Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 7005 Просмотров
*

Lucentezza

  • Новичок
  • 7
  • 0 / 0
Знатоки, подскажите, пожалуйста, какой из плагинов безопасности поможет предотвратить (блокировать) отправку на сайт команды POST /edit HTTP/1.0.
Такая команда отправляется несколько раз в секунду с одного IP, соответственно, сервер перегружен. Даже если этот IP в htaccess заблокирован на ответ сервера ресурсы все равно забираются...  Или какие еще есть варианты для таких "назойливых гостей"?
Спасибо
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Обработка функций по блаировке тоже будут брать на себя нагрузку!
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
по выполнению - плагин находится ниже чем обработка htaccess, если свой сервер, то iptables
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Знатоки, подскажите, пожалуйста, какой из плагинов безопасности поможет предотвратить (блокировать) отправку на сайт команды POST /edit HTTP/1.0.
Любой плагин блокировки по IP, написанный на php, нагрузит сервер на порядок больше, чем блокировка по IP через .htaccess. Поэтому про эту идею забудь.

Если даже бан IP через .htaccess забирает слишком много ресурсов, на shared-хостинге, я думаю, не сделаешь вообще ничего. Разве что жаловаться в abuse или просить помощи у хостера (иначе хостер с большой вероятностью сам отрубит сайт из-за перегрузки сервера). На собственном сервере можно дропать входящие пакеты с этого IP в файрволе прежде, чем они дойдут до сервера. Вообще, читай в сторону DDoS.

Что любопытно, видел такие же серийные запросы POST /edit в своих логах. Но мой сервер не "ложился" и я им значения не придавал.

ЗЫ. Опа. Era обогнал ))
*

Lucentezza

  • Новичок
  • 7
  • 0 / 0
Спасибо за советы. Хостер, кстати, особо ничего сделать не смог, только заблокировал у себя статичный IP, а подсети (если динамический IP) блокировать отказался...
Свой htaccess пополняю каждый день новыми "клиентами".
Вывод: Надо искать хостинг с защитой от DDos, хотя бы минимальной...  Или спеца по защите сервера
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Спасибо за советы. Хостер, кстати, особо ничего сделать не смог, только заблокировал у себя статичный IP, а подсети (если динамический IP) блокировать отказался...
Свой htaccess пополняю каждый день новыми "клиентами".
Вывод: Надо искать хостинг с защитой от DDos, хотя бы минимальной...  Или спеца по защите сервера
Можно автоматезировать процесс по дабовлению в бан по IP и еще нплохо было бы сделать это через печеньки)
*

nika888

  • Новичок
  • 1
  • 0 / 0
Тоже появилась такая проблема с 16 марта этого года, раньше никогда не встречалась, все было тихо и спокойно. Теперь раз в день по нескольку часов обязательно идет куча запросов типа "POST /edit HTTP/1.0" user agent "Opera/9.80 (Windows NT 5.1; Edition Ukraine Local) Presto/2.12.388 Version/12.11"
Спасаюсь блокировкой по IP в htacess и плагином (у меня не Joomla, а Wordpress) wp better security.
Причем смотрю встречаются такие же запросы и на других моих сайтах, но не так агрессивно.
Может хостинг другой нужен? С защитой...но какой?
*

Go-destroy

  • Захожу иногда
  • 221
  • 4 / 1
А что если редирект сделать? есть смысл?
брутят не по детски...
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
На своем сервере так:
# iptables -A INPUT -s 65.55.44.100 -j DROP
как пример.
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Добрый вечер, сайт грузит вот такое обращение к одной и той же странице сайта:
"91.124.4.189 - - [29/Jul/2013:17:15:54 +0400] "POST / HTTP/1.1" 200 12440 "http://www.site.ru/index.php/category/statia" "Opera/9.80 (Windows NT 5.1) Presto/2.12.388 Version/12.16""
Подскажите пожалуйста, можно ли заблокировать в htaccess запрос POST именно к этой странице?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Подскажите пожалуйста, можно ли заблокировать в htaccess запрос POST именно к этой странице?
К какой этой странице, главной сайта - index.php ?
Код
POST / 
Запрети доступ по IP
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Меняется IP, но на всякий случай подскажите пожалуйста синтаксис, если не найду способ, то придется все IP перебирать списком.
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
К какой этой странице, главной сайта - index.php ?
Код
POST / 
Запрети доступ по IP
Не к главной, а именно к http://www.site.ru/index.php/category/statia, а айпишник меняется
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Прописал в htaccess такое

RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} !/index.php/category/statia
RewriteRule ^ - [F,L]

Понаблюдаю в течение дня
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Прописал в htaccess такое

RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} !/index.php/category/statia
RewriteRule ^ - [F,L]

Понаблюдаю в течение дня
Такие строчки отрубают POST для всего сайта в целом - не выход то разрешать, то запрещать post. Комментарии тоже не работают. Посоветуйте что-то?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Так убери НЕ
Код
RewriteCond %{REQUEST_URI} /index.php/category/statia
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Так убери НЕ
Код
RewriteCond %{REQUEST_URI} /index.php/category/statia
Так не работает, запросы POST регулярно проходят. Сегодня уже существенный перегруз сервера из-за них.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как заблокировать ломящихся на сайт нехороших людей?

Автор radist_z

Ответов: 24
Просмотров: 2648
Последний ответ 26.03.2017, 22:49:54
от ProtectYourSite
Безопасность Joomla 3.0 Как блокировать запросы POST?

Автор BuzCrysl

Ответов: 19
Просмотров: 4304
Последний ответ 31.01.2017, 13:12:23
от sterveo
Как назначить странице 403 HTTP заголовок, при этом чтобы посетители видели содержимое страницы?

Автор andrey222

Ответов: 8
Просмотров: 2173
Последний ответ 15.03.2015, 10:56:59
от andrey222
https для админки, остальное по http

Автор LoKi21

Ответов: 2
Просмотров: 2207
Последний ответ 26.09.2014, 11:25:48
от LoKi21
POST атака

Автор alexandro

Ответов: 24
Просмотров: 27510
Последний ответ 14.02.2014, 21:55:21
от alexandro