Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 6214 Просмотров
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
В последнее время участились взломы сайтов через FTP протокол, в основном это обыкновенная кража паролей
благодаря трояну «JS.Siggen.192» отслеживающему логины и пароли от FTP-соединений.
Для того чтобы оградить себя от этой проблемы требуется разрешить доступ к файлам сайта по FTP с определённых IP адресов, для этого необходимо положить в корневой каталог сайта файл с названием .ftpaccess и отредактировать его следующим образом:
Код
# запрещаем доступ всем, кроме соединений с ip-адреса 101.102.103.104
<Limit ALL>
Allow 101.102.103.104  # ваш IP адрес
DenyAll
</Limit>
Если вы используете динамический IP что чаще всего, то лучше указать целую подсеть
Код
# запрещаем доступ всем, кроме соединений с ip-адресов подсети 101.102.103.*
<Limit ALL>
Allow 101.102.103.  # ваша подсеть
DenyAll
</Limit>

Таким довольно-таки не сложным образом мы защитили свой FTP протокол  ;)
источник

P.S. Ну а детский бред хранить пороли в голове для меня по прежнему остается детским )))
« Последнее редактирование: 10.04.2012, 16:42:04 от oriol »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

dim66

  • Осваиваюсь на форуме
  • 49
  • 4 / 0
немного не понял про корневой каталог сайта...?
"... ( у меня это httpdocs )..."
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
"... ( у меня это httpdocs )..."
не обращай внимания
Каталог в котором лишит ваш сайт но можешь положить и на уровень выше если есть такая возможность,
все зависит от структуры каталогов на хостинге
*

dim66

  • Осваиваюсь на форуме
  • 49
  • 4 / 0
ясно. еще вопрос - при наличии этого файла в корневом каталоге, можно напрямую будет зайти с неразрешенного фтп в подкаталог?
например /мой сайт/modules
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
С неразрешенных нет
даже в папку с сайтом не попасть
только не путайте
HTTP протокол
FTP протокол
*

Palomnik

  • Захожу иногда
  • 206
  • 10 / 0
В последнее время участились взломы сайтов через FTP протокол, в основном это обыкновенная кража паролей
благодаря трояну «JS.Siggen.192» отслеживающему логины и пароли от FTP-соединений.
Для того чтобы оградить себя от этой проблемы требуется разрешить доступ к файлам сайта по FTP с определённых IP адресов, для этого необходимо положить в корневой каталог сайта файл с названием .ftpaccess и отредактировать его следующим образом:
Код
# запрещаем доступ всем, кроме соединений с ip-адреса 101.102.103.104
<Limit ALL>
Allow 101.102.103.104  # ваш IP адрес
DenyAll
</Limit>
Если вы используете динамический IP что чаще всего, то лучше указать целую подсеть
Код
# запрещаем доступ всем, кроме соединений с ip-адресов подсети 101.102.103.*
<Limit ALL>
Allow 101.102.103.  # ваша подсеть
DenyAll
</Limit>

Таким довольно-таки не сложным образом мы защитили свой FTP протокол  ;)
источник

P.S. Ну а детский бред хранить пороли в голове для меня по прежнему остается детским )))

Друже, а если у провайдера IP поменялся или в цифрах ошибся, то как потом зайти отредактировать этот файл? :)
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Только через тех поддержку
Просить чтобы они переименовали в  .ftpaccess.txt

Или через shell ))
*

stepcool

  • Новичок
  • 7
  • 1 / 0
Друже, а если у провайдера IP поменялся или в цифрах ошибся, то как потом зайти отредактировать этот файл? :)

Через панель управления, очевидно :)
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Здравствуйте, уважаемые форумчане!

Обычно для ограничения доступа к файлам сайта по FTP (или для полного запрета) я пользовался файлом .ftpaccess. Но вот довелось работать с сайтом, размещенном на виртуальном хостинге РЕГ.РУ. И вот что я там прочитал:

"Вы можете отключить доступ по FTP для созданных вами дополнительных FTP-аккаунтов. Для этого их достаточно удалить.

Для основного аккаунта хоститинга «u1234567» доступ по FTP отключить нельзя.

Файл ftpaccess на виртуальном хостинге не работает. При необходимости вы можете его использовать на сервере VPS"

Хотел бы у вас спросить, что можно сделать в этом случае. Есть какие-нибудь php-средства или другие, которыми можно воспользоваться для запрета доступа к файлам сайта по FTP?

Заранее всех благодарю за ответы.
С уважением, Игорь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Ограничиваем доступ по FTP протоколу
« Ответ #10 : 15.10.2015, 23:08:06 »
ftp ни как не связан ни с php ни с другим чем либо
.htaccess
Код
deny from all
запрещает доступ к файлам, но ftp это совершенно другое и вам надо на счет закрытия ftp спрашивать у супорта на хостинге
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Re: Ограничиваем доступ по FTP протоколу
« Ответ #11 : 16.10.2015, 09:01:36 »
Спасибо большое за разъяснение и совет. Скажите, конечно не по теме, VPS по возможностям лучше виртуального хостинга? Кроме того, что я там смогу разместить .ftpaccess есть другие преимущества?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Ограничиваем доступ по FTP протоколу
« Ответ #12 : 16.10.2015, 10:17:25 »
Преимущества в гибкости настройки под себя и "гарантированных" ресурсах. Недостатки в надобности администрирования хоть чуть-чуть. Нужно будет - обращайтесь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Ограничиваем доступ по FTP протоколу
« Ответ #13 : 16.10.2015, 21:00:54 »
Спасибо большое за разъяснение и совет. Скажите, конечно не по теме, VPS по возможностям лучше виртуального хостинга? Кроме того, что я там смогу разместить .ftpaccess есть другие преимущества?
VPS это отдельный контейнер выделенного места на сервере с заданными размерами ОЗУ, процессора и объема диска под файлы, установленным своим ПО под свои нужды, которое полностью ваше и настраиваете его полностью сами под свои нужды.
Появляется возможность полностью настраивать, apache, nginx, ftp? smtp и другие службы вкл/выкл и все другие настройки, размещать любое количество сайтов задавая каждому своего пользователя, добавлять нужные модели PHP, и много много др., плюс не зависеть от общих настроек хостинга редактируя свои под себя.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как разрешить доступ к файлам.php в определённой папке?

Автор 2gorodabiz

Ответов: 6
Просмотров: 3117
Последний ответ 17.04.2016, 19:41:02
от winstrool
Утерян доступ к аккаунту администратора

Автор Flemeshev

Ответов: 12
Просмотров: 2267
Последний ответ 18.01.2015, 17:05:00
от AlekVolsk
nginx php-fpm Joomla доступ к админке по IP

Автор wusoldier

Ответов: 11
Просмотров: 6461
Последний ответ 09.08.2014, 19:23:00
от draff
Доступ к БД с омощью $db = $this->getDbo();

Автор aswer

Ответов: 3
Просмотров: 1526
Последний ответ 15.01.2014, 13:05:07
от b2z
Доступ к файлам через fopen

Автор kaze.mir

Ответов: 22
Просмотров: 5643
Последний ответ 18.11.2012, 21:43:25
от WebDisaster