Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1300 Просмотров
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
Ежедневный взлом
« : 03.05.2016, 10:37:57 »
На хостинге есть 4 сайта. 2 на Joomla 1.5, один на Joomla 2.5 и один на Joomla 3. Сайты кроме Joomla 3 взламывают периодически почти ежедневно вставкой скрипта в заголовок на переадресацию еще на один сайт постоянно другой. При этом конечно все работает но грузит трафик. Если вставка уже есть то обычно вторая не добавляется. На всех сайтах стоит RSFirewall и jsecurelite. Вроде это основное по защите и должно работать. Что можно еще предпринять ?
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Ежедневный взлом
« Ответ #1 : 03.05.2016, 11:11:52 »
Найти причинный сайт, отделить его от остальных, обратиться к специалистом (либо самому, хотя бы скриптом AIbolit) для лечения. Не помешает и оставшиеся три сайта профилактически проверить.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Ежедневный взлом
« Ответ #2 : 03.05.2016, 11:58:19 »
Судя по тому, что RSFirewall и jsecurelite Вам не помогли - собственных знаний для решения данной задачи Вам, скорее всего, не хватит.

Там не профилактическая проверка нужна - там нужно лечит все четыре сайта. Потому что я, к примеру, в таком случае однозначно загнала бы бэкдор в сайт на тройке и ничего на тройке бы не размещала. А размещала на трех остальных. Их бы хозяин чистил, лечил... а я бы через тройку все свои бяки восстанавливала)))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Ежедневный взлом
« Ответ #3 : 03.05.2016, 12:05:02 »
Сайты вряд ли взламывают ежедневно - скорее всего, там шелл сидит, который и даёт злоумышленникам возможность делать с сайтами всё, что им хочется.
Путей - 2: лечить или переустанавливать. Второй - эффективнее. В любом случае, всегда необходимо предпринимать основные меры защиты: правильно устанавливать права на файлы и папки, запаролить админку через httpaswd, в htaccess прописать запреты на исполнение скриптов в тех папках, где это не требуется (напр., images, logs и т.д.), своевременно обновляться, вести логи. Не размещать сайты на дешёвых - и, тем более, бесплатных - г*хостингах. Не ставить расширения, взятые с варёзников, потому что 99,99% зловредов попадают на сайт именно оттуда.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Ежедневный взлом
« Ответ #4 : 03.05.2016, 13:05:38 »
Разделить по пользователям и потом уже лечить/обновлять. Все за один раз сложно вылечить.
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
Re: Ежедневный взлом
« Ответ #5 : 03.05.2016, 13:23:48 »
Спасибо. Буду пробовать. Еще нюанс. Ссылки на сайты всегда новые, отделить не получится. При этом на всех появляется вставка на одинаковый сайт.
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Ежедневный взлом
« Ответ #6 : 03.05.2016, 13:37:45 »
Спасибо. Буду пробовать. Еще нюанс. Ссылки на сайты всегда новые, отделить не получится. При этом на всех появляется вставка на одинаковый сайт.
Сайты надо разделить по разным аккаунтам.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Ежедневный взлом
« Ответ #7 : 03.05.2016, 16:11:55 »
Они у Вас, скорее всего, скриптом подгружаются. Ищите скрипт. Кстати, все расширения официально куплены? Будет верхом иронии, если ссылки вшиты в RSFirewall))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Ежедневный взлом
« Ответ #8 : 03.05.2016, 19:54:31 »
Хостинг - вещь небезопасная в принципе. Нормальная защита возможна лишь в том случае, если пул PHP выполняется не под именем пользователя, владеющего папками и файлами, а под отдельным именем, которое вообще никак не связано с публичными директориями. Если сервак может писать всё, что ему подсунут, то защиты, считай, нет никакой вообще, какие бы там фаерволы не стояли. Но если ему позволить избирательно писать в публичных директориях, то никакой шелл страшен не будет: если его зальют, то он ничего не сможет сделать с файлами — ничего и никогда. А по логам сразу будет видно эту заразу. Сначала такой подход может показаться сложным и муторным. Но это настоящая защита, в которой задействована вся мощь Linux. На shared хостинге это реализовать не получится - нужен VDS.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6240
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 4246
Последний ответ 23.09.2022, 10:56:06
от marksetter
Генерируются материалы (взлом?)

Автор vanchou

Ответов: 3
Просмотров: 1609
Последний ответ 05.04.2018, 17:33:37
от wishlight
Взлом сайта через шаблон

Автор Mr-fan

Ответов: 11
Просмотров: 3769
Последний ответ 13.12.2017, 16:06:49
от SeBun
Взлом Joomla 3

Автор tiberian

Ответов: 1
Просмотров: 1733
Последний ответ 31.03.2017, 16:16:50
от SeBun