Przejdź do głównej treści

OPcache

Poprawia wydajność PHP poprzez buforowanie kodu PHP w pamięci podręcznej, eliminując w ten sposób potrzebę ponownego ładowania i analizowania skryptów przez PHP przy każdym żądaniu. OPcache przyspiesza aplikacje w tym każdy cms i redukuje czas odpowiedzi serwera.

Open graph

Protokół Open Graph został pierwotnie stworzony przez Facebooka, ale w rzeczywistości jest obsługiwany przez szeroką gamę platform mediów społecznościowych, które obejmują: Facebook, Pinterest, Linkedin, Twitter i inne. 

W kodzie strony możesz znaleźć podstawowe meta tagi open graph takie jak: og:title, og:type, og:image, og:url 

Joomla w standardzie nie dostarcza i nie generuje meta tagów open graph. Więc musisz zaopatrzyć swoją stronę w dodatek, który to potrafi.

Opening Hours 6.3.0 usuwa lukę XSS. Zaktualizuj moduł Joomill

  • FAQ:

    Czy lukę może wykorzystać anonimowy użytkownik?

    Opis producenta wymaga dostępu do zmiany ustawień modułu. Nie potwierdza ataku wykonywanego przez anonimowego gościa.


    Gdzie pobrać poprawioną wersję?

    Na oficjalnej stronie pobierania Joomill. Wybierz pakiet zgodny z posiadaną edycją rozszerzenia.


    Czy poprawka dotyczy wersji Free i PRO?

    Tak. Changelog Joomill wymienia moduł Free i PRO w wersji 6.3.0.


    Czy Opening Hours 6.2.4 wymaga aktualizacji?

    Tak. Producent opublikował poprawkę pola Custom CSS dopiero w wydaniu 6.3.0 z 8 października 2026 r.


    Czy problem ma numer CVE?

    Na 9 października 2026 r. nie znaleźliśmy publicznego rekordu CVE przypisanego do tej poprawki.


    Firma do sprawdzenia i oczyszczenia strony Joomla po włamaniu?

    Joomla Guru oferuję taką usługę jak czyszczenie i zabezpieczenia stron po włamaniu. https://joomlaguru.pl/uslugi/usuwanie-wirusow

Joomill wydał 8 października 2026 r. Opening Hours 6.3.0 z poprawką bezpieczeństwa. Problem dotyczył pola Custom CSS. Odpowiednio przygotowana wartość mogła zamknąć blok <style> i uruchomić JavaScript na stronie odwiedzanej przez użytkowników. Producent udostępnił poprawione wydania modułu Free i PRO.

To luka typu XSS wymagająca możliwości zmiany ustawień modułu. Według changelogu Joomill nie musi to być konto Super User. Nie ma podstaw, by opisywać ten problem jako atak dostępny dla anonimowego gościa. Jeśli ktoś z dostępem do opcji modułu może zapisać Custom CSS, warto zaktualizować rozszerzenie i sprawdzić, komu przyznano takie uprawnienia.

Jeśli potrzebujesz pomocy z aktualizacją, Joomla Guru oferuje opiekę serwisową Joomla. Przy podejrzeniu, że w ustawieniach lub na stronie znalazł się obcy kod, przydatna będzie także analiza bezpieczeństwa i usuwanie skutków włamania.

Opieka serwisowa Joomla 2026

  • FAQ:

    Na czym polega opieka nad stroną internetową?

    Opieka nad stroną obejmuje regularne aktualizacje Joomla i rozszerzeń, wykonywanie kopii zapasowych, kontrolę działania serwisu oraz zależnie od wybranego pakietu, monitoring, zabezpieczenia, diagnozowanie awarii i drobne prace techniczne.


    Czy opieka jest potrzebna, jeśli strona działa poprawnie?

    Tak. To, że strona działa, nie oznacza, że jest aktualna, bezpieczna i odporna na awarie. Regularna opieka pozwala ograniczyć ryzyko włamania, utraty danych, błędów technicznych oraz kosztownych napraw wykonywanych w trybie pilnym.


    Czym różni się pakiet podstawowy od pakietu optymalnego?

    Pakiet Optymalny obejmuje przede wszystkim aktualizacje, kopię zapasową i podstawową kontrolę strony. Pakiet Optymalny zawiera dodatkowo monitoring dostępności, zabezpieczenie firewallem, diagnozowanie awarii, pomoc przy standardowych infekcjach, dostęp do wybranych licencji oraz do 1 godziny drobnych prac miesięcznie.


    Co obejmuje pakiet premium?

    Pakiet Premium obejmuje pełną opiekę techniczną, a dodatkowo regularną analizę strony i serwera, rekomendacje dotyczące bezpieczeństwa, wydajności, SEO, sztucznej inteligencji i dalszego rozwoju. Zawiera również priorytetową obsługę oraz do 3 godzin drobnych prac miesięcznie.


    Co oznacza deklarowany czas reakcji?

    Czas reakcji oznacza potwierdzenie przyjęcia zgłoszenia i rozpoczęcie jego analizy. Nie jest to gwarantowany czas całkowitego usunięcia awarii, ponieważ czas naprawy zależy od rodzaju problemu, zakresu uszkodzeń i dostępu do infrastruktury.


    Jakie prace są uznawane za drobne poprawki?

    Do drobnych prac zalicza się między innymi zmianę nazwy pozycji menu, edycję danych kontaktowych lub niewielką korektę treści. Rozbudowa strony, tworzenie nowych funkcji, większe zmiany układu oraz prace wymagające wielogodzinnej analizy są wyceniane osobno.


    Czy pakiet obejmuje usuwanie skutków włamania?

    Pakiet Optymalny i pakiet premium obejmują pomoc przy standardowych infekcjach i ograniczonych incydentach bezpieczeństwa. Odbudowa strony, odzyskiwanie dużej ilości danych, migracja serwera lub zaawansowana analiza kodu i bazy danych są wyceniane oddzielnie.


    Co dzieje się z licencjami po zakończeniu współpracy?

    Dostęp do wybranych licencji Joomla Guru obowiązuje wyłącznie podczas aktywnej opieki. Po zakończeniu współpracy dostęp wygasa, a rozszerzenia wymagające licencji przypisanej bezpośrednio do klienta muszą zostać zakupione osobno.


    Mam starą stronę Joomla 3 i ciągle są włamania czy pakiet podstawowy wystarczy?

    W skrócie nie. Pakiet podstawowy to zapewnie aktualizacji bieżącym sprawnym stroną ciągłość działania aby utrzymać je bezpieczne. Należy najpierw rozważyć skorzystanie z usługi "Usuwanie wirusów" a następnie w trybie pilnym wykonać migracje do możliwie najwyższej wersji Joomla. 

Kompleksowa opieka serwisowa Joomla 5 / 6

Joomla Guru wspiera utrzymanie i oferuje pomoc Twojej witryny Joomla, niezależnie od tego, czy została stworzona przez nas (joomlaguru.pl) czy nie! Wybierasz poziom usług dopasowany do Twoich potrzeb.

Opieka serwisowa nazywana również opieką techniczną (opieką nad stroną) zawiera w sobie wszelkie czynności, które powinny być wykonywane przy utrzymaniu strony. Strona nie powinna pozostawać bez nadzoru przez długi czas. Pozostawiona sobie strona to bardzo duże ryzyko podatności na ataki hakerów. Brak aktualizacji czy doglądania sprawia, że nie jesteśmy w stanie zauważyć, że strona została zhakowana. Jeśli nie masz pojęcia o zarządzaniu i dbaniu o stronę www opartą o Joomla! Zajmiemy się wszelkimi czynnościami administracyjnymi za Ciebie. A w ramach naszej usługi Twoja strona zostanie zabezpieczona.

CHCE OPIEKĘ SERWISOWĄ


Dlaczego warto mieć opiekę nad stroną?

Strona internetowa może działać poprawnie przez wiele miesięcy, a mimo to stopniowo tracić bezpieczeństwo, wydajność i widoczność w wyszukiwarkach. Regularna opieka zmniejsza ryzyko włamania, utraty danych, błędów po aktualizacjach oraz kosztownych awarii pojawiających się w najmniej odpowiednim momencie.

Dzięki monitoringowi i bieżącej kontroli o problemie można dowiedzieć się wcześniej, zanim zauważą go klienci.

Nie musisz samodzielnie pilnować aktualizacji Joomla, rozszerzeń, kopii zapasowych ani zmian po stronie serwera. Gdy pojawi się awaria lub incydent bezpieczeństwa, masz dostęp do specjalisty, który zna stronę i może szybciej rozpocząć diagnozę. To oznacza mniej stresu, mniej nieplanowanych kosztów i więcej czasu na prowadzenie firmy.

Profesjonalna opieka nad stroną nie jest wydatkiem na coś, czego nie widać jest zabezpieczeniem narzędzia, które pracuje na zaufanie klientów i wyniki Twojego biznesu.

Ceny pakietów

  • 299 zł

    Pakiet Podstawowy

    • aktualizacja core i rozszerzeń
    • kopia zapasowa
    • podstawowa kontrola działania Joomla
    • skan antywirusowy na życzenie

  • 695 zł

    Pakiet Optymalny

    • wszystko to co w podstawowym
    • konfiguracja i zabezpieczenie firewallem
    • 1h prac / mce
    • dostęp do licencji*
    • zaawansowany skan antywirusowy AI
    • monitorig działania strony 24/7/365
    • SLA 8h

  • 1599 zł

    Pakiet Premium

    • wszystko to co w pakiecie optymalny
    • rekomendacje bezpieczeństwa, SEO, AI, Local, Google / Bing
    • wdrażanie uzgodonionych usprawnień
    • 3h prac / mce
    • wdrożenie CloudFlare (opcjonalne)
    • SLA 4h

      * Dostępne są 2 miejsca

* Podane ceny są cenami brutto obejmuja jedną domenę.
** Joomla 3 - pakiety są wyceniane idywidualnie.

Opis rozszerzony pakietów

  • Pakiet Podstawowy

    W ramach pakietu wykonywane są:

    • aktualizacja Joomla i zainstalowanych rozszerzeń zgodnie z miesięcznym harmonogramem,
    • wykonanie kopii zapasowej przed aktualizacją,
    • instalacja pilnych aktualizacji bezpieczeństwa Joomla poza standardowym harmonogramem, jeżeli ich niezwłoczne wdrożenie jest wymagane,
    • podstawową kontrolę działania strony po aktualizacji.

    Pakiet obejmuje podstawową opiekę aktualizacyjną i nie zawiera bieżącego monitoringu strony ani prac rozwojowych.

  • Pakiet Optymalny

    Pakiet obejmuje wszystkie elementy pakietu podstawowego, a dodatkowo:

    • autonomiczny monitoring dostępności strony,
    • konfiguracja i zabezpieczenie strony za pomocą firewalla o ile środowisko strony na to pozwala,
    • diagnozę wykrytych awarii i incydentów bezpieczeństwa oraz podjęcie działań naprawczych w zakresie objętym pakietem,
    • usuwanie skutków standardowych infekcji i prób włamania w zakresie objętym opieką,
    • pakiet obejmje 1 godzinę drobnych prac miesięcznie; niewykorzystany czas nie przechodzi na kolejny miesiąc,
    • dostęp do licencji* rozszerzeń wykorzystywanych przeze mnie podczas obowiązywania aktywnej opieki,
    • standardowy czas reakcji do 8 godzin roboczych (SLA).

    Czas reakcji oznacza potwierdzenie przyjęcia zgłoszenia i rozpoczęcie jego analizy. Nie oznacza gwarantowanego czasu pełnego usunięcia awarii.

    Drobne poprawki - edycja menu "zmiana nazwy", edycja danych kontaktowych itp. Rozbudowa strony nie wchodzi w zakres i jest wyceniania osobno.

    Standardowa infekcja oznacza ograniczony incydent bezpieczeństwa, którego usunięcie nie wymaga odbudowy strony, odtwarzania dużej części danych, migracji serwera ani wielogodzinnej analizy kodu i bazy danych. Zaawansowane prace w przypadku uszkodzeń strony odzyskiwanie części danych z kopii zapasowych. Wycenianie są osobno.

    Pakiet obejmuje dostęp do wybranych licencji posiadanych przez Joomla Guru i wykorzystywanych podczas aktywnej współpracy. Nie dotyczy to licencji zakupionych wcześniej przez klienta ani rozszerzeń wymagających odrębnej licencji przypisanej bezpośrednio do klienta. Po zakończeniu współpracy dostęp do licencji Joomla Guru wygasa.

    Zakres dostępnych licencji może ulec zmianie w przypadku zmiany warunków licencyjnych producenta.

  • Pakiet Premium

    Pakiet obejmuje wszystkie elementy pełnej opieki, a dodatkowo:

    • regularną analizę techniczną strony,
    • analiza serwera i utrzymania strony (podnoszenie wersji PHP gdy środowisko tego wymaga),
    • rekomendacje dotyczące bezpieczeństwa, wydajności, SEO, sztucznej inteligencji i dalszego rozwoju,
    • bieżące wdrażanie uzgodnionych usprawnień,
    • priorytetową obsługę zgłoszeń i awarii,
    • pakiet obejmuje 3 godziny drobnych prac miesięcznie; niewykorzystany czas nie przechodzi na kolejny miesiąc,
    • standardowy czas reakcji do 4 godzin roboczych (SLA),
    • na życzenie klienta - krótkie podsumowanie wykonanych w danym miesiącu prac oraz rekomendowanych kolejnych działań.

    Czas reakcji oznacza potwierdzenie przyjęcia zgłoszenia i rozpoczęcie jego analizy. Nie oznacza gwarantowanego czasu pełnego usunięcia awarii.

    Ze względu na zakres prac liczba klientów w tym pakiecie jest ograniczona. Obecnie dostępne są 2 miejsca.


Ogólne uwagi:

Godziny obowiązywania czasów reakcji
Poniedziałek-piątek, godz. 8:00-16:00, z wyłączeniem dni ustawowo wolnych od pracy.

Czas reakcji oznacza czas do potwierdzenia zgłoszenia i rozpoczęcia jego analizy. Nie oznacza gwarantowanego czasu całkowitego usunięcia awarii, ponieważ zależy on od rodzaju problemu i dostępu do infrastruktury.

Wyłączenia

Do czasu reakcji i realizacji nie są wliczane awarie ani opóźnienia wynikające z działania zewnętrznych dostawców, w szczególności:

  • hostingu i serwera,
  • domeny i DNS,
  • Cloudflare,
  • usług Google,
  • systemów płatności,
  • poczty elektronicznej,
  • braku lub utraty dostępu do serwera, panelu administracyjnego albo usług zewnętrznych.

Są to elementy pozostające poza moją bezpośrednią kontrolą. W takich przypadkach mogę pomóc w diagnozie problemu i kontakcie z dostawcą, jednak czas usunięcia awarii zależy od podmiotu zewnętrznego.

Cennik


  • Pakiet Podstawowy 299  zł /mce brutto
  • Pakiet Optymalny 695 zł /mce  brutto
  • Pakiet Premium 1599 zł /mce brutto

CHCE OPIEKĘ SERWISOWĄ

Przebieg współpracy w 4 prostych krokach


  • Kontakt -wypełniasz formularz lub dzwonisz (+48 505 892 678).

  • Umowa – zapoznanie się z warunkami.

  • Dostępy – przesyłasz dane FTP/SSH i do panelu hostingu (bezpieczny vault).

  • Działająca Opieka - Ty skupiasz się na biznesie. 

Najczęstsze pytania (FAQ)

OrdaSoft: krytyczny SQL injection w Simple Membership i luka w Touch Slider

  • FAQ:

    Czy Simple Membership 7.4.0 jest bezpieczny?

    Rekord jest niespójny: tytuł wskazuje 7.4.0 jako poprawkę, ale pole affected obejmuje również tę wersję. Potwierdź status u OrdaSoft.


    Skąd pobrać pakiety?

    Z oficjalnych stron produktów OrdaSoft podlinkowanych w artykule. Edycje płatne mogą wymagać konta i licencji.


    Czy aktualizacja wyklucza wcześniejszy atak?

    Nie. Usuwa podatny kod, lecz nie cofa możliwych zmian danych lub slajdów.


    Czy luki wymagają konta?

    Nie. Oba rekordy CVE opisują ścieżki dostępne bez logowania.


    Która wersja usuwa problem Touch Slider?

    CVE wskazuje poprawkę 5.4.6; zakres podatny kończy się na 5.4.5.


    Gdzie szukać pomocy po włamaniu na stronę Joomla?

    Joomla Guru może pomóc w sprawdzeniu wersji, wykonaniu kopii i aktualizacji. Przy podejrzeniu naruszenia danych lub obcych zmian w slajderze potrzebna jest analiza skutków włamania.

Dwa rozszerzenia OrdaSoft mają podatności dostępne bez logowania. W Simple Membership błąd w sprawdzaniu loginu pozwala wstrzyknąć zapytanie SQL. Touch Slider pozwala niezalogowanej osobie usuwać obrazy slajdera albo podmienić jego zawartość. Rekordy CVE-2026-102782 i CVE-2026-102781 opublikowano 7 października 2026 r.

SQL injection w komponencie członkowskim oceniono na 9,3 (krytyczny) w CVSS 4.0. Touch Slider otrzymał 6,9. W przypadku Simple Membership rekord CVE jest niespójny: tytuł wskazuje, że poprawkę stanowi 7.4.0, lecz pole z zakresem wersji oznacza również 7.4.0 jako podatną. Nie traktuj więc samego numeru 7.4.0 jako potwierdzenia usunięcia luki. Sprawdź pakiet i status poprawki u OrdaSoft.

Joomla Guru może pomóc w sprawdzeniu wersji, wykonaniu kopii i aktualizacji. Przy podejrzeniu naruszenia danych lub obcych zmian w slajderze potrzebna jest analiza skutków włamania.

OS CCK: krytyczna luka pozwala uruchomić PHP bez logowania. Pobierz 8.3.16 ręcznie

  • FAQ:

    Czy edycja Pro jest podatna?

    Pro ma inną numerację. Bez publicznego potwierdzenia poprawionej wersji trzeba sprawdzić jej status bezpośrednio z OrdaSoft.


    Czy do wykorzystania luki potrzebne jest konto?

    Nie. Ścieżka przesyłania plików była dostępna przez publiczny frontend.


    Gdzie szukać śladów włamania?

    Sprawdź katalogi images/com_os_cck*, logi, pliki PHP, konta administratorów oraz zmiany w bazie.


    Które wersje OS CCK obejmuje CVE?

    Rekord wskazuje wydania od 1.0.0 do 8.3.15. Poprawka dla Light jest w 8.3.16.


    Czy SQL Injection ma ten sam numer CVE?

    Nie. CVE-2026-102427 dotyczy przesyłania pliku, a CVE-2026-102428 opisuje SQL Injection. Obie luki usuwa 8.3.16.


    Czy instalacja poprawki usuwa backdoor?

    Nie. Jeśli doszło do wcześniejszego wykonania kodu, potrzebna jest osobna analiza i usunięcie zmian atakującego.


    Dlaczego Joomla może nie pokazać wersji 8.3.16?

    Kanał aktualizacji OrdaSoft nadal podaje 8.3.14 Light. Pakiet 8.3.16 trzeba pobrać ręcznie.

W OrdaSoft OS CCK wykryto krytyczny błąd przesyłania plików. Osoba bez konta mogła zapisać plik wykonywany jako PHP w katalogu witryny. CVE-2026-102427 ma ocenę 10,0 w skali CVSS 4.0. Poprawka jest w pakiecie 8.3.16 Light.

W tym samym pakiecie zmieniono obsługę sortowania publicznych list, która dopuszczała SQL Injection. Ten drugi błąd otrzymał CVE-2026-102428 z oceną 9,3 w skali CVSS 4.0. Aktualizacja informacji: 7 października 2026 r. Najpilniejsza jest jednak instalacja nowego wydania: na 1 października 2026 r. kanał aktualizacji OrdaSoft nadal wskazuje 8.3.14 Light, choć pobierany pakiet ma już numer 8.3.16. Joomla może więc nie pokazać poprawki.

Pobierz OS CCK 8.3.16 Light bezpośrednio od OrdaSoft → Po instalacji potwierdź numer w menedżerze rozszerzeń. Joomla Guru może pomóc w aktualizacji i testach, a przy podejrzeniu przejęcia witryny przeprowadzić analizę i usunięcie skutków włamania.

Jak działa luka w przesyłaniu plików?

Publiczna ścieżka przesyłania obrazów sprawdzała zawartość pliku, lecz nie ograniczała rozszerzenia zapisywanej nazwy. Przy odpowiednio przygotowanym pliku można było przejść kontrolę typu obrazu i zachować rozszerzenie .php. Plik trafiał pod katalog strony, gdzie serwer mógł go wykonać.

Rekord CVE wskazuje zakres od 1.0.0 do 8.3.15. W pobranym pakiecie Light manifest komponentu oraz manifest pakietu podają 8.3.16. Płatna edycja Pro ma własną numerację i nie ma publicznego potwierdzenia, który jej pakiet zawiera tę poprawkę. Użytkownicy Pro powinni pilnie zweryfikować to z OrdaSoft.

Drugi problem: sortowanie list

Wcześniejszy kod budował klauzulę ORDER BY z parametru sortowania pochodzącego z żądania. W 8.3.16 pole jest sprawdzane względem dozwolonych kolumn. Ten błąd jest opisany jako CVE-2026-102428 (9,3 w CVSS 4.0). Osobny CVE-2026-102427 dotyczy przesyłania i uruchamiania pliku.

Dlaczego trzeba pobrać pakiet ręcznie?

Oficjalny pakiet 8.3.16 Light nadal wskazuje adres kanału aktualizacji OS CCK. Odczytany 1 października plik XML podaje tam 8.3.14 Light. Joomla porównuje numer z kanału z zainstalowanym wydaniem. Instalacja 8.3.14 albo 8.3.15 może z tego powodu wyglądać na aktualną.

  1. Wykonaj pełną kopię plików i bazy danych.
  2. Pobierz pakiet Light z oficjalnego odnośnika i zainstaluj go na istniejącej instalacji. Nie usuwaj wcześniej komponentu.
  3. Potwierdź numer 8.3.16 oraz działanie formularzy, obrazów i list treści.
  4. Przejrzyj katalogi images/com_os_cck* pod kątem obcych plików PHP oraz sprawdź konta administratorów i logi.

Jeżeli znajdziesz podejrzany plik, sama aktualizacja nie usuwa skutków wcześniejszego wykonania kodu. Potrzebna jest analiza całej witryny, w tym plików, bazy i danych dostępowych. Zakres takiej kontroli opisuje usługa usuwania wirusów z Joomla.

Źródła

OS Gallery z krytycznym SQL injection i dwiema lukami RCE. Aktualizuj do 6.2.7

  • FAQ:

    Skąd pobrać poprawioną wersję OS Gallery?

    Bezpłatny pakiet można pobrać z oficjalnego adresu OrdaSoft. Wersję Pro należy pobrać z konta klienta producenta, a następnie upewnić się, że zainstalowano wydanie 6.2.7 lub nowsze.


    Czy mogę polegać na automatycznym powiadomieniu o aktualizacji?

    Nie zawsze. Powiadomienie może pojawić się z opóźnieniem, dlatego warto ręcznie sprawdzić wersję, pobrać pakiet od producenta i potwierdzić numer po instalacji.


    Co grozi stronie przez luki RCE?

    Napastnik może wykonać kod na serwerze, odczytać konfigurację, zmieniać pliki, zainstalować backdoor i wykorzystać stronę do dalszych ataków.


    Które wersje OS Gallery są podatne?

    Rekordy CVE wskazują wersje od 1.0.0 do 6.2.6 włącznie. Dotyczy to zarówno bezpłatnego komponentu com_osgallery_light, jak i płatnego com_osgallery.


    Do jakiej wersji trzeba zaktualizować OS Gallery?

    Zainstaluj OS Gallery 6.2.7 lub nowsze wydanie i po instalacji sprawdź numer wersji w menedżerze rozszerzeń Joomla.


    Czy sama aktualizacja do 6.2.7 wystarczy?

    Aktualizacja usuwa podatności, ale nie kasuje skutków wcześniejszego włamania. Przy podejrzeniu ataku trzeba sprawdzić pliki, bazę, użytkowników, sesje i logi.


    Czy atak wymaga konta w Joomla?

    CVE-2026-88854 nie wymaga logowania. Pozostałe trzy podatności wymagają konta z wysokimi uprawnieniami do zarządzania OS Gallery.

W OS Gallery dla Joomla ujawniono cztery poważne podatności. Najgroźniejsza z nich pozwala zaatakować bazę danych bez logowania, a dwie kolejne mogą prowadzić do wykonania kodu na serwerze przez konto z prawem zarządzania galerią. Podatne są wersje od 1.0.0 do 6.2.6, zarówno bezpłatna, jak i płatna edycja rozszerzenia. Poprawka znajduje się w OS Gallery 6.2.7.

Nie warto czekać wyłącznie na komunikat w panelu Joomla. Powiadomienie o aktualizacji może pojawić się z opóźnieniem albo nie zadziałać poprawnie. Wersję rozszerzenia należy sprawdzić ręcznie, pobrać aktualny pakiet od producenta i po instalacji potwierdzić numer 6.2.7.

Jeżeli potrzebujesz wsparcia, Joomla Guru realizuje aktualizacje i opiekę serwisową Joomla. Gdy strona działała na podatnej wersji i pojawiły się podejrzane pliki, konta lub wpisy w logach, potrzebna może być pełna analiza oraz usuwanie wirusów z Joomla.

Page builder

To zestaw narzędzi wizualnych do budowania pojedynczych stron z responsywnych bloków metodą przeciągnij i puść (drag and drop). W Page Builderze mamy możliwość zdefiniowana dla pojedynczego szeregu siatki bootstrapowej i tam umieszczenia poszczególnych dodatków z dynamicznymi elementami zależnymi od PB. 
Joomla posiada kilka PB między innymi: QUIX, SP Page Builder, JSN PageBuilder, T4 Joomla Page Builder, Gridbox, RSPageBuilder!, Page Builder CK, AZURA. 

Paginacja

  • Synonim: stronicowanie

Paginacja to rozdzielenie ilości wpisów na mniejsze porcje na przykład gdy mamy dużą ilość wpisów 300 to system podzieli je w odstępach i strony będą co 5 lub 10 wpisów. Paginacja to również element sterujący na stronie. Zamiennikiem paginacji jest sposób ładowania w tle AJAX z przyciskiem 'wczytaj więcej', wówczas treść i kolejne artykułu ładują się dynamicznie nie ładując strony od zera.

Paginacja Joomla - hack core - porada

Będzie to bardzo krótki wpis, ponieważ opiszę jak i co zmienić aby paginacja nie była od 1 -10 a np od 1 - 5. Ponieważ to ustawienie globalne tyczy się tylko i wyłącznie LIST!
Więc po zmianie na zapleczu zmieni się tylko paginacja ale od strony zaplecza administracyjnego, a na stronie tylko jeśli mamy wybrany przegląd artykułów - Lista.
Modyfikacja ma jedną wadę ingerujemy w plik core joomla i przy każdej aktualizacji trzeba proces ponawiać.

Pamięć konserwatywna w Joomla

Pamięć konserwatywna w Joomla to selektywny poziom pamięci podręcznej. Joomla może zapisać wynik widoku komponentu, a każdy moduł jest obsługiwany osobno. Moduł może korzystać z ustawienia globalnego lub mieć pamięć podręczną wyłączoną, jeśli jego konfiguracja udostępnia taką opcję.

Jak działa poziom konserwatywny?

Przy pierwszym wejściu Joomla generuje widok i moduły. Elementy dopuszczone do buforowania zapisuje na określony czas. Kolejna osoba odwiedzająca tę samą stronę może otrzymać zapisany wynik, ale moduł wymagający świeżej treści nadal może być generowany przy każdym wejściu. Daje to większą kontrolę niż pamięć progresywna.

Dla jakich stron?

To odpowiedni wybór dla większości stron firmowych, blogów, portali informacyjnych i serwisów, które łączą treść stałą z dynamicznymi modułami. Jest też rozsądniejszym punktem wyjścia dla sklepu, formularzy, modułów zależnych od sesji albo elementów personalizowanych, ponieważ administrator może wyłączyć cache dla konkretnego modułu.

Tryb konserwatywny nie gwarantuje poprawnego działania każdego rozszerzenia. Po jego włączeniu trzeba sprawdzić formularze, logowanie, koszyk, zmieniające się moduły oraz czas odświeżania treści. Globalne mechanizmy cache rdzenia Joomla nie są używane dla zalogowanych użytkowników.

Zobacz także główne hasło pamięć podręczna w Joomla, gdzie opisano File, APCu, Memcached, Redis i cache całej strony.

Źródło: Joomla Programmer Documentation: Conservative Cache.

Pamięć podręczna

  • Synonim: cache

Pamięć podręczna (cache) przechowuje wcześniej wygenerowane wyniki, aby Joomla nie musiała przy każdym wejściu ponownie wykonywać tych samych zapytań i budować całej strony od początku. Skraca to czas odpowiedzi serwera i zmniejsza jego obciążenie. Po wygaśnięciu czasu cache albo po jego wyczyszczeniu Joomla tworzy dane ponownie.

Trzy sposoby buforowania treści w Joomla

  • Pamięć konserwatywna zapisuje widok komponentu i wybrane moduły. Każdy moduł może korzystać z ustawienia globalnego albo mieć cache wyłączony. Jest to bezpieczny wybór dla większości stron.
  • Pamięć progresywna zapisuje zestaw modułów wyświetlanych na danej stronie jako całość. Może ograniczyć liczbę operacji przy kolejnych odsłonach, ale daje mniej kontroli nad pojedynczym modułem.
  • Pamięć całej strony działa przez dodatek System - Page Cache. Joomla zapisuje kompletny kod HTML adresu i przy następnym wejściu może zwrócić go bez ponownego składania widoku i modułów. Ten wariant wymaga ostrożności na stronach z treścią zależną od sesji, formularzami lub koszykiem.

Opisane mechanizmy rdzenia dotyczą przede wszystkim użytkowników niezalogowanych. Rozszerzenia mogą dodatkowo korzystać z własnych metod buforowania.

Gdzie Joomla przechowuje cache?

Poziom pamięci podręcznej określa co Joomla buforuje. Osobne ustawienie Cache Handler określa gdzie zapisuje dane. W aktualnym rdzeniu Joomla 6.1 dostępne są:

  • File - domyślny zapis w plikach. Sprawdza się na typowym hostingu oraz na małych i średnich stronach działających na jednym serwerze.
  • APCu - zapis w pamięci współdzielonej PHP. Jest szybki i dobrze pasuje do pojedynczego serwera lub VPS, jeśli dostawca włączył rozszerzenie APCu. Nie współdzieli danych między kilkoma serwerami WWW.
  • Memcached - zewnętrzna usługa pamięciowa. Pasuje do serwisów o większym ruchu i środowisk z kilkoma serwerami, gdy wszystkie instancje mają korzystać ze wspólnego cache.
  • Redis - zewnętrzny magazyn danych w pamięci. Jest dobrym wyborem dla serwisów o dużym ruchu, wielu instancji Joomla lub hostingu, który udostępnia zarządzaną usługę Redis.

APCu, Memcached i Redis pojawią się jako użyteczne opcje tylko wtedy, gdy serwer ma wymagane rozszerzenie PHP i poprawną konfigurację usługi. Starsze materiały mogą używać nazw APC lub Memcache. W aktualnym kodzie Joomla właściwe nazwy obsługiwanych mechanizmów to APCu i Memcached; XCache oraz eAccelerator nie są już magazynami cache rdzenia.

Jak wybrać? Na zwykłym hostingu zacznij od File i poziomu konserwatywnego. Na pojedynczym, dobrze skonfigurowanym serwerze warto przetestować APCu. Redis albo Memcached mają sens, gdy są już poprawnie utrzymywane przez administratora lub dostawcę i pomiary pokazują korzyść. Poziom konserwatywny lub progresywny można łączyć z każdym dostępnym magazynem.

Źródła: Joomla Programmer Documentation: Caching Components and Modules, Joomla Programmer Documentation: Cache Storage, magazyny cache w kodzie Joomla 6.1.

Pamięć progresywna w Joomla

Pamięć progresywna w Joomla to poziom pamięci podręcznej, w którym Joomla zapisuje widok komponentu oraz cały zestaw modułów wyświetlanych na danej stronie. Moduły są buforowane razem, dlatego pojedynczy moduł nie może wyłączyć cache swoim ustawieniem.

Jak działa poziom progresywny?

Podczas pierwszej wizyty niezalogowanego użytkownika Joomla generuje stronę i zapisuje zestaw jej modułów. Przy kolejnym wejściu może użyć gotowego zestawu zamiast ponownie renderować każdy moduł. Może to przyspieszyć obsługę powtarzalnych odsłon, ale wynik zależy od szablonu, rozszerzeń, ruchu i konfiguracji serwera.

Dla jakich stron?

Ten poziom najlepiej pasuje do publicznych stron o przewidywalnej treści, na przykład prostych witryn firmowych, katalogów informacyjnych, blogów i portali, na których większość odwiedzających nie jest zalogowana, a moduły pokazują wszystkim te same dane.

Nie jest dobrym pierwszym wyborem dla sklepu, koszyka, formularzy zależnych od sesji, modułów personalizowanych, losowych treści ani elementów, które muszą zmieniać się przy każdym odświeżeniu. W takich serwisach zwykle lepsza będzie pamięć konserwatywna, ponieważ pozwala sterować cache osobno dla modułów. Globalne mechanizmy cache rdzenia Joomla nie są używane dla zalogowanych użytkowników.

Zobacz także główne hasło pamięć podręczna w Joomla, gdzie opisano poziomy cache oraz magazyny File, APCu, Memcached i Redis.

Źródło: Joomla Programmer Documentation: Progressive Cache.

Passage Indexing

  • Synonim: indeksowanie fragmentów, passage ranking

Technologia Google umożliwiająca indeksowanie i rankowanie poszczególnych fragmentów długich artykułów niezależnie od całej strony. Passage indexing pozwala na lepsze dopasowanie wyników do specyficznych zapytań, nawet jeśli znajdują się w obszernych tekstach.

Permissions-Policy (dawniej Feature-Policy)

  • Synonim: HTTP PERMISSIONS-POLICY

Permissions-Policy to nagłówek HTTP pozwalający określać, które źródła mogą korzystać z wybranych funkcji przeglądarki, np. kamery, mikrofonu lub geolokalizacji. Jest następcą dawnego Feature-Policy i używa innej składni.

Polityka może ograniczać stronę główną dokumentu oraz osadzone ramki. Dostępność poszczególnych dyrektyw zależy od przeglądarki. Zezwolenie w polityce nie zastępuje zgody użytkownika, gdy dana funkcja jej wymaga.

Zastosowanie w Joomla

Nagłówek można ustawiać na warstwie serwera, proxy albo za pomocą odpowiedniego mechanizmu witryny. Najpierw trzeba ustalić, z jakich funkcji korzystają formularze, mapy, wideorozmowy i inne osadzone elementy.

Nie należy kopiować konfiguracji blokującej wszystko bez testów. Po zmianie sprawdź działanie potrzebnych integracji i rzeczywisty nagłówek odpowiedzi. Permissions-Policy nie zastępuje ACL, polityki cookies ani zabezpieczeń przed XSS.

Zobacz także: ACL, X-XSS-Protection.

Źródło: dokumentacja MDN. Sprawdzono: 12 września 2026 r.

Phoca Cart 6.1.9 blokuje dostęp do cudzych plików zamówień. Sprawdź swój sklep

  • FAQ:

    Czy luka wymaga zalogowania?

    Nie. W podatnym kodzie ryzyko dotyczy także niezalogowanego odwiedzającego.


    Co naprawia Phoca Cart 6.1.9?

    Kontrolę dostępu do plików pobieranych z zamówień. Nowa wersja sprawdza, czy osoba niebędąca właścicielem zamówienia podała oba właściwe tokeny.


    Czy opublikowano numer CVE?

    Tak. To CVE-2026-102775. Rekord opublikowano po pierwszej wersji tego artykułu.


    Skąd pobrać Phoca Cart 6.1.9?

    Z oficjalnego wydania Phoca na GitHub. Dostępny jest pełny pakiet oraz osobny komponent.


    Czy problem dotyczy sklepu bez produktów cyfrowych?

    Jeżeli zamówienia nie udostępniają żadnych plików, ten scenariusz nie ujawnia płatnych materiałów. Podatny kod nadal pozostaje w starszych wersjach i warto go usunąć przez aktualizację.


    Czy Phoca Cart 6.1.8 jest bezpieczny?

    Nie w odniesieniu do tej luki. Poprawka dotycząca pobierania plików pojawiła się dopiero w 6.1.9.


    Dlaczego Joomla 5 może nie pokazać 6.1.9?

    Kanał aktualizacji przypisuje Joomla 5 linię 5.2.4, a wersję 6.1.9 linii Joomla 6. Dlatego trzeba samodzielnie sprawdzić wersję i przygotować właściwą ścieżkę aktualizacji.

Phoca Cart 6.1.9 naprawia błąd kontroli dostępu w widoku zamówienia. W starszym kodzie przy pobieraniu pliku sprawdzano, czy podano tokeny pobrania i zamówienia, ale w pewnym scenariuszu nie porównywano ich poprawnie z wartościami zapisanymi przy zakupie. Jeśli sklep sprzedaje produkty cyfrowe, luka mogła umożliwić pobranie pliku z cudzego zamówienia bez zalogowania.

Producent opublikował wydanie bezpieczeństwa 1 października 2026 r. Dotyczy ono innego problemu niż wcześniejsza luka SQL injection w Phoca Cart. Sklep z wersją 6.1.8, nawet jeśli instalował sierpniowe poprawki, powinien przejść na 6.1.9.

Joomla Guru może wykonać kopię, aktualizację Phoca Cart i test zakupów oraz pobierania plików. Przy podejrzeniu nieuprawnionych pobrań potrzebna jest kontrola logów i zamówień. Jeśli pojawiły się również oznaki włamania do witryny, zakres prac może objąć analizę i usuwanie jego skutków.

phocagallery_styles doesn’t exist - AKTUALIZACJA PHOCA GALLERY 3.2 DO WERSJI 4

Joomla w wersji 3 istnieje i zadomowiła się na serwerach już dość dawno. Ale zawsze znajdą się osoby, które nie aktualizują na bieżąco czy to strony czy rozszerzeń. Problemy, które później występują bywają różne. Czasem przegapimy okienko prostej aktualizacji na rzecz walki o przeniesienie danych u specjalisty. Phoca Gallery to komponent, dzięki któremu możemy mieć na stronie rozbudowana galerie zdjęć.Jak każde rozszerzenie się rozwija i osoby, które utknęły na wersji 3.2 po aktualizacja do wersji 4 spotka osobliwy komunikat "Phocagallery_style doesn't exist".Skutkuje to tym iż galeria po prostu nie działa na stronie frontowej.

PHP

PHP to język programowania i skryptów do tworzenia dynamicznych, interaktywnych witryn internetowych. Joomla jest napisany przy użyciu PHP. 

PHP jest językiem programowania po stronie serwera. Gdy użytkownik zażąda strony internetowej zawierającej kod PHP, kod jest przetwarzany przez moduł PHP zainstalowany na tym serwerze WWW. Następnie preprocesor PHP generuje dane wyjściowe HTML do wyświetlenia na ekranie przeglądarki użytkownika.

PHP 8 Compatibility

  • Synonim: kompatybilność PHP 8, Joomla PHP 8

Wsparcie dla najnowszych wersji PHP 8.x w systemie Joomla, oferujące znaczne usprawnienia wydajności, nowe funkcje języka (jak named arguments, union types), JIT compilation oraz lepsze bezpieczeństwo. PHP 8 może przyśpieszyć Joomlę o 10-15%. 30% przy wersji PHP 8.4

phpMyAdmin

Narzędzie służące do łatwego zarządzania bazą danych MySQL. Oprogramowanie umożliwia między innymi tworzenie/usuwanie baz danych, dodawanie/kasowanie relacji oraz edycję ich struktury i zawartości. Wszystkie operacje mogą być wykonywane z poziomu przeglądarki internetowej, w graficznym środowisku, bez konieczności pracy z domyślnym interfejsem tekstowym. Większość profesjonalnych hostingodawców daje użytkownikom dostęp do panelu phpMyAdmin.

Panel phpMyAdmin przez zaawansowanych użytkowników Joomla jest wykorzystywany do różnych napraw, kopii, przywracania danych czy też zmian w konkretnych tabelach bazy danych. 

Planowane zadania Joomla (Scheduler)

  • Synonim: Task Scheduler,Harmonogram zadań

Planowane zadania (Scheduled Tasks, Scheduler) to funkcja Joomla do wykonywania powtarzalnych czynności według harmonogramu. Administrator wybiera dostępny typ zadania i ustala częstotliwość, zamiast każdorazowo uruchamiać czynność ręcznie.

Rodzaje zadań dostarczają dodatki z odpowiedniej grupy. Lista zależy więc od wersji Joomla oraz zainstalowanych i włączonych rozszerzeń. Nie każdą czynność z panelu można automatycznie dodać do harmonogramu.

Kiedy zadanie się wykona?

Trzeba skonfigurować również sposób uruchamiania harmonogramu. Może korzystać z ruchu na stronie, wywołania adresu przez zewnętrzny harmonogram albo z mechanizmu CLI. Dostępność i ustawienia zależą od witryny oraz hostingu.

Przy uruchamianiu zależnym od odwiedzin zadanie może wykonać się z opóźnieniem na mało odwiedzanej stronie. Dla czynności wymagających regularności sprawdź możliwość użycia cron. Po konfiguracji kontroluj wynik i historię wykonania; sam zapis harmonogramu nie potwierdza sukcesu zadania.

Zobacz także: kopia zapasowa.

Źródło: dokumentacja Joomla. Sprawdzono: 12 września 2026 r.

Plany wydawnicze Joomla! 4.1 oraz Joomla! 4.2

Lekko ponad miesiąc (15 września 2021) temu została wydana Joomla 4, a już są narysowane plany na kolejne wydania. W każdej aplikacji "Road map" jest istotny ze względu na rozwój. Przyjrzyjmy się ścieżce rozwoju kolejnych wydań Joomla 4.1 oraz 4.2, bo te aktualnie są najbliżej.

Podgląd artykułów przed publikacją - JOOMLA TO PROSTE #3

Podgląd artykułów przed publikacją! - JOOMLA TO PROSTE #3
Darmowy Video Kurs, który pokazuje jak uzyskać lepszy podgląd artykułów przed publikacją na stronie głównej.
Darmowe rozwiązanie, które przyspieszy Twoją pracę i sprawi, że publikowanie wpisów na stronię będzie przyjemnością. Niezbędny plugin:

Podstawowa migracja artykułów K2 do artykułów Joomla

Migracja artykułów z K2 do artykułów Joomla! Możesz przenieść zarówno artykuły, jak i kategorie w kilku krokach. Pamiętaj to rozwiązanie jest tak naprawdę podstawowym podejściem do tematu, a i przy okazji całkowicie darmowym. W poniższym artykule przedstawiam, jak w dwóch prostych krokach używając phpMyAdmin przeprowadzić tę migrację. Mimo zapewnień developera K2 - JoomlaWorks, że pokaże się wersje dla Joomla 4 wciąż niema wersje nawet alfa/beta K2. A wszelkie próby społeczności z przepisaniem czy też zapłatą zostały skrytykowane.

Pola dodatkowe Joomla (Custom Fields)

Pola dodatkowe (Custom Fields) przechowują uporządkowane dane przy artykułach, kontaktach i użytkownikach Joomla. Zamiast dopisywać parametr za każdym razem w tekście, redaktor uzupełnia osobne pole formularza.

Przykładowy artykuł o szkoleniu może mieć pola „Data rozpoczęcia”, „Miejsce” i „Cena”. Datę wygodnie wprowadzać polem kalendarza, miejsce listą wyboru, a opis tekstem. Zestaw dostępnych typów zależy od wersji Joomla i dodatków.

Jak uporządkować pola?

Dla artykułów pola tworzy się w sekcji treści zaplecza. Można przypisać je do wybranych kategorii, aby redaktor widział je tylko tam, gdzie są potrzebne. Grupa pól porządkuje formularz, np. zbiera parametry szkolenia w jednej zakładce.

O wyświetlaniu wartości decydują ustawienia pola, uprawnienia oraz szablon lub kreator. Pole obecne w formularzu edycji nie musi być automatycznie widoczne w każdym układzie strony.

Pole „Cena” samo nie tworzy koszyka ani obsługi płatności. Przechowuje informację. Jeśli potrzebne są obliczenia, rezerwacja lub sprzedaż, należy dobrać funkcję obsługującą cały proces.

Zobacz także: CCK, kategoria, ACL.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.

Popularny edytor JCE w Joomla zaatakowany. Sprawdź, czy Twoja strona nie ma webshella

  • FAQ:

    Na czym polega opieka techniczna Joomla?

    Opieka techniczna Joomla obejmuje regularne aktualizacje Joomla i rozszerzeń, kopie zapasowe, monitoring działania strony, kontrolę bezpieczeństwa, reagowanie na alerty oraz planowanie migracji, gdy starsza wersja systemu lub PHP przestaje być bezpieczna.


    Czy problem dotyczy WordPressa?

    Nie. JCE jest rozszerzeniem dla Joomla. WordPress nie korzysta z tego samego mechanizmu profili JCE. Jeżeli jednak firma ma kilka systemów CMS, warto przy okazji sprawdzić również aktualizacje i stan bezpieczeństwa pozostałych stron.


    Co zrobić, jeśli moja strona działa na starej Joomla i nie mogę zaktualizować JCE?

    Autor JCE udostępnił awaryjną łatkę dla wybranych starszych gałęzi JCE, ale to rozwiązanie tymczasowe. Docelowo strona powinna zostać przeniesiona na wspieraną wersję Joomla i PHP, aby można było instalować bieżące aktualizacje bezpieczeństwa.


    Czy wystarczy zaktualizować JCE?

    Aktualizacja jest konieczna, ale nie zawsze wystarczy. Jeżeli strona została zaatakowana przed aktualizacją, na serwerze mogą nadal znajdować się fałszywe profile, webshell'e lub inne pliki. Wtedy potrzebne jest czyszczenie i pełna kontrola bezpieczeństwa.


    Jak rozpoznać fałszywy profil JCE?

    Podejrzane są profile, których administrator nie tworzył, mają dziwne lub automatycznie wygenerowane nazwy, bardzo wysokie pierwszeństwo na liście, nietypowe przypisanie do grup użytkowników albo pozwalają na wgrywanie plików PHP, PHTML lub podobnych skryptów.


    Czy każda strona Joomla z JCE jest zagrożona?

    Zagrożone były strony z JCE w wersjach starszych niż 2.9.99.5, ponieważ luka CVE-2026-48907 pozwalała na nieautoryzowany import profilu edytora. Praktycznie warto aktualizować do 2.9.99.6 lub nowszej, bo 2.9.99.6 jest dodatkowym wydaniem utwardzającym po audycie.


    Czy Joomla Guru może pomóc w usunięciu infekcji?

    Tak. Joomla Guru zajmuje się czyszczeniem zainfekowanych stron Joomla: analizą plików, usuwaniem webshelli, aktualizacją rozszerzeń, kontrolą kont, haseł, logów i konfiguracji. Po czyszczeniu można też wdrożyć opiekę techniczną, aby zmniejszyć ryzyko podobnych problemów w przyszłości.

Jeżeli Twoja strona Joomla korzysta z edytora JCE, potraktuj ten temat jako pilny. W czerwcu 2026 roku opisano aktywnie wykorzystywany atak na JCE, w którym napastnik może dodać fałszywy profil edytora, dopuścić upload plików PHP i zostawić na serwerze webshell. Problem jest szczególnie groźny, bo kluczowa luka CVE-2026-48907 dotyczyła nieautoryzowanego importu profilu edytora, czyli scenariusza bez logowania do panelu.

Najważniejsza rekomendacja jest prosta: sprawdź wersję JCE na wszystkich stronach Joomla i zaktualizuj JCE do wersji 2.9.99.6 lub nowszej. Sama aktualizacja zamyka wejście, ale nie usuwa plików, które mogły zostać wcześniej wgrane. Jeśli strona była już zaatakowana, potrzebne jest czyszczenie, analiza plików, kontrola logów, zmiana haseł i dodatkowy audyt.

Joomla Guru zajmuje się zarówno czyszczeniem zainfekowanych stron Joomla, jak i opieką techniczną, która ma zapobiegać takim wypadkom: aktualizacjami, kopiami zapasowymi, monitoringiem, kontrolą rozszerzeń i reakcją na alerty bezpieczeństwa.

Powiadomienia dla użytkownika poprzez przeglądarkę - WEBPUSH

WebPush to nowoczesny kanał marketingowy, który jest wykorzystywany do powiadomień użytkowników odwiedzających Twoją stronę. Ten kanał ma dużo zalet i zdobywa coraz większą popularność na stronach internetowych. W praktyce wszystkie duże portale internetowe wykorzystują ten kanał do powiadamiania o nowych artykułach czy też produktach na stronie.

Powiadomienie mail, gdy użytkownik zarejestruje się do Twojej witryny Joomla

Jest wiele powodów, dla którym możesz chcieć otrzymać powiadomienie e-mail za każdym razem, gdy nowy użytkownik zarejestruje się na swojej stronie Joomla. Jeden z nich może brzmieć chce kontrolować jaka grupa odbiorów jest zainteresowana moją stroną. Prowadząc lokalną stronę w Wielkiej Brytanii mógłbyś sprawdzać jaki mail się rejestruję a stąd możesz szybko wyciągnąć wniosek. Bowiem końcówka maila (.pl - Polska .uk - Wielka Brytania) często świadczy o kraju pochodzenia danej osoby. Ale jak te powiadomienia otrzymywać za moment wszystkiego się dowiedziesz krok po kroku.

Powiązania językowe

Powiązania językowe w Joomla wskazują, które elementy są odpowiednikami w różnych wersjach językowych. Możesz połączyć np. polski artykuł „O firmie” z angielskim „About us”. Każdy z nich pozostaje osobnym rekordem z własnym tekstem i ustawieniami.

Powiązania są dostępne m.in. dla artykułów, kategorii, kontaktów i pozycji menu. Ich obsługa w zewnętrznym komponencie zależy od tego, czy autor ją wdrożył. Samo nadanie dwóm artykułom podobnych tytułów nie tworzy relacji.

Jak pracować z tłumaczeniem?

Możesz wskazać odpowiedniki w zakładce powiązań podczas edycji albo skorzystać z komponentu Powiązania wielojęzyczne. Ten widok ułatwia pracę z wersją źródłową i docelową obok siebie. Przypisz każdej wersji właściwy język oraz kategorię.

Powiązanie nie synchronizuje automatycznie tekstów. Po zmianie polskiej oferty trzeba osobno sprawdzić angielską wersję, jej cenę, daty i odsyłacze. Kontroluj także powiązania pozycji menu prowadzących do treści. Na gotowej stronie sprawdź przejście między językami, aby użytkownik trafiał do odpowiedniego materiału.

Zobacz także: Artykuł w Joomla, Kategoria, Pozycja menu w Joomla.

Źródło: dokumentacja Joomla. Sprawdzono: 15 września 2026 r.

Poziomy dostępu

Poziom dostępu w Joomla określa, kto może zobaczyć dany element witryny. Przypisuje się go m.in. do artykułów, kategorii, pozycji menu i modułów. Każdy poziom wskazuje grupy użytkowników uprawnione do oglądania treści.

Standardowy poziom Public udostępnia element wszystkim odwiedzającym. Registered służy do treści dla zalogowanych użytkowników należących do odpowiednich grup. Możesz stworzyć własny poziom, np. „Materiały uczestników”, i przypisać mu grupę obsługującą uczestników szkolenia.

Co trzeba ustawić przy zamkniętej sekcji?

Sprawdź dostęp zarówno do artykułu, jak i prowadzącej do niego pozycji menu. Jeśli ukryjesz tylko odsyłacz, sam materiał może nadal być dostępny przez bezpośredni adres lub inne miejsce witryny. Moduły wyświetlające treść również wymagają sprawdzenia.

Poziom dostępu reguluje oglądanie, a uprawnienia do czynności określają np. możliwość edycji i publikowania. Użytkownik może więc czytać materiał bez prawa do jego zmiany. Przetestuj sekcję jako gość i jako zalogowany członek właściwej grupy. Uwzględnij także stan publikacji oraz język elementów.

Zobacz także: ACL w Joomla: uprawnienia i poziomy dostępu, Kategoria, Moduł.

Źródło: dokumentacja Joomla. Sprawdzono: 16 września 2026 r.

Pozycja menu w Joomla

Pozycja menu w Joomla to pojedynczy element nawigacji, np. „Oferta” lub „Kontakt”. Jej typ określa, co zostanie otwarte: konkretny artykuł, przegląd kategorii, formularz kontaktowy albo zewnętrzny adres.

Menu jest zbiorem takich pozycji. Wyświetlenie tego zbioru na stronie zapewnia zwykle moduł menu lub mechanizm szablonu. Samo utworzenie pozycji w niewyświetlanym menu nie sprawi, że odwiedzający zobaczą ją w nagłówku.

Przykład: dodanie strony „Oferta”

Otwórz właściwe menu w zapleczu, dodaj nową pozycję, wpisz nazwę i wybierz typ Pojedynczy artykuł. Następnie wskaż wcześniej przygotowany artykuł. Sprawdź stan publikacji oraz poziom dostępu i zapisz pozycję.

Pozycja menu może również określać ustawienia widoku, np. tytuł strony czy układ przeglądu. Powiązane są z nią także przypisania modułów. Dlatego ten sam artykuł otwarty inną drogą może pojawić się w innym otoczeniu.

Przed zmianą aliasu lub przeniesieniem pozycji sprawdź wpływ na adresy URL. Opublikowanie artykułu nie dodaje automatycznie odsyłacza do wybranego menu.

Zobacz także: moduł, alias, router Joomla.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.

Pozycja modułu w Joomla

Pozycja modułu w Joomla to nazwane miejsce, w którym szablon może wyświetlać moduły. Przykładowo sidebar-right może oznaczać boczną kolumnę, a footer obszar stopki. Nazwy i układ pozycji ustala twórca szablonu.

Pozycję wybierasz podczas edycji modułu. Kilka modułów może korzystać z tego samego miejsca; ich kolejność zależy od ustawień i sposobu renderowania przez szablon. Pozycja nie określa jeszcze, na których podstronach moduł będzie dostępny.

Jak znaleźć właściwe miejsce?

Sprawdź dokumentację szablonu albo podgląd pozycji dostępny w ustawieniach szablonów Joomla. Po włączeniu podglądu do adresu można dodać parametr tp=1. Sposób prezentacji może zależeć od szablonu i kreatora strony.

Samo wpisanie nowej nazwy pozycji w module nie tworzy obszaru w układzie. Szablon musi tę pozycję rzeczywiście wyświetlać. Po zmianie szablonu dawne nazwy mogą przestać odpowiadać dostępnym miejscom.

Gdy modułu nie widać, sprawdź również publikację, przypisanie do pozycji menu, dostęp i język. Przy układzie mobilnym moduł może być ukryty albo przeniesiony przez ustawienia szablonu.

Zobacz także: moduł, szablon, Cassiopeia.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.

Prefix bazy danych

Prefix bazy danych to ciąg znaków poprzedzony znakiem underline _ (prefix_). Prefix służy do rozróżniania jednej instancji Joomla. Ponieważ na jednej bazie danych można zainstalować wiele Joomla, które będą się różnić prefixami. np. 34xcs_ | xtw9o_ W tym wypadku dwie różne Joomla mogą działać niezależnie od siebie i mieć różne przeznaczenie. Z prefixem spotkasz się na pewno podczas instalacji Joomla lub też podczas odtwarzania kopii zapasowej. A zaawansowani użytkownicy podczas pracy na bazie danych poprzez na przykład panel phpMyAdmin.

Privacy by Design

  • Synonim: prywatność przez projekt, PbD

Podejście do rozwoju systemów i aplikacji, które uwzględnia ochronę prywatności od samego początku procesu projektowania. Privacy by Design jest wymaganiem RODO i obejmuje minimalizację danych, domyślne ustawienia prywatności oraz transparentność przetwarzania.

PROBLEM Z ZAPISEM LUB PRZENIESIENIEM PLIKÓW - ROZWIĄZANIE

Czasami, gdy próbujesz przesłać moduł, rozszerzenie czy też dodatek na zapleczu swojej witryny Joomla, pojawia się taki komunikat  "JFolder :: create: Nie można utworzyć katalogu" lub "Ostrzeżenie! Nie można przenieść pliku." Często dzieje się tak z powodu, że Twoja strona Joomla nie ma odpowiednich uprawnień do zapisu. Co to są uprawnienia i jak rozwiązać ten problem? Dowiesz się czytając dalej, a więc zapraszam.

Prosta edycja plików LESS w szablonach Joomla

Edycja plików .less wcale nie musi być trudna. Jeśli potrafisz edytować pliki .css to i poradzisz sobie z .less. W Tym artykule pokaże Ci na przykładzie jak to zrobić. Twój poziom wiedzy jednak musi być większy niż nowicjusz, ponieważ niektóre zagadnienia mogą początkującemu sprawić trudność w rozumieniu.

Prosty i szybki podgląd pozycji modułów w szablonie - JOOMLA TO PROSTE #25

Dziś pokaże Ci jak szybko przejrzeć, jakie masz dostępne pozycje modułów w Twoim szablonie. Tak, abyś na każdej stronie mógł wywołać sobie podgląd pozycji modułów. Sposób jest prosty szybki i bardzo efektywny w pracy. Przestaniesz za każdym razem zerknąć w dokumentacje, aby sprawdzić pozycje modułu.

Zapraszam Cię do video.

Prywatność i RODO w Joomla

  • Synonim: zgodność RODO Joomla, RODO Joomla

Joomla udostępnia narzędzia prywatności wspierające obsługę wniosków dotyczących danych osobowych. Mechanizm może korzystać z dodatków, które dostarczają informacje o danych przechowywanych przez obsługiwane części witryny.

Zakres zależy od integracji. Dane formularzy, sklepu, newslettera lub systemu zewnętrznego nie muszą być automatycznie uwzględnione. Trzeba sprawdzić dokumentację każdego używanego rozszerzenia i faktyczny wynik operacji.

Przygotuj wykaz miejsc przechowywania danych, procedurę weryfikacji wniosku oraz osoby odpowiedzialne za jego obsługę. Przetestuj eksport i usuwanie na danych testowych, uwzględniając powiązania kont.

Przycisk usunięcia danych nie rozstrzyga, czy w danej sytuacji należy je usunąć. Włączenie komponentu prywatności lub banera cookies nie jest certyfikatem zgodności witryny z RODO. Ocenia się cały sposób przetwarzania, a nie obecność pojedynczego dodatku.

Zobacz także: GDPR / RODO.

Źródło: dokumentacja Joomla. Sprawdzono: 12 września 2026 r.

Przegląd kategorii Joomla (Category Blog)

Przegląd kategorii (Category Blog) to widok Joomla prezentujący artykuły z wybranej kategorii w postaci zajawek. Nadaje się do aktualności, poradnika lub bloga, w którym kolejne wpisy pojawiają się na wspólnej stronie.

Taki widok wybierasz jako typ pozycji menu. Wskazujesz kategorię, a następnie określasz układ i kolejność artykułów. Zakres może obejmować również podkategorie, zależnie od konfiguracji. Ostateczny wygląd zależy od szablonu.

Skąd bierze się zajawka?

Wprowadzenie artykułu można oddzielić od reszty tekstu znacznikiem Czytaj więcej. Przegląd wykorzystuje wtedy krótką treść wprowadzającą i odsyłacz do pełnego materiału. Wyświetlanie obrazów, autora i dat zależy od opcji widoku.

Pojedynczy artykuł pokazuje jeden wybrany tekst. Przegląd kategorii pobiera wiele artykułów według ustawionych zasad, natomiast lista kategorii ma zwykle bardziej tabelaryczny układ.

Gdy nowa aktualność nie pojawia się w przeglądzie, sprawdź kategorię artykułu, publikację, dostęp, język oraz kolejność. Nie trzeba dodawać osobnej pozycji menu dla każdego nowego wpisu.

Zobacz także: kategoria, paginacja, szablon.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.

Przegląd nowości Joomla 3.2

Nowa joomla tuż tuż.. w nowej wersji dostaniemy ponad 70 różnych usprawnień i nowości które powinny nas ucieszyć.

Wersjonowanie treści: najbardziej ucieszy ten fakt twórców i administratorów wszelkiego rodzaju witryn urzędowych. Co 2 urząd będzie miał teraz J! :)

https://www.youtube.com/watch?v=S0uwmN7MRNk

Przekierowanie 301

Przekierowanie 301 to odpowiedź serwera informująca, że zasób został trwale przeniesiony pod inny adres. Przeglądarka przechodzi do wskazanej lokalizacji, a wyszukiwarka otrzymuje sygnał o trwałej zmianie. Stary odsyłacz może dzięki temu nadal prowadzić do właściwej treści.

W Joomla przydaje się np. po zmianie adresu artykułu lub przebudowie menu. Przed zmianą zapisz stare adresy i przypisz im odpowiadające nowe strony. Samo zmienienie aliasu nie jest potwierdzeniem, że wszystkie wcześniejsze odsyłacze nadal działają.

Jak dobrać cel przekierowania?

Kieruj użytkownika do tej samej treści lub jej rzeczywistego następcy. Nie odsyłaj wszystkich usuniętych podstron do strony głównej. Jeśli nie ma odpowiednika, prawidłowa odpowiedź 404 lub 410 może lepiej opisywać sytuację.

Regułę można wdrożyć w obsługującym ją komponencie albo konfiguracji serwera, zależnie od przypadku. Po wdrożeniu sprawdź kod odpowiedzi, docelowy adres i brak pętli. Unikaj łańcucha kilku kolejnych przekierowań. Popraw też własne linki wewnętrzne, aby prowadziły bezpośrednio do nowego adresu.

Zobacz także: Alias, Router Joomla: tworzenie adresów URL, Canonical.

Źródło: dokumentacja Google Search Central. Sprawdzono: 17 września 2026 r.

Przełącznik języka

Przełącznik języka to moduł Joomla, który pozwala odwiedzającemu wybrać dostępną wersję językową strony. Może prezentować nazwy języków, flagi albo listę rozwijaną, zależnie od ustawień i sposobu wyświetlania w szablonie.

Dodajesz go na liście modułów witryny, wybierając odpowiedni typ. Ustawiasz pozycję, publikację i przypisanie do stron. W standardowej konfiguracji moduł wspólnego przełącznika przypisuje się do wszystkich języków, aby nie znikał po zmianie wersji.

Dlaczego nie widać języka?

Sprawdź publikację języka treści, konfigurację witryny wielojęzycznej i domyślną pozycję menu dla tego języka. Samo zainstalowanie tłumaczenia zaplecza nie oznacza, że istnieje kompletna wersja językowa strony dostępna dla gościa.

Na przykład wybór angielskiego powinien prowadzić do odpowiedniej angielskiej strony. Przy poprawnych powiązaniach możliwe jest przejście do odpowiednika oglądanego materiału; bez niego użytkownik może trafić na stronę główną danego języka. Przełącznik nie tłumaczy artykułu na bieżąco. Przetestuj go na kilku podstronach i telefonie, sprawdzając także widoczne menu.

Zobacz także: Moduł, Pozycja modułu w Joomla, Przypisanie modułu do stron.

Źródło: dokumentacja Joomla; powiązania językowe. Sprawdzono: 15 września 2026 r.

Przenoszenie Joomla

Przenoszenie stron Joomla!

Przenosimy strony ze starego serwera na nowy serwer. Zapewniamy minimalny downtime. Przepiecie DNS + konfiguracja nowego serwera (hostingu).

Możemy zarekomendować nową serwerownie w zależności od potrzeb.

300 zł brutto

POTRZEBUJE TRANSFERU STRONY


  • Ekspert Joomla oraz YooTheme PRO

    Joomla & YOOTheme Pro

  • Zafanie & Jakość

  • 30 Dni Gwarancji

Po co robić transfer strony?

Co możesz zyskać:

DNS

Przepięcie DNS na nowy serwer lub wskazanie.

Bezpieczeństwo & przyszłość

Nowy hosting obsługuje nowsze wersje PHP.

Elastyczność

Brak opłat za wersje PHP które nie są już wspierane.

Opłaty

Mniejszy abonament.

Nowe technologie

Nowsza infrastruktura. Szybsze działanie.

Zakres usługi "Przenoszenie strony Joomla!"

Krok Co robimy

Korzyści dla Ciebie!

1. Ocena Oceniamy zakres prac

Wiadomo z jakiego poziomu startujemy.

2. Termin Ustalamy dogodny termin

Dokładnie możesz powiadomić swoją społeczność lub redaktorów.

3. Transfer Transferujemy stronę.

Mimimalny downtime w zależność od sposobu wybranego.

4. Testujemy Sprawdzamy działanie.

Strona na nowym serwerze (hostingu).

Cennik


300 zł brutto

POTRZEBUJE TRANSFERU STRONY

Przebieg współpracy w 4 prostych krokach


  • Kontakt i wycena – wypełniasz formularz lub dzwonisz (+48 505 892 678).

  • Dostęp – przesyłasz dane FTP/SSH i do panelu hostingu (bezpieczny vault).

  • Prace - Kopia, konfiguracja, przepięcie DNS.

  • Publikacja - Testy działania na nowym środkowisku.

Najczęstsze pytania (FAQ)

Przenoszenie wielu pozycji menu lub artykułów - Joomla To Proste #24

Na tym video pokaże Ci jak przenieść masowo pozycje menu lub wiele artykułów do innej kategorii bez zbędnego powtarzania tych samych czynności. Joomla została wyposażona w standardowe narzędzie więc nic nowego nie będziesz musiał instalować!

Zapraszam Cię do video.

Przypisanie modułu do stron

Przypisanie modułu do stron określa, przy których pozycjach menu Joomla ma go wyświetlać. Dzięki temu formularz, baner lub boczna nawigacja może pojawiać się tylko w wybranym dziale witryny.

W edycji modułu witryny służy do tego zakładka przypisania do menu. Można wybrać wszystkie strony, brak stron, tylko zaznaczone pozycje albo wszystkie poza zaznaczonymi. Dostępne opcje zależą również od użytego rozszerzenia.

Przykład: baner tylko w ofercie

Ustaw moduł jako opublikowany, wybierz pozycję istniejącą w szablonie i ogranicz przypisanie do pozycji menu prowadzącej do oferty. Następnie sprawdź stronę oferty oraz inną podstronę, na której baner ma być niewidoczny.

Przypisanie odnosi się do kontekstu menu. Artykuł otwierany przez przegląd kategorii może korzystać z jego pozycji menu, mimo że sam nie ma własnego odsyłacza w nawigacji.

Pozycja w szablonie odpowiada na pytanie „gdzie?”, a przypisanie do menu „na których stronach?”. Trzeba też uwzględnić poziom dostępu, język i reguły szablonu. Samo zaznaczenie strony nie gwarantuje wyświetlenia nieopublikowanego modułu.

Zobacz także: moduł, router Joomla, ACL.

Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.