Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1890 Просмотров
*

grinat

  • Захожу иногда
  • 356
  • 34 / 2
На всех версиях AdsManager присутствует следующая проблема, злоумышленник, через форму загрузки фотографий загружает исполняемый php файл и далее с его помощью осуществляет любые манипуляции с сайтом.

Самое просто решение, это в папке images/com_adsmanager/ads и tmp/ создать файл .htaccess в котором прописать:
Цитировать
php_flag engine 0

Этот файл отключит php, и если даже хакер загрузит php файл, то он не сможет его выполнить и взлом Joomla сайта через AdsManager станет невозможным.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
На всех версиях AdsManager присутствует следующая проблема, злоумышленник, через форму загрузки фотографий загружает исполняемый php файл и далее с его помощью осуществляет любые манипуляции с сайтом.

Самое просто решение, это в папке images/com_adsmanager/ads и tmp/ создать файл .htaccess в котором прописать:
Этот файл отключит php, и если даже хакер загрузит php файл, то он не сможет его выполнить и взлом Joomla сайта через AdsManager станет невозможным.
Эта проблема, давно уже известная в паблике, и это не самое оригинальное решение!, считаю оптимальным решением для папки images, в ее корне положить htaccess с разрешенными расширениями, только картинок и доп. файлов, которые предусмотрены для заливки в нее...

а в tmp положить htaccess который вообще блокирует доступ из веба
*

grinat

  • Захожу иногда
  • 356
  • 34 / 2
Эта проблема, давно уже известная в паблике, и это не самое оригинальное решение!, считаю оптимальным решением для папки images, в ее корне положить htaccess с разрешенными расширениями, только картинок и доп. файлов, которые предусмотрены для заливки в нее...
Этот вариант не подойдет. Поскольку в images хранятся файлы плагинов к AdsManager. А в папке tmp некоторые расширения хранили свои фиды.

И в images/com_adsmanager/ads   необязательно htaccess вешать. Написал поскольку точно не помню грузит ли в каких то версиях plupload свои файлы туда. Просто в новых версиях грузит в tmp, затем обрабатывает как изображение, и дальше только перемещает, соответственно исполняемый файл не сможет переместиться.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
а в tmp положить htaccess который вообще блокирует доступ из веба
Папку tmp можно и выше корня положить, хоть об заливайся туда, доступа с веба к ней не будет.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Этот вариант не подойдет. Поскольку в images хранятся файлы плагинов к AdsManager. А в папке tmp некоторые расширения хранили свои фиды.
Файлы плагинов инклудятся на уровне кода а не с обращения из веба.
Цитировать
И в images/com_adsmanager/ads   необязательно htaccess вешать. Написал поскольку точно не помню грузит ли в каких то версиях plupload свои файлы туда. Просто в новых версиях грузит в tmp, затем обрабатывает как изображение, и дальше только перемещает, соответственно исполняемый файл не сможет переместиться.
в этом то вся и фишка! сначало грузит, а потом выполняется обработка!, т.е фиг сним что никуда не переместится, если папка открыта из веба то обращусь на прямую /tmp/plupload/shell.php
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
# запрет листинга всех папок и под-папок
Options -Indexes

# запрет на запуск файлов
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

# запрет доступа к файлам
<Files ~ ".(php)$">
Deny from all
</Files>
*

Mehanick

  • Давно я тут
  • 846
  • 5 / 0
такое решеине пойдет в этих папках для htaccess?

и чем оно отлтичается от php_flag engine 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 82299
Последний ответ 30.08.2023, 12:53:33
от SeBun
Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 5919
Последний ответ 28.08.2020, 22:00:30
от cntrl
Сканеры находят кучу вирусов на чистой Joomla

Автор Letsad

Ответов: 10
Просмотров: 2843
Последний ответ 20.04.2020, 19:09:08
от Letsad
Шел спам форму убрал но спам все равно идет хотя формы уже нет

Автор Mehanick

Ответов: 27
Просмотров: 3617
Последний ответ 29.02.2020, 18:26:55
от Mehanick
Бот для поиска вирусов и вредоносных скриптов CwisAntivirusBot

Автор winstrool

Ответов: 7
Просмотров: 1653
Последний ответ 25.06.2019, 11:11:02
от khan-alex