Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 34 Ответов
  • 62133 Просмотров
*

Jomel

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: И всё-таки какой CHMOD выставлять?
« Ответ #30 : 11.11.2016, 13:16:03 »
Объясните по рабоче-крестьянски что такое группа?
Если установить права на папку 0505 как будет работать сайт?
У меня стоят права 444 555. На одном из сайтов на коренную папку хакеры ставят 755 и прописывают в htaccess
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
Я все возвращаю на как было. На следующий день история повторяется.
« Последнее редактирование: 11.11.2016, 13:19:41 от Jomel »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: И всё-таки какой CHMOD выставлять?
« Ответ #31 : 11.11.2016, 13:36:51 »
Объясните по рабоче-крестьянски что такое группа?
Если установить права на папку 0505 как будет работать сайт?
У меня стоят права 444 555. На одном из сайтов на коренную папку хакеры ставят 755 и прописывают в htaccess
RewriteCond %{REQUEST_URI} !^/[0-9]+\..+\.cpaneldcv$
RewriteCond %{REQUEST_URI} !^/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
Я все возвращаю на как было. На следующий день история повторяется.
за смену прав, отвечает функция chmod, как вариант можете отключить ее в настройках php.ini, а то что история повторяется, надо вычищать площадку от гадости. когда отключите функцию и вновь взломщик обратится к этой функции, в error_log сможете увидеть адрес файла который пытался использовать эту функцию, логично что error логирование должно быть включено.
*

OlegNKor

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: И всё-таки какой CHMOD выставлять?
« Ответ #32 : 07.03.2017, 21:16:53 »
Если сервер свой, тогда в (например,  Midnight Commander) в командной строке, пишем:

НАПРИМЕР ТАК - перед редактированием сайта ...

find /usr/local/www/vhosts/dir-site.com -type d -exec chmod 777 {} \; && find /usr/local/www/vhosts/dir-site.com -type f -exec chmod 777 {} \; && cd /usr/local/www/vhosts/dir-site.com && chown -R www:www *

ПОСЛЕ РЕДАКТИРОВАНИЯ - меняем в строке <-type d -exec chmod 777> на <755>, а <-type f -exec chmod 777> на <644>

Туда и обратно - минута дела.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: И всё-таки какой CHMOD выставлять?
« Ответ #33 : 08.03.2017, 12:15:59 »
если в пределах open_base_dir есть папка с правами 777 и 755, от владельца группы, от которого работает сайт, и есть возможность RCE, то эту политику прав можно обойти!
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: И всё-таки какой CHMOD выставлять?
« Ответ #34 : 09.03.2017, 09:32:07 »
А она есть (написал для OlegNKor)
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3812
Последний ответ 03.11.2020, 17:36:03
от Cedars
Какой то код прописался в entry.php?

Автор aslanamirov

Ответов: 10
Просмотров: 2185
Последний ответ 23.04.2016, 15:53:55
от flyingspook
К URL приписывается какой то x.vindicosuite.com/click/fbfpc=1;v=

Автор zzzan

Ответов: 11
Просмотров: 2544
Последний ответ 08.04.2015, 21:39:22
от vipiusss
CHMOD пользователи и действия

Автор uploadprofi

Ответов: 4
Просмотров: 2102
Последний ответ 11.06.2014, 05:54:52
от WebDisaster
Вчерась заразился какой-то кАкой "statcounter.345.pl"

Автор flat4er

Ответов: 14
Просмотров: 4724
Последний ответ 26.02.2012, 13:02:49
от flyingspook