Новости Joomla

Вышли релизы безопасности Joomla 6.1.4 и Joomla 5.4.9

Релиз безопасности Joomla 6.1.4 и Joomla 5.4.9

Проект Joomla! рад сообщить о выходе Joomla 6.1.4 и Joomla 5.4.9. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2130 Просмотров
*

cntrl

  • Захожу иногда
  • 181
  • 6 / 0
Заметил, что в режиме FastCGI в админке Joomla показывает все папки в структуре зеленым, т.е. доступными на запись из PHP. Хотя права я всегда ставлю 755 и 644 и 444 на configuration.php и .htaccess, они такие и стоят. Надо ли в режиме FastCGI, для безопасности, ставить более низкие права файлы домашней директории? Спасибо.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: PHP в режиме FastCGI и права на файлы
« Ответ #1 : 29.08.2020, 10:41:18 »
Не надо. Это стандарт 755 644 444
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: PHP в режиме FastCGI и права на файлы
« Ответ #2 : 05.09.2020, 10:55:22 »
Я бы поставил, на папки 555, на файлы 444, к примеру не известным путем если злоумышленик получил доступ к админке, как минимум он уже не сможет залить шелл или отредактировать шаблон для встройки своего кода....
*

cntrl

  • Захожу иногда
  • 181
  • 6 / 0
Re: PHP в режиме FastCGI и права на файлы
« Ответ #3 : 06.09.2020, 01:35:28 »
Я бы поставил, на папки 555, на файлы 444, к примеру не известным путем если злоумышленик получил доступ к админке, как минимум он уже не сможет залить шелл или отредактировать шаблон для встройки своего кода....
Логика понятна, я тоже так первым делом подумал, но не перебор ли? Владелец ресурса активно работает с сайтом, в тех случаях когда годами висят без движения, возможно, да, но если сайт динамический, с кучей форм, отправкой файлов через них и тп.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: PHP в режиме FastCGI и права на файлы
« Ответ #4 : 06.09.2020, 08:37:23 »
но не перебор ли? Владелец ресурса активно работает с сайтом, в тех случаях когда годами висят без движения, возможно, да, но если сайт динамический, с кучей форм, отправкой файлов через них и тп.
Дык можно дать права стандартные 755/644 на нужные папки, а остальные 555/444 и в папки, куда добавляют файлы- положить .htaccess , с запретом на выполнение PHP
*

ProtectYourSite

  • Живу я здесь
  • 2389
  • 142 / 4
  • Безопасность вебсайтов
Re: PHP в режиме FastCGI и права на файлы
« Ответ #5 : 06.09.2020, 12:33:28 »
в папки, куда добавляют файлы- положить .htaccess , с запретом на выполнение PHP
Открою секрет, такой .htaccess можно почти во все папки положить, если написано по канонам Joomla
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: PHP в режиме FastCGI и права на файлы
« Ответ #6 : 06.09.2020, 14:09:09 »
Открою секрет, такой .htaccess можно почти во все папки положить, если написано по канонам Joomla
Открою секрет, такой .htaccess, можно переименовать при определенных условиях RCE, с расшареной папкой 755
*

ProtectYourSite

  • Живу я здесь
  • 2389
  • 142 / 4
  • Безопасность вебсайтов
Re: PHP в режиме FastCGI и права на файлы
« Ответ #7 : 06.09.2020, 14:16:54 »
Ну так никто не спорит, что надо правильно настраивать права и группы
*

cntrl

  • Захожу иногда
  • 181
  • 6 / 0
Re: PHP в режиме FastCGI и права на файлы
« Ответ #8 : 07.09.2020, 02:46:42 »
Хоть в информации о папках всё зелёное, через загрузку пакета я сегодня расширение не смог установить. Только скопировав его в /tmp, поставил оттуда. А может есть мануал? какие права на диры Joomla в режиме FastCGI надо ставить, я раньше как модуль апача всегда работал, там всё понятно было. А тут решил попробовать, это в новинку для меня.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: PHP в режиме FastCGI и права на файлы
« Ответ #9 : 07.09.2020, 13:34:41 »
А может есть мануал? какие права на диры Joomla в режиме FastCGI надо ставить,
755 писал же уже
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

cntrl

  • Захожу иногда
  • 181
  • 6 / 0
Re: PHP в режиме FastCGI и права на файлы
« Ответ #10 : 07.09.2020, 16:59:03 »
755 писал же уже
Мнения специалистов в топике разошлись! Знакомый  *DRINK*, очень квалифицированный линукс-админ хостинга мне сказал тоже самое - оставляй стандартные 755 и не парься, но хочется перфекционизма, не в ущерб функциональности конечно.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: PHP в режиме FastCGI и права на файлы
« Ответ #11 : 08.09.2020, 09:26:28 »
Хоть в информации о папках всё зелёное, через загрузку пакета я сегодня расширение не смог установить
Потому что юзеры разные. Смотрите кто владелец временной папки загрузки файлов на хостинге, вот у него и нет прав на запись в папку сайта Joomla.
На время установки расширения можно дать 777 на /tmp, не забыв положить  .htaccess , с запретом на выполнение PHP
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: PHP в режиме FastCGI и права на файлы
« Ответ #12 : 08.09.2020, 13:45:10 »
и не парься
Скорее не страдать фигней. Ибо в противном случае могут быть проблемы. Так к примеру nginx начнет ругаться на то что у папки прав не достает при создании файлов, причем это может делать какой-нибудь скрипт плагина или даже шаблон и т.д
Поэтому есть стандартные права 755 директории 644 файлы 444 конфиг(кстати не критично если он будет 644)
Если надо вот так можно быстро проставить права
Код
find PATH_TO_SITES -type d -not -perm 755 -exec chmod 755 {} \;
find PATH_TO_SITES  -type f -not -perm 644 -exec chmod 644 {} \;
find PATH_TO_SITES/*/configuration.php -type f -not -perm 444 -exec chmod 444 {} \;
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Заражены файлы картинок движка Joomla 3

Автор krog

Ответов: 5
Просмотров: 2371
Последний ответ 16.04.2021, 08:16:45
от Taatshi
Хостинг оповестил что некоторые файлы вашего хостинга были изменены

Автор Элана

Ответов: 9
Просмотров: 1698
Последний ответ 15.01.2019, 18:54:28
от voland
Удалены файлы с сайта 1.error.php и 1.joomla_update.php

Автор Элана

Ответов: 18
Просмотров: 3333
Последний ответ 04.12.2018, 23:55:37
от winstrool
Можно ли защитить сайт от инъекций в файлы без обновления Joomla и расширений?

Автор borro

Ответов: 6
Просмотров: 3120
Последний ответ 09.11.2018, 18:36:44
от winstrool
Зараженные файлы

Автор doro45

Ответов: 39
Просмотров: 3035
Последний ответ 26.12.2017, 12:55:49
от dmitry_stas