью.
Читать полностью »

