Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 2071 Просмотров
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Открываю сегодня ночью сайт на Joomla 2.5 и вижу это чудо вместо главной страницы.

Ну и попутным грузом заменили пароль на админа заблокировав Super Users ещё и в базе

Правда ничего не попортили и не напихали ссылок.

Странные какие то взломщики. Уже не первый мой сайт вскрывают. что то активизировались они очень.

За пять лет делания сайтов в этом году только такая активность. К чему бы это? 

Всё на сайте исправил за час и усилил защиту с заменой префикса базы и установкой Admin Tools - кстати компонент супер

Расширение файла замените на .php и посмотрите в браузере
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Joomla какой версии точнее и откуда скачанная ? Может быть маячек хакера есть в сборке, скачанной с варезника, или  в стороннем расширении
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Да нет с Joomla всё ок - с официального сайта Joomla.org скачана

Joomla версия 2.5.19

Они там в файле ссылку на свой грёбаный сайт с видеовзломами по Joomla указали.

Практикуются на нас, сволочи.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Плагин Марко установить пробовал- Marco's SQL Injection  ?
Я не доверяю сторонним расширения, дающим права юзерам Joomla работать с файловой системой хостинга и БД.
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Попробую. Как только поставил Admin Tools у себя на сайтах - все спокойно
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
А сайт один на аккаунте хостинга?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Admin Tools - русифицируемая вещь?
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
А сайт один на аккаунте хостинга?
Сайт один.
У меня такое мнение что они не со зла. Вскрывают чтобы  показать уязвимость данного сайта, иначе нагадили бы по полной

Они бы лучше написали при вскрытии - ПОСТАВЬТЕ Admin Tools - и брали за это деньги за рекламу, а то mail.ru с яндексом зае--ли.

PS Кстати музон у них на странице замены прикольный  - похоже по теме хакеров слова
« Последнее редактирование: 02.05.2014, 12:55:56 от mt_3000 »
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Только что опять заменили index.php
До админки не смогли добраться
Всё таки Admin Tools рулит
Как бороться с заменой index.php ? !
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Admin Tools неплохая штука, даже её бесплатный вариант, позволяет незнающему человеку сменить префикс базы данных и Id админа. Кстати обновитесь до Joomla 2.5.20 она вышла на днях и поставьте как Вам советовали выше Marco's SQL Injection или jHackGuard это хоть как то защитит от SQL инъекций. Так же для защиты доступа к админке было бы неплохо поставить jSecure Lite (скрывает путь авторизации в админку по контрольному слову).

Ps Кстати что у Вас еще установлено из дополнительных расширений на сайте?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Как бороться с заменой index.php ? !
права 444 на файл, на папки 555 ?
смотреть лог хостинга access.log
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Стояли права на index.php 444
 Сволочь всё равно заменил и демонстративно поставил права полные
Как сделать доступ до хостинга только с моего IP
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Как сделать доступ до хостинга только с моего IP
А зачем? Сайт только для себя любимого? А вообще, это к хостеру, и для этого у Вас должен быть статический IP.
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Просмотрел файлы сайта и нашёл это в /images/stories
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Папка stories эт в Joomla 1.5. Положи в /images файл .htaccess , с запретом на выполнение скриптов
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Спасибо за совет с .htaccess - обязательно поставлю
Походу справился с гавнюками
Вскрывши админку забросили этот файл и заменяли через него index.php
В админку им теперь не попасть и забросить ничего не смогут
Надеюсь я прав
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Надеюсь я прав
Чем на кофейной гуще гадать, лучше почитать логи - там все ответы.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Стояли права на index.php 444
 Сволочь всё равно заменил и демонстративно поставил права полные
отключайте chmod на уровне php и проблема решится)
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Закройте админ при помощи .htaccess
Мелкий ремонт. skype poisk-plus
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216545
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6100
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304117
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4376
Последний ответ 05.10.2021, 21:39:26
от ShopES
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 6049
Последний ответ 08.05.2021, 16:16:32
от gartes