Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 13110 Просмотров
*

a.rogalev

  • Новичок
  • 4
  • 0 / 0
Яндекс в паре с "проклятой" компанией Sophos (R) обнаружил вредоносный код у меня на сайте.
После непродолжительной переписки получил ответ:
"При последней проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на другие ресурсы при посещении сайта с мобильных устройств."
Спойлер
[свернуть]
- толку от их "советов" ровно нуль.

Что сделал:
- поменял все пароли (фтп, админка)
- поменял htaccess на старый, чистый, поставил права 444
- удалил htaccess из корневой папки хостинга (откуда он вообще там взялся?)
- убрал все счетчики статистики (хот лог и правда выглядел как-то странно)
- удалил весь хэш, темп
- отключил Менеджер плагинов: Система - Перенаправление (я сам все ссылки расставлю)
- попробовал зайти с двух мобильных устройств - никуда меня не перенаправили
- проверил сайт на некоем сервисе  www.virusdie.ru (а вообще можно ли на сайт поставить антивирус или хотя бы самому как-то проверять периодически?) - все чисто.
- сайт работает полгода - проблема появилась впервые.

что еще...:
- модулей вроде Mobile Joomla на сайте нет
- хостинг от nic.ru
- собственно мне пользователи мобильных устройств мне вообще не нужны - если сайт не будет открываться на андроидах и пр. - я не расстроюсь.
- Joomla! 2.5.6
ну и сайт мой любимый: rogalev.ru - посмотрите исходный код, кто в нем разбирается)

как только сайт стал появляться в результатах поиска - тут же возникли проблемы.
архивная копия сайта, конечно есть - но 2-3 месячной давности, да и важно понять - как избежать такого "счастья" от яндекса

Отправил сайт на перепроверку.
Что еще можно сделать? КАК найти тот скрипт, который этот мобильный редирект вообще у меня прописал.
Буду благодарен любым советам. Я не программист, поэтому прошу советовать попроще)
*

a.rogalev

  • Новичок
  • 4
  • 0 / 0
Запустил fls.php. Вот результаты отчета - но что они означают?
Спойлер
[свернуть]
--> Почитал, посмотрел, понял что вроде ничего страшного нет

PS Спасибо, что перенесли тему в раздел Безопасность.

Буду понемногу отчитываться в проделанной работе - может кому потом пригодится - или скажите, что я  делаю не так.

Любопытный код (base64_encode) нашел в файле web.config.txt
Спойлер
[свернуть]
--> похоже что он тоже тут не при чем

а вот это наверно уже оно:
rogalev.ru/docs/administrator/components/com_media/views/images/view.html.php
Спойлер
[свернуть]

далее скачал весь сайт, запустил BK ReplaceEm и стал искать "base64_decode", "eval", "base64"
удивительно много их нашлось в компоненте com_akeeba, но их пока не трогаю - просто на время удалю компонент.

еще один файл: docs/administrator/components/com_media/controllers/file.json.php
Спойлер
[свернуть]

Но самый удивительный файл: docs/plugins/editors/jckeditor/ckeditor.js
21 случай вхождения "base64_decode", "eval", "base64"
и код выглядит примерно так (файл очень большой - здесь часть):
Спойлер
[свернуть]
« Последнее редактирование: 18.11.2012, 01:26:12 от a.rogalev »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
- Joomla! 2.5.6
ну и сайт мой любимый: rogalev.ru - посмотрите исходный код, кто в нем разбирается)

как только сайт стал появляться в результатах поиска - тут же возникли проблемы.
архивная копия сайта, конечно есть - но 2-3 месячной давности, да и важно понять - как избежать такого "счастья" от яндекса

код смысла нет смотреть нужен исходный, а он у вас на хосте в файлах
2.5.6 -> сменить на более свежею и следить постоянно за этим судьба у вас такая(я не противник новшеств но 2.5.* как выпустили сырой так и не залатают только в 3.5.* и не понятно когда)
результаты поиска не причем

мобильный редирект обычно сидит в файлах htaccess, *.php, *.js в любой форме, то на что вы думаете отношение не имеет к нему ни какого

P.S.
из темы понятно что вы хотите научиться и понять, если есть время и желание дерзайте!
но задайте вопрос оно вам нужно и пригодится ли в дальнейшем

*

a.rogalev

  • Новичок
  • 4
  • 0 / 0
Нужно и пригодится - но на уровне создания сайтов по готовым шаблонам, желательно отечественным, но нормальных шаблонов отечественного производства пока не встречал (((
Нужно научится обезопасить свои сайты - уж больно много сил и времени в них вкладывается. И если уж за что-то берешься - нужно это делать хорошо)))
(Вот бы мне на один денек любого из тех, кто пишет те скрипты, которые сайты взламывают... м... моя мечта - Интренет стал бы немного безопаснее)

На других (рабочих) сайтах просмотр кода сразу давал ответ - и можно было понять, куда прописался вирус - он просто проставлял ссылки на чужие ресурсы - и достаточно было просмотреть исходный код статьи и удалить лишний код.

А обновить до какой версии? Админка больше обновиться не предлагает.
Этот сайт переводить на 3 Joomla пока смысла не вижу - надо новый хостинг - nic не поддерживает одновременно php4 и 5 для разных сайтов, да и пробовал - проще новый сайт сделать.

Если в течение одной-двух недель сам не разберусь - тогда побегу к экспертам.

То, что я двигался не совсем в верном направлении, - это я уже понял.
Нашел тут у вас такую штуку: AI-Bolit. Почитал ваши споры с ним, но сайт просканировал.  Результаты отчета (дублирующиеся) сократил
Спойлер
[свернуть]

Кое-что нашел - скрипты, которые лежат в images и media
нашел опять-таки по вашей ссылке: http://forum.hackersoft. ru/ showthread.php?t=6324

PS
Хуже всего то, что Яндекс обвиняет мой сайт в мобильном редиректе. Проверил со всех устройств - редиректа нет.
Я понимаю, что Яндекс и софос заинтересованы друг в друге, но не понимаю смысла.
Пока нет результатов повторной проверки сайта софосом, хотя робот яндекса заходит каждый день.

Что сложно - всегда сложно найти специалиста в области, в которой у тебя не "связей" или "друзей" - идет ли речь об автомобиле или сайтостроении. В Интернете несложно найти людей, которые оказывают услуги по безопасности сайтов - но как проверить их компетентность и быть уверенным в результате? Я не против заплатить и за шаблон, и за безопасность в разумных пределах - но вот не придется ли потом все переделывать? Как специалист по дизайну, рекламе, фотографии я знаю, как часто "коллеги" на ровном месте задираю цены - а потом при подготовке к печати приходится все переделывать.
Извините за флуд - "накипело" )))

Результат проверки shellfinder.php
Спойлер
[свернуть]

Удаление этих файлов к сожалению приводит к умиранию сайта,
можете подсказать - есть ли код в HTML.php?
Спойлер
[свернуть]
« Последнее редактирование: 18.11.2012, 19:52:41 от a.rogalev »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6243
Последний ответ 25.05.2023, 08:49:57
от Театрал
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 6049
Последний ответ 08.05.2021, 16:16:32
от gartes
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 2814
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Вирус на сайте, редирект, что делать как лечить!

Автор flyingspook

Ответов: 792
Просмотров: 330227
Последний ответ 23.02.2020, 21:18:16
от draff