Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 24 Ответов
  • 2648 Просмотров
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
История такая. Хостер заблокировал посылку писем с сайта. Оказалось был внедрён вредоностный скрипт по рассылке спама. Сайт был почищен и в общей сложности удалено около 25 php левых файлов. Также заблокированы доступ нежелательный посетителей по IP  в .htaccess. Но как заблокировать этого типа, не знаю. Он хочет получить доступ с вредоносным файлам, которые мы удалили. IP разные сервак один и тот же в Аризоне secureserver.net. Пробовал блокировать весь сервак, сайт полностью вырубается.
Вот только малая часть:
   Line 757: 2017-03-24   15:39:57   Page not found (404)   148.72.232.103   ip-148-72-232-103.ip.secureserver.net   Mozilla/5.0 (X11; U; Linux i686; en-US)
   Line 798: 2017-03-24   22:21:03   Page not found (404)   173.201.216.46   p3nlh259.shr.prod.phx3.secureserver.net   Mozilla/5.0 (X11; Linux x86_64; rv:29.0)
   Line 809: 2017-03-25   08:27:23   Page not found (404)   45.40.165.30   p3nw8shg526.shr.prod.phx3.secureserver.net   Mozilla/5.0 (X11; Linux x86_64;
   Line 815: 2017-03-25   23:39:49   Page not found (404)   198.71.239.38   a2nlwpweb036.prod.iad2.secureserver.net   Mozilla/5.0 (X11; Linux x86_64;
   Line 817: 2017-03-25   23:41:52   Page not found (404)   97.74.215.80   p3nlh221.shr.prod.phx3.secureserver.net   
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Так этот гад уже взламывал сайт и поставил скрипт рассылки. Joomla 2.5. На 3 Joomla переходить, потерять траф.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
а на каком серваке ваш сайт? уж не нам ли самом, что и secureserver.net?
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
блочить через хтаккесс *.secureserver.net и далее чинить свой сайт, чинить, не заблокировав, бесполезно
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{HTTP_REFERER} secureserver.net [NC,OR]
RewriteRule .* - [F]
</ifModule>
Я так пробовал. Правильно?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Deny from secureserver.net
Deny from *.secureserver.net

RewriteCond %{QUERY_STRING} secureserver.net [NC]
RewriteRule ^.*$  - [F]
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
ну и явно указать права на запрет на запись файлов и папок, всему сайту 444
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
А как указать. Тоже в  хтаккесс?
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
secureserver.net - это мыльный сервак у GoDaddy. Пристанище спамеров. Имхо, сайт Вы не дочистили. Возможно, phpmailer заражён.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
А как указать. Тоже в  хтаккесс?
да, и за чисткой обратитесь в ком.раздел (не ко мне )) ), - потеряйте полсотни бакинских, но зато качественно избавитесь от всего лишнего
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Внёс ваш вариант
Deny from secureserver.net
Deny from *.secureserver.net

RewriteCond %{QUERY_STRING} secureserver.net [NC]
RewriteRule ^.*$  - [F]
Послежу что дальше будет.
За помощь спасибо. Репутацию сейчас добавлю.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
на самом деле это все мелочь, как только на той стороне поймут, что доступ прикрыт, тут же начнут с других мест долбиться, надо искать и закрывать дыры, иначе никакой htaccess не поможет, и делать это быстро
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Поставил antishell. После стирания вредоносных файлов, уже 4 дня пока изменений в файлах не санкционировано не было. Вам всё равно спасибо.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Поставил antishell. После стирания вредоносных файлов, уже 4 дня пока изменений в файлах не санкционировано не было. Вам всё равно спасибо.
За 16 минут прошло 4 дня?
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Не я его ставил 4 дня назад ^-^
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Joomla 2.5. На 3 Joomla переходить, потерять траф.
С чего вдруг такие выводы?
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Да там SEF 404. Да и  виджекит на 3 ке по другому работает. Геморой короч. Просче новый сайт сделать, что впринцепе уже и сделано. А этот пусть так доживает своё. ;D
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Та, знаю я ваш SEF 404, сколько не переносил сайтов, всегда выясняется, что он там не нужен был, а такая-же структура url спокойно с помощью меню делается :)
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
попробуйте плагин AdminExile
Там есть и блек лист и сообщение об попытке открытия админки, да и секретный url адрес для скрытия /administrator/ что то вроде /administrator/index.php?blablabla_bla
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
попробуйте плагин AdminExile
Там есть и блек лист и сообщение об попытке открытия админки, да и секретный url адрес для скрытия /administrator/ что то вроде /administrator/index.php?blablabla_bla

Не всегда через админку получают доступ! бла бла бла....
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
попробуйте плагин AdminExile
Классный плагин. Спасибо. Надо взять на вооружение
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Классный плагин.
бесполезный плагин, доступ в админку такими ключами не закрыть
*

ProtectYourSite

  • Живу я здесь
  • 2384
  • 141 / 4
  • Безопасность вебсайтов
Классный плагин. Спасибо. Надо взять на вооружение
Лучше средствами апача закройте админку и то полезнее будет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3085
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6086
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3653
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2370
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 3507
Последний ответ 19.07.2020, 23:57:17
от wishlight