Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 303690 Просмотров
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Если про адрес сайта то - prokat73.ru
Уже склоняюсь к переезду на новую версию.
Сегодня файлы были залиты наоборот, №1 чист, №2 весь в файлах.
Поставте какую нить систему логирования, через auto_prepend_file, еще раз вычистить все, и закройте все папки с разрешением только статистических файлов, админку под бэйсик авторизацию, также имеет смысл сделать поиск по файлам ctime. Ну а потом периодически проверяйте за логами, если взломщик не сможет добраться до своих бэгдоров, то он снова будет пытаться реализовать уязвимость, а там вы и поймете, откуда ноги растут.

P.S: Если так и не справитесь с проблемой, можете обращаться, моя ветка в торговом разделе, имею большой опыт в подобных проблемах.

*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
А моя тут  ;D. Вообще там обновится до 3 Joomla 2 дня работы на первый взгляд.
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Дружище, залей снова сайт, и поставь скрипт отслеживания изменений.
Оно ему не поможет. Tripwire отслеживает изменения в файлах, но если он первое сканирование делает зараженной системы, то будет видеть результаты работы скриптов, уже залитых на сайт. Я бы в данном случае перебрал, как советует @wishlight, на это знаний должно хватить. Единственное, на что обратить внимание - два момента:
   1. Из базы тянуть только те таблицы, которые нужны, и проверять то, что переносим.
   2. Не тащить все подряд картинки и прочие файлы, проверять. Особенно если файл не показывает превью.
Положить в папки .htaccess с запретом исполнения php в файлах, не являющимися таковыми. Это минимум.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
1. Из базы тянуть только те таблицы, которые нужны, и проверять то, что переносим.
2. Не тащить все подряд картинки и прочие файлы, проверять. Особенно если файл не показывает превью.

Та там статьи. Пройтись и в каждой скопировать изображение и HTML на новую Joomla. Их наверно штук 200 не больше.
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
Добрый вечер, случайно в файле error.log.1.gz, заметил странные записи:
Спойлер
[свернуть]

Это кто-то эксплойт пытается запустить ?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Это кто-то эксплойт пытается запустить ?

Пытается. Хакбот ходит. Они всегда ходят. Ну там все написано грубо говоря. Похоже на кусок записи модсекюрити в лог ошибок. Если у вас нет этих уязвимостей, то можно не обращать внимания.
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
Да, уже разобрался. Спасибо)
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
По всем сайтам прошлись. Видно ищут старые установки форума.

Спойлер
[свернуть]
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Я думал у меня одного плагин Марко сработал. Запросы по многим компонентам, забанил подсеть в .htaccess , поскольку меняет IP в подсети
Deny from 46.246.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Видно ищут старые установки форума.

Нет ничего нового, чем хорошо забытое старое)))
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Второй день ломится с Германии
Спойлер
[свернуть]
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Второй день ломится с Германии
Сегодня с другого тот же запрос  94.177.232.220
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*$_GET DUMP:
Array
(
    [option] => com_b2jcontact
Кому надоело, как мне, закрывает доступ, прописав в .htaccess, ниже директивы включения редиректа RewriteEngine 
Код
## Mod_rewrite in use.

RewriteEngine On // ниже этой директивы
RewriteCond %{QUERY_STRING} ^option=com_b2jcontact
RewriteRule .* index.php [F]
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Думаю на это можно забить. Разве что новое что-то появится в логах.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Кто-то решил в Киргизии устроить скан новостных сайтов  ^-^ . Лютуют ботоводы.

Спойлер
[свернуть]
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
Какой сейчас норм компонент или плагин ставить?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
норм компонент

Securitycheck . По крайне мере у них есть база уязвимостей.
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
Securitycheck .
сегодня на их сайте 403 - Forbidden
давно так?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
сегодня на их сайте 403 - Forbidden

Все работает. Или временно или ваш ip у них в черном списке.
*

WebSeo3396

  • Новичок
  • 3
  • 0 / 0
Securitycheck. По крайне мере у них есть база уязвимостей.

Поддерживаю! Тоже использую! 8) Но только у них сайт не работает последнее время!
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
у них сайт не работает последнее время
Это он так у вас. У меня работает.
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
у них сайт не работает последнее время
Это связано с вашим IP
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Стоит ли обновлять первый пост дальше? Думаю чуть переписать его.
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
Используя на сайте компонент Securitycheck, я так понимаю, отпадает необходимость в плагинах Marco's SQL Injection, AdminExile и OSpam-a-not
« Последнее редактирование: 13.03.2021, 23:07:41 от radiant »
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
отпадает необходимость в плагинах
Ну по сути то да, но могут местами дополнять друг друга по функционалу. Securitycheck вполне хватает.
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
Securitycheck вполне хватает

то есть, он защитит от SQL-инъекций и спама в комментариях?
« Последнее редактирование: 15.03.2021, 10:16:11 от radiant »
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
Капча от Google не справляется.

У меня осталось 2 последних(наверное) вопроса:
 1) Он блокирует ботов?
 2) Установил его на локалке, в админке и фронталке при авторизация ввод логина и пароля надо вводить три раза. С чем это связано или это только у меня, может это где-то настраивается?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
В бесплатной не блокирует, в платной не читал. Если один и тот же пароль, то это странно. Там можно только базовую авторизацию настроить. А вообще я не знаю, что у вас там включено.
*

radiant

  • Захожу иногда
  • 114
  • 3 / 0
Ок, подскажите, какой бесплатный блокирует ботов?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216085
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6004
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 5598
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4349
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1583
Последний ответ 21.08.2021, 23:01:01
от SalityGEN