Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1386 Просмотров
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Сайт взломали
« : 09.03.2014, 10:49:38 »
давно не проверял Яндекс вебмастер и метрику, т.к. переводил сайт на Joomla 3 и кроме этого работы хватало, но вот 1 марта я выложил новый сайт, зашел в вебмастер и ужаснулся.
сайт о стеклянных перегородках, а самые популярные запросы по каким-то кредитам.

расчет автокредита
dn втб 24 официальный сайт
ренисан кредит
монтаж стеклянных перегородок
стеклянные перегородки в квартире

самый выгодный кредит наличными
потребительский кредит по низкой ставке
деньги в кредит без справок
кредит наличными калькулятор
микрокредит по паспорту



потом заметил, что кто-то разместил на сайте папку rc
и в логах полно обращений такого типа
199.16.156.125 - - [09/Mar/2014:07:51:35 +0400] "GET /rc/avtokredit-kalkulyator-rosselhozbanka.html HTTP/1.0" 301 280

я эту папку сразу удалил, доступ по ftp запретил отовсюду, кроме моего IP через .ftpaccess
также запретил индексацию всех ссылок в папке rc на всякий случай, чтобы не было смысла эти ссылки публиковать
Disallow: /rc/


но меня беспокоит, что эту папку я заметил уже после того как выложил новый сайт
и эти обращения в логах на страницы по кредитам все еще не прекращаются

кто-то знает что это вообще такое и как с этим бороться и что еще проверить?
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #1 : 09.03.2014, 12:15:31 »
Как это не банально, но врезные расширения ставили? Что за сайт вообще и что установлено?

http://www.steklo-group.ru/ - этот что ли?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #2 : 09.03.2014, 12:16:45 »
Какие врезные расширения?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #3 : 09.03.2014, 12:17:58 »
Сайт www.steklo-group.ru.
На старом сайте было много расширений. На новом всего пару плагинов
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #4 : 09.03.2014, 12:18:06 »
Установленные не с официальных сайтов.
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #5 : 09.03.2014, 12:19:14 »
Таких нет
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #6 : 09.03.2014, 12:19:58 »
Еще сайты на аккаунте есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #7 : 09.03.2014, 12:22:25 »
Есть еще 3 сайта. У двух из них тоже нашел подобные штуки. Редирект в htacces на вражеский скрипт и скрипты.
Всё поудалял
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #8 : 09.03.2014, 12:27:54 »
Joomla 1.5 есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #9 : 09.03.2014, 12:32:50 »
На одном Joomla 1.5
На другом престашоп 1.3 или 1.4. Точно не помню.
У обоих были одинаковые редиректы в htaccess. И права 0755

В стекольном сайте htacess был чистый, т.к. на него стояли права 0444
На нем тоже еще в феврале была Joomla 1.5
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #10 : 09.03.2014, 12:55:35 »
Что уставлено на Joomla 1.5?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт взломали
« Ответ #11 : 09.03.2014, 14:03:26 »
чистите все сайты что стоят, они так понимаю у вас не разграничены все на одном пользователе
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #12 : 09.03.2014, 15:09:14 »
все на одном пользователе.
а как чистить?
что искать?

только base64_decode или что-то еще?

Если бы сайт был на локальном хосте, то я бы просто в Notepad++ запустил полнотекстовый поиск по всем папкам.
А на хостинге как искать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Сайт взломали
« Ответ #13 : 09.03.2014, 16:10:32 »
на хостинге можешь использовать, что то типо айболита, либо сканер от flyingspook'a, в топе есть закрепленная тема, либо использовать системные команды поиска что нить типо:
Код
<?
system("egrep -H "[Ищу СИГНАТУРУ]" `find . -type f -name "*.php" -print`");
?>
но, естествено это касается вопроса чистки, но при этом всем нужно смотреть в корень проблемы, найти уязвимый момент и исправить его, если не получится то как минимум провести профилактические работы по предотвращению к доступу админки и возможности заливки шелла...

и эти обращения в логах на страницы по кредитам все еще не прекращаются
Это называется доры, они не будут прекрощаться, пока эти страници не выподут из индекса ПС
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3760
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6167
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3670
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2388
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 3524
Последний ответ 19.07.2020, 23:57:17
от wishlight