Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1330 Просмотров
*

dmitryvbv

  • Новичок
  • 7
  • 0 / 0
Взломали сайта
« : 12.08.2015, 10:58:11 »
Здравствуйте! У меня проблема у меня взломали сайт: http://ezmadanismanlik.com/
Там раньше писался код ошибки какой-то но я потом попробовал изменить пароль к базе данных в jommlа (конфиг) и теперь ошибка подключении к базе данных...
В базе нашел пользователя annonymushacker.org и удалил.
Как мне восстановить все чтобы работало снова? Спасибо)  !
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали сайта
« Ответ #1 : 12.08.2015, 11:10:03 »
А в ПУ хостинга изменил пароль к базе данных ?
Может у хостера есть бекап сайта ?
Обновляй Joomla до актуальной версии и установленные расширения. Сканер айболит в помощь
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайта
« Ответ #2 : 12.08.2015, 12:55:22 »
Откат к рабочей версии и чистить и обновлять сайт. Не забыть сменить пароли.
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: Взломали сайта
« Ответ #3 : 12.08.2015, 13:38:25 »
я потом попробовал изменить пароль к базе данных в jommlа (конфиг) и теперь ошибка подключении к базе данных...
Если вы изменили пароль доступа к базе данных в configuration.php, не забудьте зайти в ПУ к вашему хостеру и заменить пароль к самой базе данных (сайт до сих пор не подключается к базе). Ну а дальше - каков срок хранения бекапов у хостера и когда вас взломали? Можете откатиться назад и обновиться? Какая версия Joomla?

« Последнее редактирование: 12.08.2015, 13:42:46 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #4 : 12.08.2015, 17:00:15 »
Результат бажности сайта на лицо http://ezmadanismanlik.com/administrator/components/com_joomlaupdate/restore.php подумайте о безопасности сайта.... необходимо сделать профилактические работы!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали сайта
« Ответ #5 : 12.08.2015, 19:16:06 »
Результат бажности сайта на лицо http://ezmadanismanlik.com/administrator/components/com_joomlaupdate/restore.php подумайте о безопасности сайта.... необходимо сделать профилактические работы!
А что там, у меня так же выдает, на сайте клиента -
Код
###{"status":false,"message":"Invalid login"}###
Хотя файл "интересный" .Нет проверки на вхождение через index.php Joomla, и копирайт Акеба
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #6 : 12.08.2015, 19:47:01 »
Во первых, папка administrator, железно должна быть закрыта бейсик авторизацией, очень часто встречаются бажные компоненты именно в админской папки, за счет бейсик авторизации мы исключаем эту возможность! во вторых, именно такой ответ, данного компонента говорит о его уязвимости! обсуждалось http://joomlaforum.ru/index.php/topic,304248.0.html
*

dmitryvbv

  • Новичок
  • 7
  • 0 / 0
Re: Взломали сайта
« Ответ #7 : 12.08.2015, 20:30:41 »
Вот что получилось в итоге... незнаю что дальше делать)
Цитировать
Warning: require_once(/ezmadanismanlik/includes/defines.php) [function.require-once]: failed to open stream: No such file or directory in /ezmadanismanlik/index.php on line 30

Fatal error: require_once() [function.require]: Failed opening required '/ezmadanismanlik/includes/defines.php' (include_path='.:/:/usr/local/php/pear5') in /ezmadanismanlik/index.php on line 30
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #8 : 12.08.2015, 20:33:40 »
Вот что получилось в итоге... незнаю что дальше делать)
а в самом файле, 30 строчка что прописано?, в идеале +/- 5-10 строчек кода увидеть бы....
*

dmitryvbv

  • Новичок
  • 7
  • 0 / 0
Re: Взломали сайта
« Ответ #9 : 14.08.2015, 10:14:04 »
а в самом файле, 30 строчка что прописано?, в идеале +/- 5-10 строчек кода увидеть бы....
Если я с сервера удалю Joomla и поставлю заново, после чего подключу старую базу данных все будет работать?)
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #10 : 14.08.2015, 10:28:57 »
Все равно нужно наводить профилактические работы по устранению подобной ситуации, оно же как то там оказалось!
*

CaHeK_pk

  • Захожу иногда
  • 114
  • 2 / 0
Re: Взломали сайта
« Ответ #11 : 14.08.2015, 12:06:25 »
Если я с сервера удалю Joomla и поставлю заново, после чего подключу старую базу данных все будет работать?)
Будет не все работать база данных должна полностью синхронизированна с вашими расширениями
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: Взломали сайта
« Ответ #12 : 14.08.2015, 13:21:41 »
Если я с сервера удалю Joomla и поставлю заново, после чего подключу старую базу данных все будет работать?)
Уважаемый, вы в двух темах пилите одни и те же вопросы. И совершенно не слушаете, что вам говорят. Какой тогда смысл в ваших постах?

Вам объяснили, что для обеспечения безопасности требуется проверка. Взлом, как я не раз уже говорил, не через движок обычно делается, а через расширения. Посему именно их и нужно смотреть. Если вы хотите снести все файлы, оставив только базу, то вернете назад и картинки, и шаблон, а потом и расширения старые поставите и вас опять через них взломают. Какой тогда смысл?

Вам дали массу советов в двух темах, вы хоть к одному прислушались?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3537
Последний ответ 24.08.2026, 23:47:57
от Sulpher
Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216663
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6145
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304243
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4392
Последний ответ 05.10.2021, 21:39:26
от ShopES