Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 5355 Просмотров
*

pashevich

  • Новичок
  • 7
  • 0 / 0
Дополнительное поле
« : 02.08.2008, 01:06:03 »
Кто-нибудь из умельцев уже создавал свое дополнительное поле в JComments, к примеру "Страна". Что скажут разработчики, и как они смотрят на подобный хак...
*

Dead Krolik

  • Захожу иногда
  • 131
  • 33 / 4
  • Теперь я рыбка
Re: Дополнительное поле
« Ответ #1 : 02.08.2008, 09:51:50 »
И тут же мой старый вопрос смарту про замену поля Ссылка на что-нибудь свое.
*

pashevich

  • Новичок
  • 7
  • 0 / 0
Re: Дополнительное поле
« Ответ #2 : 02.08.2008, 11:00:23 »
И тут же мой старый вопрос смарту про замену поля Ссылка на что-нибудь свое.
Заменить не так уж и сложно, просто убрать валидаторы и выводить текстом, а не картинкой и т.д., а вот чтобы сделать его полноценным полем при редактировании - уже нужно копать шаблоны и xajax.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Дополнительное поле
« Ответ #3 : 02.08.2008, 11:59:29 »
В новой версии компонента поддерживаются мамботы для обработки комментариев перед сохранением, редактированием, удалением или отображением. На основе мамбота, работающего на событии onBeforeCommentAdded я реализовал экспериментальный антиспам-плагин.

Так вот вашу задачу, по идее можно будет решить посредством:

1. Добавления дополнительного поля в форму добавления комментариев
2. Добавления дополнительного поля в БД
3. Добавления дополнительного поля в класс JCommentsDB
4. Создания мамбота который перед сохранением будет забрасывать данные из переменных запроса в объект комментария.

Добавлять же в компонент визуальный конструктор дополнительных полей, как это сделано допустим во всяких там универсальных каталогах типа Mosets Tree если честно никакого смысла не вижу - это усложнит компонент, а большинству это совсем не нужно.

Ведь сначала захочется просто добавить одно поле, потом несколько, потом управлять их очередностью, потом типами полей и проверками. И в конечном счете мы получим какого-то терминатора.
*

Mr. Brightside

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Дополнительное поле
« Ответ #4 : 04.10.2010, 05:06:37 »
Возникла необходимость показа флажка страны пользователя... Пример аналогичной интеграции комментов самопальной ExtazyCMS с IPB 2 тут - sng.by

Мое пожелание смотреть в сторону JFusion и реализовать такую интеграцию хотя бы на "костыльном" уровне.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Дополнительное поле
« Ответ #5 : 07.10.2010, 19:51:30 »
Возникла необходимость показа флажка страны пользователя...
ну так реализуйте, можно прямо на уровне шаблона (IP пользователя там доступен)

Мое пожелание смотреть в сторону JFusion и реализовать такую интеграцию хотя бы на "костыльном" уровне.
и предлагать всем пользователям ставить JFusion? мне кажется это не решение...
*

Mr. Brightside

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Дополнительное поле
« Ответ #6 : 04.12.2010, 01:48:22 »
и предлагать всем пользователям ставить JFusion? мне кажется это не решение...

Для интеграции? чем не решение?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться