Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2203 Просмотров
*

megabyte1024

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Взломали Joomla 1.7
« : 15.10.2013, 00:25:28 »
Взломали сайт на Joomla 1.7, причём уже не первый раз. И всё по одному сценарию - вместо index.php что-то типа "Поздровляем, ваш сайт хакнули!". Первый раз подумал на пароль админа. Хозяин сайта, чтобы не напрягать память в качестве него установил число "два". К тому же в логах было зафиксировано 2-3 десятка неудачных авторизаций (как-то долго подбирали). Ещё в админке был замечен аплоадер, который через некоторое время куда-то исчез. Поменял логин и пароль на более сложные. Через полгода опять тоже самое. Кроме очередной смены пароля больше ничего не производилось. Потом это повторилось ещё через нескольколько месяцев, неделю назад. Начал принимать меры. В папке images был обнаружен бэкдор, который антивирь с радостью скушал. Закинул в эту папку htaccess с запретом на запуск php-шников. Отключил пару неиспользуемых дополнений (кстати в одном из них нашёлся очередной бэкдор). Обновил Joomla с 1.7.0 на 1.7.5. Проверил права на папки. На сайте зачем-то присутствует регистрация, хотя она не нужна. В логах обнаружил, что почти каждый день кто-то пытается зайти под несуществующим логином. Интереса ради, установил уведомлялку (Login Failed Log) о таких случаях мне на e-mail. Не успел я закончить работу по дезактивации, через несколько дней опять сменили index.php. Уведомлялка ничего не присылала. Просканил на вирусы, результат таков:
Цитировать
modules/mod_acepolls/helper.php - PHP/C99Shell.W (по мнению Dr Web-а: PHP.Rst.5)
modules/mod_system/mod_system.php - PHP/Rst.AK (по мнению Dr Web-а: PHP.Shellbot.49)
1/tmp/header.php - PHP/Rst.AK (по мнению Dr Web-а: PHP.Shellbot.49)
Поскажите как почистить сайт и заткнуть все дыры?
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Взломали Joomla 1.7
« Ответ #1 : 15.10.2013, 02:27:27 »
Для начала обновитесь до версии Joomla 2.5.14, после этого обновите все расширения до актуальных версий (из официальных источников). Здесь на форуме есть сканеры для обнаружения разной заразы, воспользуйтесь ими самостоятельно или обратитесь к специалистам.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали Joomla 1.7
« Ответ #2 : 15.10.2013, 07:13:17 »
Цитировать
На сайте зачем-то присутствует регистрация, хотя она не нужна
Отключить пробовал? Также проверь права у зарегистрированных.
*

megabyte1024

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Взломали Joomla 1.7
« Ответ #3 : 15.10.2013, 11:18:46 »
Отключить пробовал? Также проверь права у зарегистрированных.
Надо же, у нас на сайте целых 7 администраторов, с подозрительными логинами и email-ами. Мне очень интересно узнать, как они смогли под админами зарегаться? Всех отключил и модуль входа заодно.

Для начала обновитесь до версии Joomla 2.5.14
А есть какая-либо толковая инструкция по переезду с 1.7 на 2.5? Или проще чистый движок 2.5 поставить и закидывать в него нужные компоненты и контент?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали Joomla 1.7
« Ответ #4 : 15.10.2013, 11:52:13 »
у них есть доступ к базе.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Взломали Joomla 1.7
« Ответ #5 : 15.10.2013, 14:05:26 »
А есть какая-либо толковая инструкция по переезду с 1.7 на 2.5? Или проще чистый движок 2.5 поставить и закидывать в него нужные компоненты и контент?

Судя по всему Вам проще заново поставить чистую систему, исключая при этом варезные шаблоны и расширения! Используйте только официальные сайты. Насчет обновления с 1.7 на 2.5 думаю что в Вашем случае это не лучший вариант, так как системные файлы явно напичканы гадостью. Если же информации на сайте много, то сделайте бэкап сайта полностью и начните чистить, но лучше все же перейти на линейку 2.5 так как 1.7 была переходным вариантом и больше не поддерживается, кстати большинство расширений и шаблонов этих движков совместимы.
*

megabyte1024

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Взломали Joomla 1.7
« Ответ #6 : 17.11.2013, 02:07:37 »
Построил сайт на новом движке (2.5.14), компоненты брал только с офф. сайтов самых свежих версий, всё ненужное старался от греха подальше отключить, прописал в htaccess запрет на досутуп в админку с других ip-адресов, сменил пароль на БД. И всё коту под хвост! Сегодня целый день сайт не коннектится к бд (через myadmin тоже пробовал). Есть веские основания полагать, что кто-то сбросил пароль. Хостинг не мой, восстановить пароль нужно просить другого дядю. А потом будет та же фигня? У детей каникулы что-ли? Школяра развлекается? Меня это начинает злить.  :o

При сравнении с бекапом, посторонних изменений не обнаружил.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Взломали Joomla 1.7
« Ответ #7 : 17.11.2013, 03:41:07 »
Построил сайт на новом движке (2.5.14)
Самое время обновиться до версии 2.5.16 , и проверьте файл  configuration.php  в строке public $password = 'Тут должен быть пароль от базы данных'; если изменили проверьте идентичны ли они!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3292
Последний ответ 24.08.2026, 23:47:57
от Sulpher
Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 4751
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6259
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 5916
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3826
Последний ответ 13.09.2021, 09:23:28
от Oleg+