Сообщество строителей сайтов на Joomla + Gridbox

Gridbox 3.0 уже вышел — как безопасно обновиться

Личный кабинет

Gridbox 2.20.2.2. Предотвращение спам-регистраций

Чтобы предотвратить автоматические спам-регистрации пользователей, Gridbox 2.20.2.2 включает улучшение безопасности для функциональности регистрации в Магазине. Данное обновление не устраняет уязвимость в системе безопасности.


Описанное поведение не предоставляло несанкционированного доступа, не позволяло повышать привилегии и не ставило под угрозу веб-сайты. Однако автоматические запросы на регистрацию могли привести к появлению нежелательных спам-аккаунтов пользователей на сайтах.


Электронная коммерция Gridbox для Joomla использует собственную систему регистрации покупателей, отдельную от встроенной регистрации пользователей Joomla. Чтобы упростить первоначальную настройку Магазина, регистрация покупателей ранее была включена по умолчанию, что позволяло веб-сайтам начать использовать Магазин без дополнительной настройки.


Однако даже на сайтах, где Магазин не использовался, автоматические боты могли обнаружить конечную точку регистрации и создавать нежелательные учётные записи.


В рамках этого улучшения безопасности регистрация в Магазине теперь по умолчанию отключена. Администраторы веб-сайтов, использующие Магазин Gridbox, могут включить регистрацию покупателей вручную, когда это потребуется.


Следуя тому же подходу, который был внедрён в Joomla 3.4, регистрация также отключена по умолчанию для всех новых установок, в то время как существующие установки автоматически отключают регистрацию в Магазине, когда Магазин не используется.


Это изменение дополнительно укрепляет конфигурацию по умолчанию, следуя передовым практикам безопасности «безопасно по умолчанию».


Информация об обновлении

Тип релизаУсиление безопасности
Исправленная версияGridbox 2.20.2.2
Дата выпуска3 августа 2026

Каналы связи и статус

Канал связиОписаниеСтатус
Email-уведомление клиентамОтправлено всем зарегистрированным клиентам Gridbox с активными email-подписками.Отправлено
Объявление на сайтеПубликация объявления о безопасности на официальном сайте.Опубликовано
Сообщение в социальных сетяхОбъявление распространено через официальные каналы в социальных сетях.Опубликовано

Улучшения безопасности


Следующее улучшение безопасности было реализовано для усиления конфигурации регистрации в Магазине по умолчанию и снижения нежелательных автоматических попыток регистрации.

КомпонентУлучшение безопасности
Регистрация в МагазинеОтключена регистрация пользователей в Магазине по умолчанию для уменьшения автоматических спам-регистраций на сайтах, где учётные записи покупателей не требуются.

Необходимые действия

Чтобы ваш сайт получил преимущества от этих улучшений безопасности, мы рекомендуем выполнить следующие шаги:

ДействиеОписание
Обновить GridboxОбновите все установки до последней версии Gridbox.
Удалить нежелательные учётные записиПроверьте учётные записи пользователей Joomla и удалите все нежелательные спам-аккаунты, которые могли быть созданы до этого обновления.
Включить Google reCAPTCHAЕсли ваш сайт позволяет регистрацию пользователей через Магазин или плагин «Вход», включите Google reCAPTCHA для дополнительной защиты от автоматических попыток регистрации.

Если ваш сайт уже работает на Gridbox 2.20.2 или более поздней версии, никаких дополнительных действий по безопасности не требуется, кроме обновления до последней версии. Если нежелательные учётные записи были созданы до этого обновления, их можно просто удалить из Менеджера пользователей Joomla.


Эти учётные записи не предоставляют несанкционированного доступа к вашему сайту, повышенных привилегий или какой-либо компрометации ваших данных.


Дополнительные рекомендации по безопасности

Хотя это обновление помогает сократить автоматические спам-регистрации, безопасность веб-сайта всегда должна основываться на многоуровневой защите.


Мы рекомендуем следовать этим передовым практикам:

  • Поддерживайте Gridbox, Joomla и все установленные расширения в актуальном состоянии.
  • Включайте Google reCAPTCHA для форм регистрации пользователей, где это уместно.
  • Используйте надёжные и уникальные пароли для учётных записей администраторов.
  • Разверните межсетевой экран для веб-приложений (WAF), такой как Cloudflare или инструменты безопасности вашего хостинг-провайдера, чтобы помочь фильтровать автоматический и вредоносный трафик.
  • Регулярно создавайте резервные копии вашего веб-сайта и проверяйте, что они могут быть успешно восстановлены.


    Многоуровневый подход к безопасности — сочетание актуального программного обеспечения, безопасной конфигурации, защиты CAPTCHA, WAF и надёжных резервных копий — обеспечивает наилучшую защиту от автоматических злоупотреблений и других распространённых угроз безопасности.