Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1043 Просмотров
*

step-di

  • Захожу иногда
  • 91
  • 5 / 0
Я как суперадмин не могу сделать другого пользователя суперадмином.
В менеджере пользователя сохраняются все права доступа кроме администраторских.
Сделать обычным админом получается только если через пакетную обработку провести, причем там назначить выбранных пользователей можно во все группы кроме суперадминов.
Если какой-нибудь суперадмин был деактивирован, то при попытке активации  пишет, что нет прав доступа.
Впервые с таким сталкиваюсь.
В чем может быть проблема?
*

ProtectYourSite

  • Живу я здесь
  • 2389
  • 142 / 4
  • Безопасность вебсайтов
Re: Ограничение прав суперадмина
« Ответ #1 : 27.02.2017, 16:04:17 »
В бд ничего не напортачено в таблицах?
ошибок нету в логах и консоли?
*

step-di

  • Захожу иногда
  • 91
  • 5 / 0
Re: Ограничение прав суперадмина
« Ответ #2 : 27.02.2017, 16:08:27 »
Даже нельзя было у всех админов поменять имя, логин и прочее.
Admin Tools отключил, права доступа восстановились.
Вероятно в январе, при обновления до версии компонента до версии 4.1.1 pro что то в нем поменялось в плане безопасности.
Снова включил, права доступа ограничились.
Пока не знаю как настроить снятие таких ограничений, чтобы каждый раз не отключать.
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: Ограничение прав суперадмина
« Ответ #3 : 27.02.2017, 16:18:18 »
Admin Tools вам не сильно поможет от взлома. Касательно прав - назначьте их через админку. Для этого посмотрите в таблице __user_groups (или как то так, по памяти не помню), какой ID у суперадмина, скорее всего будет 8. Затем в таблице __users ищите нужного юзера, смотрите, какой у него ID. Далее идете в таблицу __user_groups_map и делаете выборку записи, где user_id = id вашего юзера и смотрите, какая у него там группа, меняете на группу суперюзера. Я могу ошибиться в названиях таблиц и полей, т.к. писал по памяти, смотрите сами.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

step-di

  • Захожу иногда
  • 91
  • 5 / 0
Re: Ограничение прав суперадмина
« Ответ #4 : 27.02.2017, 16:21:46 »
на другом сайте тоже теперь стоит админ тулс 4.1.1 но там работает уведомление на почту о всех действиях.
пришло такое письмо, когда я авторизовался как суперадмин и захотелл сменить имя пользователя суперадмина - в переводе на русский:
Здравствуйте,
Мы хотели бы уведомить вас о том, что исключение безопасности был обнаружен на вашем сайте, с указанием следующих реквизитов:

IP-адрес: 91.205.ххх.ххх
Причина: Редактирование Серверной Пользователя Admin

Если такое исключение безопасности повторяется, пожалуйста, войдите в админцентр своего сайта и добавить этот IP-адрес для веб-Брандмауэр приложения инструменты администрирования для того, чтобы полностью блокировать провинившихся пользователей.
С наилучшими пожеланиями ....
*

step-di

  • Захожу иногда
  • 91
  • 5 / 0
Re: Ограничение прав суперадмина
« Ответ #5 : 27.02.2017, 17:02:57 »
Запустил в компоненте Мастер настроек
Там есть поле
Disable editing backend users' properties
и значение стоит Да
В комментарии к полю -
Вы больше не будете иметь возможность редактировать или создавать учетные записи пользователей с доступом к области администратора, например, Супер пользователей или администраторов. Вы также не будете иметь возможность конвертировать существующих пользователей в супер пользователей, администраторов и так далее. Попытка сделать это приведет к Denied сообщение об ошибке 403 доступа.
Получается при обновлении до 4.1.1 автоматом включилась эта функция.

отфильтровал пользователей по группе Администраторы и увидел неприятную картину - примерно 10 неизвестных пользователей имели статус Администраторов. Правда никто из них ни разу на сайт не заходил. Видимо не случайно разработчики этого компонента ввели такую фичу и заблокировали создание админов и суперадминов по умолчанию
*

SeBun

  • BanMaster
  • 4031
  • 259 / 5
  • @SeBun48
Re: Ограничение прав суперадмина
« Ответ #6 : 27.02.2017, 17:22:28 »
Видимо не случайно разработчики этого компонента ввели такую фичу и заблокировали создание админов и суперадминов по умолчанию
Не случайно, да. Но посудите сами, если пользователь смог сменить права на суперадмина, разве он не сможет это сделать и при работающем AdminTools? Ведь его схема простая - он делает себе пометочку, какие пользователи с правами админа/суперадмина есть на сайте, их немного, и просто проверяет при попытке произвести действие. Но что будет, если я, имея доступ к базе (допустим, через банальный иньект), попросту отключу этот компонент? Собственно, это все, сайт под моим контролем. Да он и так под моим контролем, ибо через такую уязвимость можно делать что угодно, в том числе заливать файлы и менять права на них.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

step-di

  • Захожу иногда
  • 91
  • 5 / 0
Re: Ограничение прав суперадмина
« Ответ #7 : 27.02.2017, 17:25:19 »
разобрался. В настройках компонента Configure WAF - Joomla! Feature Hardening Options есть два поля
Disable editing backend users' properties
Disable creating / editing backend users from the frontend
все они стояли в позиции Да
насчет последнего поля - к нему есть комментарий - через Google транслейт он выглядит так
Вы должны как правило, не в состоянии создать нового пользователя с правами администратора бэкэнда входа в систему из государственного веб-интерфейсе. Когда эта опция включена она будет относиться к попыткам создания такого рода счетов, попыток взлома и блокировать их выполнение. Это решает некоторые из самых печально известных атак нулевого дня в Joomla! которая проходила в период с 2015 по 2016 гг.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Права суперадмина

Автор mang0ver

Ответов: 1
Просмотров: 923
Последний ответ 28.01.2022, 14:46:53
от mang0ver
Снять ограничение на кол-во символов в модуле html

Автор lgmax

Ответов: 1
Просмотров: 1013
Последний ответ 05.01.2022, 12:19:53
от draff
Ограничение слов в "Настраиваемые поля - редактор"!

Автор Shingi

Ответов: 2
Просмотров: 1539
Последний ответ 17.08.2021, 07:25:36
от Shingi
Ограничение количества символов вводного текста

Автор Chigolberi

Ответов: 2
Просмотров: 1501
Последний ответ 18.06.2020, 08:40:52
от Chigolberi
Ограничение кол-во символов в заголовке

Автор lgmax

Ответов: 1
Просмотров: 888
Последний ответ 15.05.2020, 09:56:13
от Akeksandr