Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1567 Просмотров
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Вирус на сайте
« : 17.07.2014, 06:31:51 »
 Вирус на сайте, или что делать если ваш сайт заражен.
На форуме множество тем посвященных этой проблеме, между тем каждый день поднимается этот вопрос.

Признаки заражения

1 На сайт "ругается" Яндекс
2 На сайт "ругается" антивирусная программа установленная на вашем компьютере
3 Появились ссылки, которых вы не устанавливали
4 Появились файлы, которые вы не загружали
5 Появились не санкционированные пользователи
6 "Плывет" шаблон
7 Редирект (пере направление) на другие сайты
8 Пропал доступ в административную часть
9 Ошибка на сайте
10 И самое одиозное - сайт "снесен" (уничтожен) полностью и вместо вашего сайта красуется надпись "Вас хакнули"

Цели преследуемые "курцхакерами"

1 Воровство тИЦ и PR
2 Воровство клиентской базы
3 Установка прямых ссылок на продвигаемые сайты
4 Воровство целиком данных сайта
5 Бравада (какой я молодец, сумел сломать ваш сайт)
6 Уничтожение или дискредитация сайтов-конкурентов
6 Распространение вирусных программ
7 Создание бот сети
8 Создание сайта-призрака (так называемая подложка)
9 Заражение сайта с последующим предложением убрать вирусы
 
Пути проникновения

1 "Дыры" в защите Joomla
2 Уязвимости в дополнительных расширениях
3 Установка "варезных" расширений
4 Проникновение через базу (инъекция)
5 Подбор паролей к админ части и к базе данных
6 Воровство паролей с компьютера (троян)
7 Параллельное заражение. Если на сервере установлено несколько сайтов, при взломе они могут быть заражены все.
8 Взлом серверных программ

Диагностика

1 Сканирование программами Яндекса
2 Сканирование специальными скриптами
3 Проверка файлов заражаемых в первую очередь
4 Проверка другими программами (антивирус)
5 Сканирование компьютеров админов

Проверка

1 Проверить вы можете посмотрев логи на сервере. По логам видно кто посещал ваш сайт, какие файлы и страницы.
2 Периодически проверяйте файл htaccess. Правила пере адресации пишутся в нем.
3 Заходите на сайт с разных устройств. Ряд вирусов прописаны для мобильных.

Наиболее часто заражаемые файлы и папки

1 htaccess
2 index в корне сайта
3 Файлы шаблона
4 Папка images

Лечение

Проверьте компьютер администратора на предмет наличия вируса антивирусной программой. Воровство ключей доступа - один из распространенных способов взлома сайта.

1 Откат (возврат) к не зараженной версии
2 Переписка файлов
3 Проверка сканером и удаление зараженных файлов

Профилактика

1 Делайте резервные копии. Всегда сможете вернуть первоначальный вид.
2 Не устанавливайте варезные расширения
3 Не храните пароли в программах
4 Пароль должен быть не менее 8 знаков цифры, буквы, знаки
5 Закройте доступ к админ части
6 В папку images поставьте ограничение
7 Установите фаервол
8 Своевременно обновляйте программы. Многие релизы с исправлениями именно в области безопасности.
« Последнее редактирование: 19.07.2014, 06:40:30 от aspidy »
Мелкий ремонт. skype poisk-plus
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус на сайте
« Ответ #1 : 17.07.2014, 09:46:42 »
Если
4 Пароль должен быть не менее 8 знаков цифры, буквы, знаки
то надо дописать смену пароля каждые 2-3 недели, это будет своего рода защита от брутфорса

минимум 12-14 символов, нормально 18-24 символа, заглавные, прописные и цифры вперемешку, сменять каждые 2-3 месяца, а на 6-10 символов это каждые 2 недели менять  ;)
« Последнее редактирование: 17.07.2014, 18:19:23 от flyingspook »
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Вирус на сайте
« Ответ #2 : 17.07.2014, 12:01:53 »
Еслито надо дописать смену пароля каждые 2-3 недели, это будет своего рода защита от брутфорса
Можно менять хоть каждый день, данный пункт написан для тех, кто забывает сменить пароль. Многие при работе на локалке устанавливают простые пароли например 12345 или 1q2w3e4r затем при установке на сервере забывают сменить пароль (или заказчику плохо объяснят для чего это нужно)
Мелкий ремонт. skype poisk-plus
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте
« Ответ #3 : 18.07.2014, 00:57:26 »
Не однократно сталкивался с тем, что заказчики сами забивают на измену легких паролей, а потом кричат в чем проблема!, подтвержденный не однократно факт!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 82103
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6253
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 6772
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4719
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 3300
Последний ответ 16.05.2021, 18:52:24
от alekcae