Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2422 Просмотров
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
VestaCP взломана
« : 08.04.2018, 23:21:12 »
https://forum.vestacp.com/viewtopic.php?f=10&t=16556 у кого эта панель выполняйте рекомендации.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #1 : 09.04.2018, 08:41:25 »
Спасибо за информацию. Могли бы хоть рассылку сделать. У меня пока чисто, roundcube не установлен на который грешат некоторые там.
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #2 : 09.04.2018, 08:44:49 »
Присоединяюсь, спасибо за инфу.
UPDATE: со штатов письма пошли..
Спойлер
[свернуть]
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: VestaCP взломана
« Ответ #3 : 09.04.2018, 08:46:46 »
Спасибо за информацию. Могли бы хоть рассылку сделать.

Обновите до релиза безопасности.
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #4 : 09.04.2018, 10:50:34 »
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #5 : 09.04.2018, 13:16:08 »
Обновите до релиза безопасности.
Да, обновил с утра
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: VestaCP взломана
« Ответ #6 : 09.04.2018, 13:18:59 »
Да, обновил с утра
Ну и там есть инструкции по проверке на взлом.

Думаю буду смотреть в сторону BrainyCP, а то форум весты пестрит такими случаями.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #7 : 09.04.2018, 15:30:40 »
Да смотрел, всё чисто. Думаю всех взломали через одну и ту же уязвимость.
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #8 : 09.04.2018, 15:40:34 »
Думаю буду смотреть в сторону BrainyCP
Спасибо за наводочку... Очень интересный продукт оказался
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #9 : 09.04.2018, 15:56:24 »
Очень интересный продукт оказался
имхо только внешне. к сожалению. уж очень сырой еще.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: VestaCP взломана
« Ответ #10 : 09.04.2018, 20:16:17 »
Это может случиться всегда. Порты служб менять бесполезно. Бот просканирует все порты и найдет, что хочет. Ломают обычно через уязвимые службы (почта главная) либо уязвимость ядра OS. Надо делать резервные образы системы. Хотя опять же, мой хостер использует платформу виртуализации OpenVZ с файловой системой ploop. Ну скачаю я образ, и куда дальше мне с ним идти, где восстанавливать. Придется опять к нему, подождав устранения уязвимости. К чему рассказы о ClamScan - насколько я знаю это в первую очередь антивирус для Windows, чтобы с вашего сервера Linux не шла зараженная почта. У меня он правда четко нашел вредоносов в /tmp. Но не предотвратил заражение.
« Последнее редактирование: 09.04.2018, 20:23:47 от capricorn »
*

Core System

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: VestaCP взломана
« Ответ #11 : 10.04.2018, 14:58:51 »
Доступ к панели и сервисам (почта,mysql) нужно изначально закрывать по IP или по сертификатам https://habrahabr.ru/post/213741/
@ Ваш кеп
« Последнее редактирование: 10.04.2018, 15:02:38 от Core System »
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: VestaCP взломана
« Ответ #12 : 10.04.2018, 16:29:13 »
Взломали многих, кто порт сменил к панели. Да и сдинамическим IP много по IP не поназакрываешь.
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #13 : 17.04.2020, 07:16:57 »
к сожалению. уж очень сырой еще.
Как считаете, теперь (спустя 2 года) можно панельку использовать?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: VestaCP взломана
« Ответ #14 : 17.04.2020, 08:46:32 »
https://www.hestiacp.com/ можно вроде
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #15 : 17.04.2020, 11:19:07 »
Как считаете, теперь (спустя 2 года) можно панельку использовать?
я использую на паре серверов, но с кучей кастомных доработок в том числе по безопасности. на продакшн сервере не рекомендовал бы ее к использованию
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #16 : 17.04.2020, 11:26:08 »
https://www.hestiacp.com/ можно вроде
Ага, знаю такой форк. Хорошая панелька, развивается. К сожалению, она только под Debian.
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #17 : 17.04.2020, 11:31:41 »
я использую на паре серверов, но с кучей кастомных доработок в том числе по безопасности. на продакшн сервере не рекомендовал бы ее к использованию
Вот и я поставил на один сервак, стоит неделю и все никак не могу привыкнуть к интерфейсу и логике. Очень всего много и неосознанное чувств, что находишься в демке на чужом серваке...
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #18 : 17.04.2020, 11:47:29 »
Еще настораживает, что у BrainyCP относительно Весты совсем мало отзывов. Если у Весты шикарная документация, отличный форум и множество отзывов. То у "мозга" все наоборот. Интуитивно часто непонятно, что произойдет после нажатия той или иной кнопки и т.п.
Из отзывов, кстати, печальки о том, что конфиги летят при обновлениях и некоторых манипуляциях.
Что точно понравилось - поддерживают свой репо. Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #19 : 17.04.2020, 12:45:27 »
Интуитивно часто непонятно, что произойдет после нажатия той или иной кнопки и т.п.
да у них вообще огромная просто проблема с UX, ни один из реальных кейсов применения панели не отработан. и менять они это не собираются, потому что на данном этапе это означало бы просто новую панель, а на это они не готовы

Из отзывов, кстати, печальки о том, что конфиги летят при обновлениях и некоторых манипуляциях.
так и есть

Что точно понравилось - поддерживают свой репо. Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
это в том числе я их допинал ))
« Последнее редактирование: 17.04.2020, 12:49:53 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #20 : 17.04.2020, 13:04:37 »
Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
Оффтоп конечно, но не подскажите можно ли пользоваться сторонними репо типа https://codeit.guru/ru_RU/.
Какова вероятность получить какой-нибудь дряни в систему?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #21 : 17.04.2020, 13:51:55 »
ну иными словами вы спрашиваете что произойдет если вы будете устанавливать непонятно что непонятно откуда? ))) я бы не рисковал использовать какие то непонятные репки
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Давно я тут
  • 502
  • 28 / 0
Re: VestaCP взломана
« Ответ #22 : 17.04.2020, 13:59:15 »
я бы не рисковал использовать какие то непонятные репки
Тут разумеется вопрос доверия. https://codeit.guru/ru_RU/ существуют (и репо их) достаточно давно, но кто знает... С другой стороны репо "мозга" тоже я бы не стал в шибко доверенные записывать.
Если уж совсем известные без спроса начинают всякую хрень ставить Beget-agent, неожиданный подарок
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломана Joomla, непонятный скрипт

Автор ap11

Ответов: 7
Просмотров: 2109
Последний ответ 22.06.2015, 07:26:40
от winstrool