Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 9753 Просмотров

Большие файлы в JDownloads 1.2.1
« : 17.09.2008, 18:23:53 »
Доброго времени суток. Подскажите, пожалуйста, как лечить проблему: не могу в компонент загрузить большие файлы. Есть опция которая говорит что можно грузить только 2мб(по умолчанию). Когда я поставил разрешение грузить файлы до 200 мегабайт, то компьютер выпадает в синий экран смерти при попытке загрузить файл. Стоит WinXP home, Denwer последний.
Если загрузку больших файлов на этом компоненте нельзя организовать, то на чем это можно сделать? Нужно грузить файлы до 100-150 мб. Желательно чтобы компонент поддерживал поддиректории как Jdownloads. пробовал remository - там так же сразу не получилось сделать загрузку.

Спасибо за ответы.
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
Re: Большие файлы в JDownloads 1.2.1
« Ответ #1 : 17.09.2008, 20:39:20 »
компонент тут не причём, ограничение на размер файлов указан в php.ini
допиши в .htaccess строки:
Код
php_value upload_max_filesize	200M
php_value post_max_size 200M
php_value max_execution_time 60
*

vdv1979

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Большие файлы в JDownloads 1.2.1
« Ответ #2 : 28.09.2008, 22:43:37 »
компонент тут не причём, ограничение на размер файлов указан в php.ini
допиши в .htaccess строки:
Код
php_value upload_max_filesize	200M
php_value post_max_size 200M
php_value max_execution_time 60
Проблема та же, дописал в .htaccess то что помечено в верхнем посте, но увы файл 14метров закачать не удается, происходит вылет на главную страницу во фронте или в панель администратора в бэккэнде. Прилагаю примеры файлов  .htaccess до коррективы и после, может не туда прописал я указанные строки????

Файл до исправления:
Код
##
# @version $Id: htaccess.txt 5973 2006-12-11 01:26:33Z robs $
# @package Joomla RE
# @localized Авторские права (C) 2005 Joom.Ru - Русский дом Joomla!
# @copyright Авторские права (C) 2005 Open Source Matters. Все права защищены.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! - свободное программное обеспечение.
# @translator Sourpuss (Sourpuss@mail.ru)
##
# -----------------======= ВНИМАНИЕ!!! =======----------------------------
# ------- ОБЯЗАТЕЛЬНО УСТАНОВИТЕ CHMOD 644 НА ЭТОТ ФАЙЛ ------------------
# ------------------------------------------------------------------------
#  Установка кодировки сайта по умолчанию. При необходимости, закомментируйте.

AddDefaultCharset WINDOWS-1251

#  Следующие строки - попытка исправить настройки PHP
#  для полного соответствия системным требованиям Joomla.
#  Раскомментируйте (символ комментария - #) нужные строки,
#  если настройки вашего хоста не соответствуют рекомендациям
#  системных требований Joomla.
#  При возникновении 500 ошибки сервера, закомментируйте строку, вызывающую
#  ошибку, или все строки с php_value.

#  php_value register_globals 0
#  php_value display_errors 0
#  php_value file_uploads 1
#  php_value magic_quotes_gpc 1
#  php_value magic_quotes_runtime 0

#  Пример явного указания каталога для записи сессий:
#  Для Windows - c:/temp
#  для UNIX  - /tmp

#  Указанные каталоги должны физически существовать и быть доступны для записи

#  При необходимости, раскомментируйте строку ниже этой
#  php_value session.save_path c:/temp


#####################################################
#  ПРОЧТИТЕ ПОЛНОСТЬЮ, ЕСЛИ БУДЕТЕ ИСПОЛЬЗОВАТЬ ЭТОТ ФАЙЛ
#
# Строка ниже этого раздела: 'Options +FollowSymLinks' может вызвать проблему
# при некоторых конфигурациях сервера. Она необходима для использования модуля Apache mod_rewrite, но может быть
# уже настроена администратором вашего сервера и изменение этого параметра в .htaccess может быть запрещено.
# Если эта директива вызывает ошибку сервера, то закомментируйте строку (добавьте символ # в
# начало строки), перезагрузите в браузере сайт и протестируйте работу SEF-ссылок. Если они работают,
# то вам не надо ничего менять здесь, т.к. всё уже настроено администратором сервера.
#
# Используйте только один из двух разделов SEF, которые находятся ниже. Строки, которые можно
# раскомментирвать (и использовать) имеют только один #.  Строки с двумя символами # раскомментировать не надо.
# В разделах, которые вы не используете, все строки должны начинаться с символа #
#
# Для стандартного SEF, используйте раздел стандартного SEF. Вы можете
# закомментировать все строки с RewriteCond и уменьшить загрузку сервера, если
# у вас в корне нет каталогов с названиями 'component' или 'content'
#
# Если вы используете сторонние компоненты SEF или Core SEF, то раскомментируйте
# все строки в разделе 'SEF сторонних разработчиков или Core SEF'
#
#####################################################

#####  РЕШЕНИЕ ПРОБЛЕМЫ С НЕРАБОТАЮЩИМИ URL КОМПОНЕНТОВ #####
# СПЕЦИАЛЬНОЕ ПРИМЕЧАНИЕ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ SMF, ИСПОЛЬЗУЮЩИХ МОСТ ИНТЕГРАЦИИ
# ИЛИ ДЛЯ ТЕХ СЛУЧАЕВ, КОГДА НЕ РАБОТАЮТ URL КОМПОНЕНТОВ
#
# В обоих разделах 'Стандартного SEF', и 'SEF сторонних разработчиков или Core SEF' строка:
# RewriteCond %{REQUEST_URI} ^(/component/option,com) [NC,OR] ##опционально - смотрите примечания##
# может быть раскомментирована.  Если ваша Joomla/Mambo работает в подкаталоге,
# то в эту строку можно вставить название подкаталога.
# Например, если ваша Joomla/Mambo находится в подкаталоге '/test/',
# то измените:
# RewriteCond %{REQUEST_URI} ^(/component/option,com) [NC,OR] ##опционально - смотрите примечания##
# на:
# RewriteCond %{REQUEST_URI} ^(/test/component/option,com) [NC,OR] ##опционально - смотрите примечания##
#
#####################################################


##  Может быть закомментировано, если вызывает ошибку сервера. Смотрите примечания выше.
Options +FollowSymLinks

#
#  Включение mod_rewrite

RewriteEngine On 


#  Раскомментируйте следующую строку, если URL вашего web-сервера
#  не связаны напрямую с физическими путями файлов.
#  Обновите ВашКаталогJoomla (используйте "/" для обозначения корня сервера)

# RewriteBase /


########## Начало раздела стандартного SEF
########## Используйте эту секцию ТОЛЬКО для работы встроенного SEF Joomla
## ВСЕ (RewriteCond) строки в этой секции необходимы только если
## на вашем сервере имеются каталоги с названиями 'content' или 'component'
## Если каталоги с такими названиями отсутствуют, то закомментируйте эти строки.
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
#RewriteCond %{REQUEST_URI} ^(/component/option,com) [NC,OR] ##опционально - смотрите примечания##
RewriteCond %{REQUEST_URI} (/|\.htm|\.php|\.html|/[^.]*)$  [NC]
RewriteRule ^(content/|component/) index.php
#
########## Конец раздела стандартного SEF 

   

########## Начало раздела SEF сторонних разработчиков или Core SEF
########## Используйте этот раздел, если вы используете SEF-расширения типа OpenSEF, 404_SEF, 404SEFx, JoomSEF, SEF Advance и т.д.
#
#RewriteCond %{REQUEST_URI} ^(/component/option,com) [NC,OR] ##опционально - смотрите примечания##
#RewriteCond %{REQUEST_URI} (/|\.htm|\.php|\.html|/[^.]*)$  [NC]
#RewriteCond %{REQUEST_FILENAME} !-f
#RewriteCond %{REQUEST_FILENAME} !-d
#RewriteRule (.*) index.php
#
########## Конец раздела SEF сторонних разработчиков или Core SEF



########## Начало - Правила обработки запросов для блокировки распространенных эксплоитов
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#                             
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## Конец - Правила обработки (Rewrite rules) для блокировки распространенных эксплоитов

Файл после исправления:
Цитировать
##
# @version $Id: htaccess.txt 5973 2006-12-11 01:26:33Z robs $
# @package Joomla RE
# @localized Авторские права (C) 2005 Joom.Ru - Русский дом Joomla!
# @copyright Авторские права (C) 2005 Open Source Matters. Все права защищены.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! - свободное программное обеспечение.
# @translator Sourpuss (Sourpuss@mail.ru)
##
# -----------------======= ВНИМАНИЕ!!! =======----------------------------
# ------- ОБЯЗАТЕЛЬНО УСТАНОВИТЕ CHMOD 644 НА ЭТОТ ФАЙЛ ------------------
# ------------------------------------------------------------------------
#  Установка кодировки сайта по умолчанию. При необходимости, закомментируйте.

AddDefaultCharset WINDOWS-1251

#  Следующие строки - попытка исправить настройки PHP
#  для полного соответствия системным требованиям Joomla.
#  Раскомментируйте (символ комментария - #) нужные строки,
#  если настройки вашего хоста не соответствуют рекомендациям
#  системных требований Joomla.
#  При возникновении 500 ошибки сервера, закомментируйте строку, вызывающую
#  ошибку, или все строки с php_value.

#  php_value register_globals 0
#  php_value display_errors 0
#  php_value file_uploads 1
#  php_value magic_quotes_gpc 1
#  php_value magic_quotes_runtime 0
#  php_value upload_max_filesize   200M
#  php_value post_max_size      200M
#  php_value max_execution_time   60


Зеленым цветом пометил исправления. Сам файл взят из корня Joomla.
« Последнее редактирование: 29.09.2008, 01:10:10 от С.е.р.ы.й.В.о.л.к »
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
Re: Большие файлы в JDownloads 1.2.1
« Ответ #3 : 29.09.2008, 01:06:39 »
когда выкладываешь длинные файлы с кодом используй теги [cоde] [/cоde]

у тебя ничего не получилось, потому что ты закомментировал нужные строчки ( # ), вот правильный вариант:
Цитировать
#  php_value register_globals 0
#  php_value display_errors 0
#  php_value file_uploads 1
#  php_value magic_quotes_gpc 1
#  php_value magic_quotes_runtime 0
  php_value upload_max_filesize   200M
  php_value post_max_size      200M
  php_value max_execution_time   60



*

CAVADG

  • Новичок
  • 3
  • 0 / 0
Re: Большие файлы в JDownloads 1.2.1
« Ответ #4 : 16.02.2009, 06:03:35 »
люди помогите с этой бедой как поменять размер загружаемого файла на сервер стоит умочание 2мв  как не сторался больше неделаеться смарел что написаано выше нече непонял можно по подробне объяснить какой файл де именно и начто

Re: Большие файлы в JDownloads 1.2.1
« Ответ #5 : 24.02.2009, 01:04:03 »
Не помогает :*(

Может быть есть другие способы обойти это ограничение в 2 мегабайта? Например, загрузка по FTP или еще что-то.

Подскажите, пожалуйста.
*

CAVADG

  • Новичок
  • 3
  • 0 / 0
Re: Большие файлы в JDownloads 1.2.1
« Ответ #6 : 25.02.2009, 20:15:36 »
все я справился с бедой теперь скок угодно моно заливать )) уменя на денвере короче Z:\usr\local\php5\php.ini надо этот файл отредактирывать малость ; эти строки  исправь утя там щас значения меньше стоят 1) Maximum size of POST data that PHP will accept.
post_max_size = 300M
2) Maximum allowed size for uploaded files.
upload_max_filesize = 100M
3)  memory_limit = 500M и будет те щастье)) еще всамом компаненте незабудь сменить объем загрузки
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
Re: Большие файлы в JDownloads 1.2.1
« Ответ #7 : 25.02.2009, 20:26:15 »
заливать такого размера файлы в обычные файловые архивы - это изврат
во первых без аякса, не видно на какой стадии закачка, идет ли она вообще, нет поддержки докачки.
следовательно есть большая степень вероятности что при закачке длительностью более 5 минут файл может быть недокачан
во вторых, ответьте себе на вопрос - у вас террабайты свободного пространства на сервере? сколько таких файлов размером ~200Mb вы можете закачать на свой сайт?
*

CAVADG

  • Новичок
  • 3
  • 0 / 0
Re: Большие файлы в JDownloads 1.2.1
« Ответ #8 : 26.02.2009, 12:36:27 »
расшумелся эти настрой ки я тока для себя выствил для ползывателей отдельно настроил в JDownloads на 5мВ не больше ине кокого извращения в этом нет сервак уменя на лока лке диск  пока на 5 тиробайт но не проблема поставить еще такойже

Re: Большие файлы в JDownloads 1.2.1
« Ответ #9 : 08.04.2009, 13:53:26 »
А если нету возможности установить в .htaccess php_value, потомучто хостер не дает на ето право, как тогда решить ету проблему???
притом, что в php.ini upload_max_filesize = 10, jdownloads дальше закидывает файлы не больше 5 Мб... !!!???!!! !!!???!!! !!!???!!!
*

Гера

  • Осваиваюсь на форуме
  • 48
  • 4 / 0
Re: Большие файлы в JDownloads 1.2.1
« Ответ #10 : 08.04.2009, 14:40:35 »
Rocklviv, а когда заходишь через админпанель сайта в настройки JDownloads. В категории "Закачки" имеется строка в которой прописан максимальный закачиваемый размер исходя из php.ini. Что там у тебя написано?

Re: Большие файлы в JDownloads 1.2.1
« Ответ #11 : 09.04.2009, 20:29:42 »
У меня выставлено 10 метров...
А может ето быть изза execution_time???
*

kloyd

  • Новичок
  • 8
  • 1 / 0
Re: Большие файлы в JDownloads 1.2.1
« Ответ #12 : 27.03.2010, 17:00:30 »
А если нету возможности установить в .htaccess php_value, потомучто хостер не дает на ето право, как тогда решить ету проблему?
притом, что в php.ini upload_max_filesize = 10, jdownloads дальше закидывает файлы не больше 5 Мб... ! ! !

Файл php.ini следует поместить в папку /www/administrator.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

jDownloads загрузка файла только 1 раз

Автор lastgs

Ответов: 0
Просмотров: 2917
Последний ответ 11.03.2021, 07:19:35
от lastgs
Долго идет скачивание фаайла через компонент jdownloads

Автор dr.red

Ответов: 1
Просмотров: 3767
Последний ответ 05.07.2019, 16:44:13
от dr.red
После отключения JDownloads в админку не могу заходить

Автор sakha.rap

Ответов: 2
Просмотров: 3661
Последний ответ 10.03.2019, 16:12:51
от sakha.rap
Убрать версии файлов в модулях jDownloads Top и jDownloads Latest

Автор Татьяна5

Ответов: 1
Просмотров: 3355
Последний ответ 17.11.2018, 13:14:45
от Татьяна5
jDownloads и сетка бутстрап

Автор Biss

Ответов: 4
Просмотров: 3869
Последний ответ 30.11.2017, 11:36:14
от Biss