Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 5569 Просмотров
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
Предисловие... по просьбам трудящихся...


[spoiler title= скриншоты]
-------------------------------------------------------------------------------------------------------------------------
в настройках элемента - результат будет применим ко всем элементам


результат

-------------------------------------------------------------------------------------------------------------------------

В редакторе элемента если в каком то одном элементе нужно изменить код (даже если в настройках прописан другой)


результат


[/spoiler]



Функционал:

если нужен один код на все элементы прописываем его в настройках элемента,
если у какого то элемента нужно изменить код на другой, то открываем итем  и прописываем код в специальном поле, в данном случае произойдет замена кода у одного элемента, а у остальных останется прежний...

добавлен CSS для ручного оформления кода

Стабильная работа гарантированна в zoo 2.5.x - 3.1.x

пожелания, ошибки, доработки, критика, благодарности - все с радостью принимается

Demo:            Демонстрация работы элемента
Скачать:        zoo-snippet.zip

! Установка через Joomla установщик

HTML 100% valid


[вложение удалено Администратором]
« Последнее редактирование: 07.04.2015, 08:37:48 от likrion »
R331474010295
*

lakmuss

  • Захожу иногда
  • 80
  • 1 / 0
Спасибо. Щас испробую.

Получается что если включена функцию добавления из фронт-енда, любой сможет внедрить свой Javascript код? или нет?

Может быть тогда сделать в настройках радио-баттон если он "Да" то можно изменять код в самом элементе, а если "Нет" то нельзя.
« Последнее редактирование: 04.12.2011, 19:11:42 от lakmuss »
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
Получается что если включена функцию добавления из фронт-енда, любой сможет внедрить свой Javascript код........

Функция редактирования с фронта недоступна в данном элементе в целях безопасности.....элемент редактировать может только администратор сайта
R331474010295
*

MetaSpirit

  • Завсегдатай
  • 1370
  • 106 / 0
  • R.A.S.Lab[.org]
Функция редактирования с фронта недоступна в данном элементе в целях безопасности.....элемент редактировать может только администратор сайта

А почему тогда не использовать для вставки кода элемент textarea в сочетании с плагином sourcerer вместо отдельного элемента?
R.A.S.Lab[.org]: ZOOvirtue - корзина для ZOO, Яндекс.Карты для ZOO, ItemPanes - табы для ZOO, ZOOlendar - календарь для ZOO  и др.
Создание расширений для YOOtheme ZOO на заказ. Становитесь в очередь.
*

lakmuss

  • Захожу иногда
  • 80
  • 1 / 0
А почему тогда не использовать для вставки кода элемент textarea в сочетании с плагином sourcerer вместо отдельного элемента?

Потребность данного элемента обсуждалась вот тут:
http://joomlaforum.ru/index.php/topic,191157.0.html
*

tochini

  • Захожу иногда
  • 67
  • 1 / 0
@likrion
Hi.
Спасибо!
Подскажи пож-та как его адаптировать под Zoo 2.4 ? не работает. А именно: не открываются свойства при нажатии Карандашика (Показать ярлык, Альтернативная метка) и перекосило выводимую страницу в  Назначить поля: full. Кхм, перекосило так, что кнопари Сохранить, Отменить и т.д. не работают. Только закрытие окна браузера. А корёжит именно после добавления кода в поле snippet
А так на фронте выводится...

« Последнее редактирование: 08.12.2011, 20:13:56 от tochini »
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
попробуй в
Код
/media/zoo/elements/snippet/snippet.xml

изменить в 19 строчке
Код
                <param name="code" type="textarea" default="" label="snippet"
на
Код
                <param name="code" type="text" default="" label="snippet"
R331474010295
*

rasputin21

  • Осваиваюсь на форуме
  • 33
  • 1 / 0
Спасибо! Наверняка где-нибудь пригодится:)
*

vveco

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Спасибо! отличная штука!
*

vveco

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Очень удобная штука!
Но вот возникла проблема: после обновления шаблона revista, элемент перестал работать.. В материалах ZOO все на месте, а на странице не выводится..
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
элемент обновлен для работы в zoo 2.5.x+(3.0.6 - проверенно)
R331474010295
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Ликрион, на 3.0.10 не кажет... куда копать?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
Ликрион, на 3.0.10 не кажет... куда копать?

копайте в сторону правильного кода... если jquery, то используйте функцию .ready (что бы ваш скрипт выполнялся только после подключения jquery в DOM)
R331474010295
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
элемент обновлен и отправлен в JED
R331474010295
*

Yastroitel

  • Захожу иногда
  • 110
  • 1 / 0
Добрый день!

А где можно на сегодня добыть этот элемент?
*

likrion

  • Давно я тут
  • 750
  • 129 / 2
исправил ссылку в топе
R331474010295
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Элемент Image ( значение по дефолту)

Автор G300

Ответов: 22
Просмотров: 6220
Последний ответ 02.12.2020, 12:14:39
от vasmed
[Элемент] Calcage - показ возраста в годах

Автор likrion

Ответов: 20
Просмотров: 5729
Последний ответ 13.06.2019, 22:08:39
от Oliska76
[Элемент] Glink Ссылка кнопка

Автор likrion

Ответов: 15
Просмотров: 7270
Последний ответ 01.02.2016, 11:14:24
от likrion
[Элемент] archiv - перенос элемента в архивную категорию по окончанию публикации( и ее продление )

Автор likrion

Ответов: 37
Просмотров: 6575
Последний ответ 22.10.2015, 08:13:12
от nick71
[Элемент] MotionCaptcha - графическая CAPTCHA для защиты от ботов

Автор likrion

Ответов: 19
Просмотров: 21059
Последний ответ 01.12.2014, 22:08:56
от pps88