Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1188 Просмотров
*

elvina

  • Новичок
  • 5
  • 0 / 0
Взломали сайт
« : 28.08.2015, 10:25:19 »
Уважаемы профессионалы, помогите пожалуйста разобраться и решить проблему.
Недавно пропала админка, входишь как обычно м все.. белый экран. Эту проблему решили
Потом сайт пропадает из поиска Google и выясняется что вместо 140 страниц проиндексировано более 700, причем их на сайте нет.
Все страницы имеют адрес /caches/, которые выдают ошибку 404, и я в robots эту категорию закрыла
Потом обнаружила что на сайте появился новый админ, причем заблокированный(?), его удалила все пароли поменяла, даже адрес входа в админку сменила.
Сайт проверяли на наличие вирусов - все чисто, провайдер тоже говорит что все хорошо.
Вроде проблема решена, но через неделю Google индесирует уже 900 страниц, но Google вебмастер не показывает что есть ошибки.
Совершенно не понятно зачем это было сделано, в чем суть? ведь все новые страницы не открываются
и что делать? может на сайте этот новый "админ" установил какой-то код и как его найти?
помогите пожалуйста >:(
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: Взломали сайт
« Ответ #1 : 28.08.2015, 11:01:54 »
На каком движке сайт?

Если вы про elvina.com.ua, то в вашем случае нужно делать аналитику, выяснять, через какие уязвимости сайт был взломан и вычищать. Минимум, что вы можете сейчас сделать - это обновить вашу Joomla до версии 2.5.28, если ее версия ниже, а так же проверить сайт сканером ai-bolit. Это минимум.

Но ломают, как правило, через бажные расширения, их тоже нужно проверять и обновлять.

P.S. И защиту админки так не делают. Защитите ее с помощью .htpassword.
« Последнее редактирование: 28.08.2015, 11:11:03 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали сайт
« Ответ #2 : 28.08.2015, 11:04:25 »
Ищи в файлах сайта строку с символами /caches/
и вызов функции file_get_contents, где указан адрес чужого сервера
Сканер айболит в помощь
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт
« Ответ #3 : 28.08.2015, 12:03:36 »
Да, скорее всего подгружается с наружи. Реально ai-bolit, manul от яндекса и антивирусы могут помочь найти залитые файлы. Кроме этого надо найти еще дыру и закрыть ее.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайт
« Ответ #4 : 28.08.2015, 12:38:59 »
Потом сайт пропадает из поиска Google и выясняется что вместо 140 страниц проиндексировано более 700, причем их на сайте нет.
Все страницы имеют адрес /caches/, которые выдают ошибку 404, и я в robots эту категорию закрыла
Это характерны показатель дорвея, скорее всего расчитанный под ПС, посмотрите как в Google сохранены эти страници и попробуйте сами зайти на эти страници от Google бота, сменив юзер агент на Google бота, щас еще в последнее время очень развит клоакинг IP, это то что выдается сугубо бот IP ботов, даже если смените юзер агент может не помочь, возможно также реакция именно на рефера ПС, т.е если вы перешли с ПС то отоброзится, иначе нет...
 
Потом обнаружила что на сайте появился новый админ, причем заблокированный(?), его удалила все пароли поменяла, даже адрес входа в админку сменила.
это конечно щас самый палевный способ так закрепляться, есть техники где вы вообще можите быть обычным юзером в системе с функционалом админа.

Сайт проверяли на наличие вирусов - все чисто, провайдер тоже говорит что все хорошо.
Вроде проблема решена, но через неделю Google индесирует уже 900 страниц, но Google вебмастер не показывает что есть ошибки.
Вопрос? чем проверяли? Лечение сайтов, это комплексный подход, тут не надо зацикливаться только на одних АВ и ai-bolite, тут нужно аналезировать все комплексно, ctime, mtime, поиск по регуляркам, как пример [0-9a-zA-Z/]{80} - где 80 можно сделать в разы меньше, анализ самого хостера, кстате какой хостер? и многое чего другого...

Совершенно не понятно зачем это было сделано, в чем суть? ведь все новые страницы не открываются
и что делать? может на сайте этот новый "админ" установил какой-то код и как его найти?
помогите пожалуйста >:(
Да все тут прекрасно понятно, не сможите справится самостоятельно оброщайтесь, есть темка с отзывами http://joomlaforum.ru/index.php/topic,256295.0.html

P.S: Лечение сайтов - это целое искусство понимание вещей, того как это все устроено и с чем это едят!
*

elvina

  • Новичок
  • 5
  • 0 / 0
Re: Взломали сайт
« Ответ #5 : 30.08.2015, 12:54:36 »
речь идет про сайт elvina-leschenko.com
*

elvina

  • Новичок
  • 5
  • 0 / 0
Re: Взломали сайт
« Ответ #6 : 30.08.2015, 13:03:21 »
спасибо, советы очень ценные для чайника)) попробую разобраться
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3420
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6136
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3664
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2380
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 3518
Последний ответ 19.07.2020, 23:57:17
от wishlight