Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 5595 Просмотров
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Взлом хостинга!
« : 23.03.2011, 22:18:42 »
Сегодня обнаружил что рабочий хост взломали.  >:( Хост - http://www.jino.ru.

Вместо сайтов весит это:
Цитировать
Hacked By Brunei

Turkish Hacker

there are serious security vulnerabilities on your system

close the existing vulnerabilities


Contact ; brunei@w.cn

Были замены index.html и index.php файлы, может ещё что-то что я не заметил пока.

Пароли от хоста и ФТП я поменял, теперь вот ищу вирусы на ФТП. Написал письмо в поддержку хоста с просьбой бекапа. Что ещё можно сделать?
Как я понимаю скорей всего украли ФТП пароль (на хосте несколько ФТП пользователей).
Как на будущие защитится от такого и что можно сделать сайчас?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взлом хостинга!
« Ответ #1 : 23.03.2011, 22:23:07 »
с чего вы взяли что взломали хостинг, а не увели у вас пароли от FTP и по ftp заразили файлы?
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Взлом хостинга!
« Ответ #2 : 23.03.2011, 22:28:21 »
Сегодня обнаружил что рабочий хост взломали.  >:( Хост - http://www.jino.ru.
Хост - http://www.jino.ru РАБОТАЕТ!
Версия какая у движка?

зы:era
 В туалете лучше быть пользователем, чем админом
А если туалет кремлевский? ;)
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #3 : 23.03.2011, 22:38:40 »
с чего вы взяли что взломали хостинг, а не увели у вас пароли от FTP и по ftp заразили файлы?
Цитирующую самого себя:

Как я понимаю скорей всего украли ФТП пароль (на хосте несколько ФТП пользователей).
Про хост это я не удачно выразился просто. Просто пока не знаю, пострадали ли только только файлы или База данных тоже, или могли пароль от хоста утащить.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #4 : 23.03.2011, 22:46:29 »
Версия какая у движка?
Три сайта на Joomla 1.5 (один 21 версии и два 22)
Плюс кучу других сайтов которые я не делал( Wordpres, Umi.sms и простое HTML странички)
Так что искать уязвимость в CMS без полезно :(
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Взлом хостинга!
« Ответ #5 : 23.03.2011, 22:51:23 »
Три сайта на Joomla 1.5 (один 21 версии и два 22)
Плюс кучу других сайтов которые я не делал( Wordpres, Umi.sms и простое HTML странички)
Так что искать уязвимость в CMS без полезно :(
Ну тогда в компонентах...
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #6 : 23.03.2011, 23:14:57 »
Если компоненты подвели то это очень печально, но мне кажется это у кого та увели пароль от ФТП. Я лично пользовался avast-ом и FileZill и считал себя достаточно защищённом, плюс всегда придумывал "сложные пароли"(разные регистры, знаки препинания, скобочки и т.д.). Может я глубоко ошибался?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взлом хостинга!
« Ответ #7 : 24.03.2011, 06:54:19 »
тут нужно определиться всё-таки - то-ли FTP, то-ли компоненты. Если FTP - то 98% что только файлы заразили + могли новые файлы залить.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #8 : 28.03.2011, 00:44:55 »
тут нужно определиться всё-таки - то-ли FTP, то-ли компоненты. Если FTP - то 98% что только файлы заразили + могли новые файлы залить.

Нужно, а как это сделать без магического шара? Могли к примеру взломать один из сайтов и через его файловый менеджер залить файлы или через админку хоста.
 Да скорой всего увели FTP пароль, на это все указывает(была простая подмена файлов). На всякий случай пришлось менять все пароли  начиная от FTP до базы данных.
 Теперь меня волнует как такого избежать в будущем?
*

Yurets

  • Захожу иногда
  • 405
  • 92 / 0
  • Губернатор острова Борнео
Re: Взлом хостинга!
« Ответ #9 : 28.03.2011, 00:55:47 »
Партизан, а какую программу вы используете для FTP-соединения?
В комнате с белым потолком
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #10 : 29.03.2011, 20:37:21 »
FileZilla
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2386
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1731
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1756
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1697
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3272
Последний ответ 25.04.2016, 11:54:06
от FitMe