Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 6987 Просмотров
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Я написала хостерам - но сейчас вечер уже, они, наверное, спят. Что еще сделать? Может, какие-то пароли срочно менять или что? Только главную заменили, все вроде на месте.
Fatal error - это не фатально!!! Я проверила.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Если изменены index файлы, то скорой всего залезли через FTP - меняйте там пароль первым делом! И пароли от хостинга и админки тоже меняйте, на всякий случай.

Так же хорошо проверить компьютер на наличие вирусов.

После это восстановите сайт из бекапа - большинство хостингов их делает автоматически.
 
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
Купить антивирус, поставить баннерорезку и плагин, отключающий скрипты на сайтах.
А также не качать всякую варезную хрень. Поставьте admin tools + akeeba backup.
По сути:
Если изменены index файлы, то скорой всего залезли через FTP - меняйте там пароль первым делом! И пароли от хостинга и админки тоже меняйте, на всякий случай.

Так же хорошо проверить компьютер на наличие вирусов.

После это восстановите сайт из бекапа - большинство хостингов их делает автоматически.
 

И ***хостера тоже меняйте.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Для начало можно и не покупать антивирус, а скачать "пробник" на 30 дней или воспользоваться бесплатным авастом.  ^-^

И ***хостера тоже меняйте.

Не согласие хостинг может быть и не причём, не так давно я восстанавливал кучу сайтов взломанных таким же способам, на хостинге джино. Смена хостинга это по моему это - слишком круто.  ;D
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
Для начало можно и не покупать антивирус, а скачать "пробник" на 30 дней или воспользоваться бесплатным авастом.  ^-^

Не согласие хостинг может быть и не причём, не так давно я восстанавливал кучу сайтов взломанных таким же способам, на хостинге джино.

Имел проблемы с этим хостингом (помогал знакомому) - там есть один паренек, видимо, знакомый администраторов, он за деньги взламывает любой сайт на этом хостинге.

Проблема решилась переходом на мастерхост+блокировкой всех IP, кроме необходимых.

Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Про какой хостинг идёт речь? Я что-то пропустил его название.
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
я восстанавливал кучу сайтов взломанных таким же способам, на хостинге джино.

Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Да, и у меня джино... Никогда бы не подумала, что кому-то понадобится взламывать мои сайты, - видимо, глупая шутка.
Fatal error - это не фатально!!! Я проверила.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Ну не знаю, по моему джино нормальный хостинг.
*

Razminka

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Смена хостинга это по моему это - слишком круто.  ;D
Я написала хостерам - но сейчас вечер уже, они, наверное, спят.
Хостинг, у которого нет поддержки 24/7 по e-mail или через тикеты? Та ну, зачем такой нужен.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Да не, джино нормальный, взлом был безвредный практически, хостеры по эл. почте ночью отвечают, просто я столкнулась со взломом первый раз и испытала стресс. А так ничего страшного не произошло, только хакеры заменили индекс-файл. Хотела бы я сама научиться так делать. Послать кое-каким злодеям на сайт электронный привет.
Теперь джины советуют проверить скрипты на уязвимость.  А как это? (Простите за дебильность)))
Fatal error - это не фатально!!! Я проверила.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Цитировать
Имел проблемы с этим хостингом (помогал знакомому) - там есть один паренек, видимо, знакомый администраторов, он за деньги взламывает любой сайт на этом хостинге.
Не про меня. Более ненужных и неденежных сайтов просто нет, мои сайты не для дохода) Никому нет никакой выгоды от их взлома.
А аваст у меня стоит. Конечно. И варез я вроде не качаю.... Но пароли поменяла.
« Последнее редактирование: 12.08.2011, 10:48:39 от Аня »
Fatal error - это не фатально!!! Я проверила.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
ПРОДОЛЖЕНИЕ
Взломали сайт - 2 недели  спустя
Оказывается, тогда же (по-видимому) на сайты были загружены злобные посторонние файлы, которые вели на фишинг-сайты. Так что я пришла к выводу - если сайт взломали, надо проверять все и вся - только вот не знаю как. Вопрос: откуда я могу узнать, что когда откуда загружали на мои сайты? После первой заявки хостеры просто посоветовали почитать статью о безопасности. А сейчас наконец проверили мой аккакунт и обнаружили множество посторонних файлов (хотя загружены они были уже давно).
Fatal error - это не фатально!!! Я проверила.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
После первой заявки хостеры просто посоветовали почитать статью о безопасности.
ну и правильно посоветовали, т.к. в данной ситуации больше другого ничего и не посоветуешь.
Почитай данную ветку, может чего полезного узнаешь.
Вопрос: откуда я могу узнать, что когда откуда загружали на мои сайты?
посмотреть access.log сервера, и попытаться выявить уязвимость.
А так если увели пароли от ftp и залили скрипт на сайт, то здесь уже ничего не сделаешь. Только удаление всех подозрительных файлов/директорий + смена пароля на ftp + скан компа на предмет вирусов.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Я и удаляю... И обнаружила на главном завирусованном сайте в админке Joomla нового админа( Удалила тоже... Хостеры ведь тоже могут определить, какой контент вредный - определяет же антивирус.
Fatal error - это не фатально!!! Я проверила.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
1) на домашнем компьютере установить антивирус с последними базами и сделать полную проверку
2) восстановить сайт из резервной копии
3) тут-же сменить все пароли к админке и на ftp
4) перезалить Joomla поверх
5) проверить сервисом например http://www.pr-cy.ru наличие ссылок ведущих на левые сайты
6) если они есть, то искать их источник в файлах. тут уже про подобное писали как это делается

p.s. сайт это не просто файлы в компьютере, антивирус просто так в файлах может ничего не увидеть. но если вы откроете сайт в браузере, то вот как раз тут антивирус и может определить наличие вируса. но простой взлом и размещение левых ссылок - это ещё и не вирус.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Цитировать
6) если они есть, то искать их источник в файлах. тут уже про подобное писали как это делается
Ну, вроде сейчас ссылок, ведущих на левые сайты, нет. Там, я так поняла, привесили целые страницы что ли для фишинга... Сам сайт стал фишинг-сайтом. Я, может, плохо выражаюсь - первый раз с этим сталкиваюсь.
Fatal error - это не фатально!!! Я проверила.
*

Taniya

  • Новичок
  • 5
  • 0 / 0
Всем здравствуйте!
У меня, кажется, пытались взломать сайт. не могу зайти в админпанель. Пишет: Имя пользователя и пароль не совпадают. Что делать, подскажите!
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!

Ну, вроде сейчас ссылок, ведущих на левые сайты, нет. Там, я так поняла, привесили целые страницы что ли для фишинга... Сам сайт стал фишинг-сайтом. Я, может, плохо выражаюсь - первый раз с этим сталкиваюсь.
Файлы сайта тоже лучи проверить, для этого их лучи скачать на компьютер и проверить антивирусом.


Всем здравствуйте!
У меня, кажется, пытались взломать сайт. не могу зайти в админпанель. Пишет: Имя пользователя и пароль не совпадают. Что делать, подскажите!
Скинуть пароль админа через SQL запрос.

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3043
Последний ответ 24.08.2026, 23:47:57
от Sulpher
Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216399
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304001
Последний ответ 14.09.2022, 14:29:43
от wishlight
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1592
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2369
Последний ответ 29.08.2020, 00:25:24
от cntrl