Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3087 Просмотров
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Добрый День. Сейчас занимаюсь для знакомого интернет магазином (на самом деле бесплатно делаю - т.к. опыта нету). Вспомнил про такие вещи как инъекция и т.п. Наверняка есть всякие приложения для Joomla, я нашел парочку, хотел спросить вот что,  Вы люди уже с опытом немалым, может быть у Вас имеется список приложений, которые вы устанвливаете для обеспечения нормальной безопасности.Так сказать джентельменский набор!=) Если да, то можете посоветовать какие-нибудь, т.е. так что бы они ещё и друг с другом не конфликтовали. честно скажу сразу - желательно пишите сразу -Non-Commercial или платная- т.к. с финансами сейчас напряг - не факт что окупится это все)). Спасибо, Что дочитали до конца - мое почтение!

с чем работаю:
Joomla 1.5.25
VirtueMart 1.1.9
Из плагинов установил: akeeba_backup (первым делом), Admin Tools, TZ Guard (как раз чтобы доступ к админке осуществлялся через ключ: /administrator/?ключ/ ),Phoca Guestbook, JComments, rvs_recaptha  пока все. может ещё что посоветуете=)

Из безопасности нашел(но пока не ставил - жду ваших рекомендаций) Non-Commercial:  Marco's SQL Injection, jHackGuard.

Спасибо за ответы. Буду очень рад если они будут содержательными, а не такого рода: "слушай парень ты ламер, не занимайся этим" или "тебя ниче не спасет, иди так что кури бамбук" =)
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Marco's SQL Injection стоит. Главное обновляться и не оставлять пароли.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Чем меньше расширений - тем лучше. Объясните мне, зачем вы ставите Akeeba Backup (кстати это компонент) если любой уважающий себя хостер предоставляет возможность бэкапа?
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Чем меньше расширений - тем лучше. Объясните мне, зачем вы ставите Akeeba Backup (кстати это компонент) если любой уважающий себя хостер предоставляет возможность бэкапа?

В процессе разработки я делаю бекапы перед установкой расширений. 2 раза выручало. честно=)
*

german

  • Осваиваюсь на форуме
  • 22
  • 0 / 1
Marco's SQL Injection стоит. Главное обновляться и не оставлять пароли.

А как вы думаете Sigsiu и jHackGuard не стоит? Вы что ставите на свои проекты обычно? если сайты не очень популярные и не очень дорогие конечно. всех секретов фирмы я не прошу, просто прошу базовый набор расширений для защиты от самых простеньких атак. Спасибо если ответите.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
1 Пароли фтп хранить в голове, все пароли делать нормальными, а не qwerty.
2 Не юзать варез
3 Обновляться своевременно
4 По возможности не использовать сторонние расширения
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Обычно не стоит ставить лишних расширений. Вы выбрали нормальный список.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Про варез отдельная тема. Чистого вареза не бывает. Для проверки иногда качаю и разбираю.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Marco's SQL Injection лучше будет всех остальных бесплатных решений.
Пробовал свой сайт на открытые дыры, тупо сканером от OWASP и этот плагин на удивление много попыток как минимум увидел и тут же скинул мне на мыло логи.
Правда я не пробовал Admin Tools, но по моему у него нет функции пресечения или даже обнаружения попыток взлома... (если есть - поправьте меня) А все его остальные функции я обычно ручками выполняю...
P.S. Прислушайтесь к словам Pazys, а то я как то наткнулся на сайт на Joomla с комбинацией admin; qwerty
Админы долго с ума сходили - что же с сайтом твориться...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2387
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1735
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1762
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1700
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3273
Последний ответ 25.04.2016, 11:54:06
от FitMe