Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 45 Ответов
  • 4994 Просмотров
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
Нет, в менеджере нельзя установить пароль на папку администратора...но возможно установка битов:
Set UID
Set GID
Sticky bit
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Акиба тулс не подходит?
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
Не хочу устанавливать компонент. Бэк сайта делаю в ручную + база данных
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Бэк сайта делаю в ручную
Зачем делать сайту новый бэк?
Админка сайта - весьма продвинутый бэк-энд
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
Бэк(ап)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Нет, в менеджере нельзя установить пароль на папку администратора...но возможно установка битов:

значит не внимательно смотрите или не там спросите в тп хостинга сейчас уже практически не осталось хостов с возможностью ограничения доступа к папкам
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
значит не внимательно смотрите или не там спросите в тп хостинга сейчас уже практически не осталось хостов с возможностью ограничения доступа к папкам
Да, разобрался. Установил защиту.

Волнует другое, регулярно в логах доступа к админке сайта около 1000 запросов вида:
2016-01-10T11:14:38+00:00   INFO 37.23.209.65   joomlafailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте
2016-01-10T11:16:17+00:00   INFO 145.255.8.80   joomlafailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте
2016-01-10T11:16:45+00:00   INFO 2.60.66.9   joomlafailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте
2016-01-10T11:19:14+00:00   INFO 212.35.165.77   joomlafailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте
2016-01-10T11:20:07+00:00   INFO 178.46.222.182   joomlafailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте
2016-01-10T11:21:58+00:00   INFO 59.94.211.161   joomlafailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте

У кого-нибудь подобное случается?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
Это боты? Они...зачем они это делают?) Я чувствую себя не комфортно)
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте

Брутят. С надежным паролем и логином отличным от стандартного можно не обращать внимания.
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
А каким образом они оценивают надежность? Можно ли оценить количество символов пароля при брутфорсе?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Рекомендую связку admin - qwerty
Как показывает практика, её невозможно взломать
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
у меня немножко другая...я цифр добавил, ага
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
у меня немножко другая...я цифр добавил, ага
*facepalm*, сцуко!!
*

Serebro2009

  • Захожу иногда
  • 135
  • 0 / 0
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
А каким образом они оценивают надежность? Можно ли оценить количество символов пароля при брутфорсе?
Если нет специальных знаний, то как можно объяснить оценку надежности? Можно исходить из того, что нет ничего надежного в этом мире и все можно сломать, вопрос лишь в том, кому это надо и зачем. Если у Вас, к примеру, самый невзламываемый в мире сайт, состоящий из одного единственного файла index.html, думаете, не взломают? Ошибаетесь, взломают хостера, благо в основном это разгильдяи, которых интересует в первую очередь прибыль, а не тонкая настройка своих серверов. Если у вас малоинтересный сайт в виде небольшого портала, магазинчика - вы никому не интересны, если только как промежуточное звено. Ломают такие сайты специально крайне редко, в основном это делается в автоматическом режиме. Если от сайта доход серьезный, то его, как правило, обслуживает команда, имеющая специализированные знания. У Вас маленький сайт? Тогда не забивайте голову, научитесь грамотно мониторить файловую систему на предмет изменения системных файлов и внедрения новых, на этом сайте уже давались инструкции, как это сделать, а так же грамотно настройте права доступа и запретите выполнение скриптов там, где он не нужен. Это элементарные правила безопасности, которые Вы должны знать. А уж потом, если есть желание, можно лезть и в дебри взлома и более глубокой защиты, но в данном случае это будет уже паранойя, ИМХО.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3158
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6097
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3655
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2373
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 3510
Последний ответ 19.07.2020, 23:57:17
от wishlight