Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1920 Просмотров
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Сегодня не смог зайти в админку на несколько своих сайтов.
Зашел через рнрМуАдмин и в таблице Юзерс увидел что добавлено несколько пользователей, которых быть там не должно.
При чем все были суперАдминами.
И что самое главное - у всех и в том числе у меня стоит одинаковый пароль. (ну он естественно отображается в зашифрованном виде)
Я поменял пароль в базе данных на своё умолчание (естественно зашифрованое), после этого вошел

Расскажите, у кого были подобные случаи? Какие дыры я мог оставить открытыми? Как избежать в дальнейшем подобных ситуаций?

Пароли везде сложные, Доступ к админке закрыт дополнительным паролем, Url адрес админки тоже изменил.
Самое интересное, что на всех сайтах однор и тоже. Самопроизвольно сбрасываются пароли.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Взломали вас. Надо искать как.
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Если я Правилно понял, то после смены хостера, задача решилась?
Вот только в моем случае это не совсем вариант.
Сайты клиентские, коммерческие. За хостинг были заплачены деньги на год вперед.
При смене хостинга придется заново проплачивать.

Да и мне, как малоопытном сайтостроителю будет интересно разобраться в чем же дело.

По этому хочу попросить более опытных программистов:
Подскажите с чего начать поиск дыры? Приложения и плагины обновлю на днях.
Ведение каких логов и где включить и что в них смотреть?
Какую литературу поизучать.

Мне действительно интересен этот вопрос и я с большим энтузиазмом буду разбираться и набираться опыта.
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Вот темка. Вспомнил я про логол
http://joomlaforum.ru/index.php/topic,269216.msg1347204.html#msg1347204

Тему прочитал. Понял - что проблема скорее всего в хостере. Буду списываться с логолом
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Взломали вас. Надо искать как.
Ну это понятно. и Симптомы точно такие же как тут:
http://joomlaforum.ru/index.php/topic,269216.msg1347204.html#msg1347204
Хостера, как я уже говорил, менять проблемотично.
По этому подскажите - с чего начать поиски?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Тему прочитал. Понял - что проблема скорее всего в хостере. Буду списываться с логолом
Повлиять на хостера можно, только если доказать, что и рядом сайты тоже взломаны.
Тут еще была аналогичная тема про смену паролей, не помню про какой хостинг.
Сканер айболит в помощь
« Последнее редактирование: 04.11.2013, 13:10:54 от draff »
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Айболит запускаю через браузер. Выдает 504 Gateway Time-out
В факах написано что нужно изменить параметр max_execution_time в php.ini
Только вот php.ini где найти?
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Ну что? Опять тишина!
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Выгрузить сайт к себе/запустить через ssh (то есть на хостинге).
« Последнее редактирование: 08.11.2013, 09:24:19 от wishlight »
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Сайт к себе уже выгрухил. Делал быстрое сканирование через браузер.
Как просканировать на денвере, у себя на компе через ссх?
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Как просканировать на денвере, у себя на компе через ссх?
SSH-доступ предполагает наличие *nix системы. Denwer - это Windows. Если на Windows-компьютере для поиска хочется использовать возможности командной строки Unix, читайте про Cygwin. Но возможности использования всё равно будут усечёнными. Если искать при помощи программ на скриптовых языках (php, Perl) - то никакой разницы с поиском на удалённом хосте нет.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опенсервер поставьте. Слэш видно? Я его жирным сейчас выделю.
*

Хулио

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
У меня сайт тоже на логоле, и та же фигня с суперадминскими правами для всех юзеров.
Кто-нибудь докопался до причины этого?
Айболит ничего не показывает, уже просканил на локали скачанный сайт.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Плохо сканили наверно + может у кого-то доступ к базе.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 4753
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6259
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 5917
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3826
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 16699
Последний ответ 25.04.2021, 19:42:48
от rsn