Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1127 Просмотров
*

splint

  • Осваиваюсь на форуме
  • 21
  • 0 / 1
Спам с сайта
« : 04.02.2016, 11:44:46 »
Здравствуйте, столкнулся с проблемой спама с сайта, уже не хватает нервов бороться с этой напастью, да и хостеру думаю явно это надоело, другой бы уже наверное попросил съехать. А теперь поподробнее, не так давно хостер заблокировал аккаунт и сообщил что с сайта рассылается спам, выслав тданные логи:
Цитировать
2016-01-22 00:08:10 cwd=/home/splin423/public_html/altorunion.ru/plugins/user 4 args: /usr/sbin/sendmail -t -i -fjacqueline_vang@illustrationsite.ru
2016-01-22 00:08:10 cwd=/home/splin423/public_html/altorunion.ru/plugins/user 4 args: /usr/sbin/sendmail -t -i -fjacqueline_vang@illustrationsite.ru
2016-01-22 00:08:10 cwd=/home/splin423/public_html/altorunion.ru/plugins/user 4 args: /usr/sbin/sendmail -t -i -fjacqueline_vang@illustrationsite.ru
После чего я предпринял меры, удалил вредоносные файлы указанные в логах, сменил путь к админке сайта, обновил CMS и компоненты, сменил пароли к CPanel, админку Joomla, ftp, базе данных сайта. На всякий случай проверил сайт на вирусы в самых популярных системах. На этом я надеялся, что про спам забуду, но через некоторое время хостер вновь сообщил мне о спаме, указав уже следующие логи:
Цитировать
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -fcheri_mathis@illustrationsite.ru
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -felnora_mayer@illustrationsite.ru
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -fcheri_mathis@illustrationsite.ru
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -felnora_mayer@illustrationsite.ru
Как видно, вышеперечисленные меры мне не помогли, значит, вероятно на сайте всё ещё остался вредоносный файл, не замеченный мною, при помощи которого злоумышленник имеет доступ к закачке вредоносных файлов на сайт не зная паролей и минуя процесс авторизации на сайте, верно мыслю?

Что мне делать в такой ситуации и как найти все вредоносные файлы, которые есть на сайте? Joomla самой последней 3-ей версии. Знать бы, как злоумышленник закачивает вредоносные файлы на сайт, при помощи каких вредоносных файлов, было бы намного проще. 28 января по пути public_html/altorunion.ru/media/ были залиты папки "akeeba_strapper" и "com_akeeba", явно не мной, по пути public_html/altorunion.ru/libraries/ залита папка "f0f", по пути public_html/site.ru/libraries/fof/less/ файл test.php, вот кстати и он: https://cloud.mail.ru/public/HZ3R/VoJabM4Ji

Помогите пожалуйста.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Спам с сайта
« Ответ #1 : 04.02.2016, 12:10:25 »
Сканируйте сайт на предмет заразы и чистите, читайте раздел безопасности начиная с перекрепленных тем, каждый случай индивидуален, и сайты требуется постоянно обновлять, вы пропустили последнее обновление или в расширениях уязвимость есть.
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: Спам с сайта
« Ответ #2 : 04.02.2016, 12:27:35 »
Тут нужен комплексный подход. Где то сидит шелл, который вы не нашли. И через него выполняется загрузка данных. Обновление тут не поможет. Первое, что вы должны для себя уяснить - не гоняться за халявой (если на сайте есть варез, то почти всегда имеем в итоге зараженную систему). Второе - определите, какие устаревшие расширения у вас стоят, часто ломают через них. Ну и в четвертых - если не знакомы с php и слабо представляете, что делать - пишите, поможем, но не за бесплатно. Хотите самостоятельно попробовать - послушайте совет flyingspook-а, поставьте сканер айболит, попытайтесь самостоятельно вычленить зловреда.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216534
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6097
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304106
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4372
Последний ответ 05.10.2021, 21:39:26
от ShopES