Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 7825 Просмотров
*

loony

  • Захожу иногда
  • 67
  • 1 / 0
 ! ! !
Не могу подрубить ftp в "общие настройки-сервер". выдает ошибку JFTP::write: Bad response
ПАПКИ И ФАЙЛЫ С ПРАВАМИ 777 (задолбало объяснять, что я не полная дура! хостеры в каждом письме переспрашивали, а их было больше 10!) :o
Иногда это сообщение пропадает, но всё равно как тока во "Включить FTP" ставлю точку  "Да", применяю, перегрузка страницы и опять точка в "Нет"

ответа в сети не нашла. тех поддержка лажает Joomla. (Сначала была уверена, что это токо у этого хостера так, но попробовала на других сайтах - та же хрень). Вот что они мне написали:
Цитировать
Проблема в том, что происходит проверка директории "/tmp", при попытке изменить данный
параметр, запись в которую невозможна из-за ограничений open_basedir. При этом в конфигурации
Joomla указан верный путь до временной директории. Вам необходимо обратиться к разработчику для
уточнения причин появления ошибки и игнорирования переменной временной директории, указанной в
конфигурации. При этом указание var $ftp_enable = '1'; должно форсировать использование FTP.
JFTP::delete: Bad response - может проявляться по разным причинам, но прежде всего Вам
следует проверить есть ли права на запись у пользователя FTP в директорию, где производятся
изменения. Проблема описана по ссылке:

 * http://masterhost.ru/support/faq/technical/access-to-php-made/

Уже обновила Joomla до последней версии, создала нового пользователя ftp - именно для этого сайта, а не для площадки. не помогает! НЕ ХОЧУ Я ДРУПАЛ СТАВИТЬ! ну Joomla очень нравицо! А как-то надо, чтобы заказчег мог фотки к статьям без админки добавлять (((
Кто-нибудь знает что делать? >:(
кто-то-нибудь, ответьте! ПОЖАЛУЙСТА!
*

bobson

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
у меня тоже траблы с фтп были) ставил папку root вроде ошибки пропадали, но не работало все равно
*

loony

  • Захожу иногда
  • 67
  • 1 / 0
ошибки пропадают, но ftp не подрубается, после "сохранено" перегрузка и опять отключено. и никаких ошибок!
а что значит
Цитировать
ставил папку root
?

НЕУЖЕЛИ НИКТО ЭТО НЕ ПОЧИНИЛ? !
*

loony

  • Захожу иногда
  • 67
  • 1 / 0
если вручную поменять в конфиге $ftp_enable = '0' на $ftp_enable = '1',
то сайт начинает ругаться, и пишет, что ошибка в /plugins/system/jfdatabase/intercept.jdatabasemysql.php
а точнее в коде:
Код
foreach ($files as $file) {
if (($file != '.') && ($file != '..')) {
$file = "$cacheDir/$file";
if (JFile::exists($file) && @filemtime($file) < $this->cacheExpiry) {
if (!JFile::delete($file)) {
echo "problems clearing cache file $file";
}
}
}
}
программеры есть? помогите! что надо написать?
*

loony

  • Захожу иногда
  • 67
  • 1 / 0
вобчим вообще всё плывёт. если тупо поставить 1 вместо 0 в конфиге, не будет ничего по ftp грузиться. тока ошибки будут вылезать. А так, как не было кнопки "выберите файл", так и нет! (точнее сцуко при подгрузке страницы на секунды вылезает! а вот потом исчезает!) Хочу убить себя об стену!
*

Zuev

  • Захожу иногда
  • 211
  • 15 / 1
  • В дальнем плавании
кто нибудь нашел решение данной проблемы?

Вот мои мысли по этой проблеме.
Дело в том что "владелец" файлов и каталогов копируемых на хостинг по ftp ставится один. а "владелец" файлов и каталогов (например: компонентов) устанавливаемых через админку совершенно другой. Вот и возникает проблема с правами. Элементарно докинуть файлы русификации по ftp в компоненты установленные через админку, не могу ругается что не хватает прав.

Сейчас написал об этом хостеру, жду реакции.

Могу сказать что на сайтах стоящих на агаве таких проблем нет.

и еще вопрос, а может можно как то сменить владельца не обращаясь к хостеру?
*

djbob2000

  • Захожу иногда
  • 96
  • 4 / 0
Я думаю это и есть причина. У меня такое наблюдается. Закачал Joomla через панель, распаковал установил, хочу по фтп заменить файлик - говорит нифига, нет доступа, файл защищен, т.е. владелец не тот. Нужно попросить хостера сменить владельца файлов.
*

слезка в сахаре

  • Осваиваюсь на форуме
  • 33
  • 1 / 0
ну плин...у мастерхоста всегда эти проблемы.
Самый оптимальный хостер-это вдски различные ( самой моно владельцев папок задавать) и все бут работать
*

djbob2000

  • Захожу иногда
  • 96
  • 4 / 0
Отвечу в вашем стиле: самая классная машина Майбах - и двигатель мощный и ездит шустро. Только почему-то при всех плюсах мало кто ездит на них. Странно, да?
*

ValeryB

  • Захожу иногда
  • 384
  • 31 / 2
кто нибудь нашел решение данной проблемы?
Решение давно известно. Если в панели управления или FTP клиентом права не меняются, то ставьте eXtplorer и меняйте права со стороны Joomla - Apache
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

нехватка оперативной памяти из-за проблеl

Автор knatalik

Ответов: 41
Просмотров: 3771
Последний ответ 31.10.2015, 12:13:32
от wishlight
Форма письма

Автор gertrud

Ответов: 0
Просмотров: 1323
Последний ответ 24.02.2015, 17:54:12
от gertrud
Изменения при включении сайта с режима ра

Автор Marilik

Ответов: 0
Просмотров: 1425
Последний ответ 08.04.2014, 16:28:44
от Marilik
Проблема с ошибкой 500

Автор rdyu

Ответов: 19
Просмотров: 7824
Последний ответ 04.02.2014, 10:55:17
от GTAlex
Время сессии истекло, пожалуйста, авториз

Автор jem777

Ответов: 5
Просмотров: 4526
Последний ответ 27.09.2013, 17:20:28
от kaprikorn