Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1710 Просмотров
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Здравствуйте.
Предстория. Есть сайты joomla1.5. В прошлом году как-то начался каскад взломов. Было время когда ломали чуть ли не каждую неделю, а иногда и через день. Проблема в том, что эта версия перестала поддерживаться и кроме того, постоянное латание дыр, какие-то манипуляции по защите приносило пользу лишь на какое-то время. Да и ко всему катастрофическая нехватка времени не позволяла полноценно залатать дыры. Перенос на новую SMC то же требовало временных затрат.
Подумывал о том, что бы закрыть нафиг сайты.

В инете нашел идею, немного развил ее, написал скрипт и жизнь стала лучше *DRINK*. Использую примерно 5 месяцев. Могу сказать с уверенностью, что работает на 5.
Принцип работы
Сканирование файлов и удаление чужеродных файлов до того, как они успели напакостить. Даже в случае если продолжают заливать файлы, риск минимален. (По крайней мере за 5 месяцев, несмотря на то, что было залито сотни файлов, вреда никакого) Например, в настоящее время, примерно раз в две недели заливают чего-то, но я к этому отношусь совершенно спокойно, поскольку залитые файлы удаляются почти сразу же, а мне на почту приходит письмо, что в такие-то директории были залиты такие-то файлы. Они естественно были удалены. Можно конечно, копировать их, переименовывать и т.д.

Посмотреть, пощупать не могу предоставить, поскольку я делал для себя, то например, настройки хранятся в файле. Работу скриптов увидеть можно либо на локалке либо на своем сайте. На моих сайтах работу увидеть могу только я.

Можно конечно подумать сделать что-то типо демо, или сверстать панель для настроек, но за это я возьмусь если будет хоть какой-то спрос.

Повторюсь, принцип работы удаление чужеродных файлов, происходит до того, как они успели Вам напакостить. Недостаток-нагрузка на сервер. Но опять же, все зависит от настроек и и нагрузку можно свести к минимуму.

Спасибо за внимание.
Если интересно, прошу писать в личку.

P.S. Прошу извинить, наверное поместил не  в тот раздел форума. Если это так, прошу перенести в соответствуйщий

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Идея конечно же хорошая у вас, ну а почему не заняться изначально тем, чтобы предотвратить взлом? посмотреть в сторону предотвращения, детекций атак и на этом уровне решать проблему?
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Идея конечно же хорошая у вас, ну а почему не заняться изначально тем, чтобы предотвратить взлом? посмотреть в сторону предотвращения, детекций атак и на этом уровне решать проблему?

По поводу, предотвращения взлома. Пока будут сайты с лицензией GNU (и не только), их ломали, ломают и будут ломать. И вот темы типа "ой мой сайт взломали-помогите!" будут всегда.  ! И дело не только в кривых руках или недостатке знаний. Это как снаряд и танковая броня. Извечное противодействие.

Я например, столкнулся с тем, когда взламывали сайт, пока я закрывал дыру, злые хацкеры находили другую. Или пока я вычищал от кода, восстанавливал мне успевали залить что-то новенькое, интересненькое :(... Потом я плюнул, потратил три-четыре дня и теперь сплю спокойно.  Через три-четыре месяца возможно появится свободное время и тогда наверное перенесу сайты с 1.5 на другую cms.





*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Потом я плюнул, потратил три-четыре дня и теперь сплю спокойно.
Только пользователи ваших сайтов не спят спокойно, не думали, что им могут через ваши сайты залить вирус. Хотя в наше время всем кто пытается сделать сайт, наплевать по большому счету на это.
*

Nesn

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Только пользователи ваших сайтов не спят спокойно, не думали, что им могут через ваши сайты залить вирус. Хотя в наше время всем кто пытается сделать сайт, наплевать по большому счету на это.
Каким образом пользователи сайтов могут получить вирус? Если заражения, изменения на сайте не происходит!  Вы знаете что такое имунная система? Так вот мой скрипт(ы) это своего рода имуннитет. Точно такая же аналогия. Надеюсь сейчас я понятно объяснил....
Вон я вижу у Вас ссылка на какой-то сканер. Он у Вас чистит ПОСЛЕ того как произошло заражение. Мои скрипты удаляют чужеродные скрипты ДО заражения. Разницу улавливаете?
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Интересно. Можете в двух словах о принципе работы? Или это секрет фирмы?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Каким образом пользователи сайтов могут получить вирус? Если заражения, изменения на сайте не происходит!  Вы знаете что такое имунная система? Так вот мой скрипт(ы) это своего рода имуннитет. Точно такая же аналогия. Надеюсь сейчас я понятно объяснил....
Вон я вижу у Вас ссылка на какой-то сканер. Он у Вас чистит ПОСЛЕ того как произошло заражение. Мои скрипты удаляют чужеродные скрипты ДО заражения. Разницу улавливаете?
Интересно, а как же ваш скрипт будет работать если к примеру через админку, встроят JavaScript с вредоносом? или просто с вашего сайта, сольют БД юзеров, для спама?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216405
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6082
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 5882
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304012
Последний ответ 14.09.2022, 14:29:43
от wishlight
Изолирование папок сайтов на OpenServer

Автор Lemady

Ответов: 41
Просмотров: 10567
Последний ответ 29.11.2021, 15:47:31
от KoreshS