Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1826 Просмотров
*

triahov

  • Новичок
  • 9
  • 0 / 0
Приветствую, нужна небольшая помощь) выявить невидимку находящуюся в группе пользователей с админ правами.
Тех, мне знакомых, пользователей, которые находятся в списке super users 2 штуки. Но если открыть пользователи-группы то в группе super users пользователей 3 штуки. Вопрос, где прячется 1 штука?)

Скрины прилагаю

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А что таблица users в бд показывает?
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Зайдите в базу данных. Смотрим таблицу _usergroups, смотрим под каким номером находится группа суперюзеров. По умолчанию это 8. Далее идем во вкладку SQL и делаем запрос:
Код: sql
SELECT * FROM `youprefix_user_usergroup_map` WHERE `group_id`='8';

Этот запрос выдаст все записи, которым присвоена 8-я группа. Сколько их?

Ну а далее выписываете полученные ID и в таблице _users мочите всех чертей )))
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Зайдите в базу данных. Смотрим таблицу _usergroups, смотрим под каким номером находится группа суперюзеров. По умолчанию это 8. Далее идем во вкладку SQL и делаем запрос:
Код: sql
SELECT * FROM `youprefix_user_usergroup_map` WHERE `group_id`='8';

Этот запрос выдаст все записи, которым присвоена 8-я группа. Сколько их?
Тут есть хитрость! поэтому уточняющий вопрос к ТС!
*

triahov

  • Новичок
  • 9
  • 0 / 0
Нашел в бд в группе незнакомый мне id=63, который состоит в 8 группе super users, пытаюсь открыть в админке по прямой ссылке с другого id id=63, но тут пишет "Ошибка
У вас нет прав на доступ к данной странице по прямой ссылке (#63)." (захожу с super user)

Есть вариант удалить сразу этот id=63 (не известный мне и находящийся в 8 super users группе), но при удалении спрашивает "DELETE FROM `b160914_autonomera777`.`jos_user_usergroup_map` WHERE `jos_user_usergroup_map`.`user_id` = 63 AND `jos_user_usergroup_map`.`group_id` = 8"

Вопрос - безопасно ли так удалять этого пользователя и не удалиться вся группа 8 ? Всем Спасибо!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Нашел в бд в группе незнакомый мне id=63, который состоит в 8 группе super users, пытаюсь открыть в админке по прямой ссылке с другого id id=63, но тут пишет "Ошибка
У вас нет прав на доступ к данной странице по прямой ссылке (#63)." (захожу с super user)

Есть вариант удалить сразу этот id=63 (не известный мне и находящийся в 8 super users группе), но при удалении спрашивает "DELETE FROM `b160914_autonomera777`.`jos_user_usergroup_map` WHERE `jos_user_usergroup_map`.`user_id` = 63 AND `jos_user_usergroup_map`.`group_id` = 8"

Вопрос - безопасно ли так удалять этого пользователя и не удалиться вся группа 8 ? Всем Спасибо!
да, норм все, типо спрашивает удалить запись где юзер=63 и т.д...
*

triahov

  • Новичок
  • 9
  • 0 / 0
Спасибо большое, теперь как и положено 2 штуки)
*

al707

  • Осваиваюсь на форуме
  • 42
  • 2 / 0
  • Тамиров Александр
У вас цель — просто удалить этого пользователя? А почему его не видно, откуда он взялся — вас не интересует?
*

triahov

  • Новичок
  • 9
  • 0 / 0
Многие имели доступ к админ панели при создании сайта, и судя по id63 один из первых пользователей, сейчас их около 3000, поэтому нет опасений в том, что кто то залез на сайт сегодня. Спасибо.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
На опыте скажу, раньше при пентестинге именно этот ID почти всегда являлся супер администратором, в проблеме не разбирался, но факт!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
На опыте скажу, раньше при пентестинге именно этот ID почти всегда являлся супер администратором, в проблеме не разбирался, но факт!
по тому что по дефолту первый заведенный админ имел id=62  ;D надеюсь развернуто и понятно ответил на вопрос той проблемы
*

Vikboo

  • Новичок
  • 2
  • 0 / 0
Спасибо, помогло. Было также 2 невидимых суперюзера, которые непонятно откуда появились. Причем блок регистрации был скрыт. Отключил регистрацию. Буду смотреть появление новых. На сайте регистрация не предусмотрена.
Кто это может быть? )
*

ProtectYourSite

  • Живу я здесь
  • 2384
  • 141 / 4
  • Безопасность вебсайтов
Почитайте новости, была уязвимость, которая позволяла зарегистрировать пользователя (даже админа) даже с выключенной регистрацией.
*

stopvirusby

  • Новичок
  • 4
  • 0 / 0
Почитайте новости, была уязвимость, которая позволяла зарегистрировать пользователя (даже админа) даже с выключенной регистрацией.
Не дело в уязвимости. Существует ряд модулей плагинов которые автоматически добавляют скрытых админов после распространяют шел.
Как правило модуль с не официальных источников (переделанный на внедрение). Поэтому всегда проверяйте БД после установки модулей плагинов. Эта же беда и с WordPress
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация злоумышленников с правами "Администратор" - Joomla 3.4.4 - 3.6.3

Автор ELLE

Ответов: 113
Просмотров: 16589
Последний ответ 05.12.2016, 12:48:55
от wishlight
Защита админ-панели от хакерских атак WordPress и Joomla

Автор Chigolberi

Ответов: 4
Просмотров: 9123
Последний ответ 10.08.2013, 20:11:57
от Chigolberi
Нет входа в редактор сайта (не зайти в админ панель)

Автор lik05

Ответов: 28
Просмотров: 12091
Последний ответ 27.01.2012, 15:34:47
от hedeag
Подтверждение на e-mail входа в админ панель

Автор lexich

Ответов: 1
Просмотров: 2159
Последний ответ 02.04.2010, 17:45:34
от lexich