Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 3181 Просмотров
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
...или получить список пользователей которые сейчас он-лайн

Заранее спасибо
« Последнее редактирование: 03.08.2010, 12:44:27 от Dark Daiver »
*

art1535

  • Захожу иногда
  • 271
  • 6 / 0
  • Мат&Тык
Админка=>Сайт=>Пользователи
Эт что ли?
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Нет, мне нужно программно, из моего модуля
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Кстати, я использую CB, может это облегчит задачу?
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Подозреваю, что это можно осуществить с помощью объекта возвращаемого JFactory::getUser(), но не знаю как...
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
как то так:
Код
SELECT id, username, name FROM #__session WHERE guest = 0 AND client_id = 0
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
 Можно поподробнее? Если не ошибаюсь этот код даст список всех авторизованных юзеров?
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
не работает :(
Код
$sql="SELECT id, username, name FROM #__session WHERE guest = 0 AND client_id = 0";//Узнаем кто он-лайн
$usersonline=mysql_query($sql);
$usersonline равно NULL, хотя авторизован 1 юзер и админ
Подскажите что не так?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Спс, Сейчас проверим
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
 снова null  :(
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
откуда код вызывается? из стороннего скрипта не связанного с Joomla?
если да, то тогда #__ заменяй на свой префикс, обычно jos_
если нет, то зачем тогда "mysql_query" нужен
*

MuraDweb

  • Захожу иногда
  • 267
  • 124 / 1
2Dark Daiver, а глянуть в стандартный mod_whosonline, не ?
Яндекс.Деньги: 41001423568435
Webmoney: R 377548789269 | Z 421465848009 | E 126339514076 | U 413960261029
-
А, Вы читали ? Правила форума | FAQ J! 1.5 | FAQ J! 1.0
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Цитировать
2Dark Daiver, а глянуть в стандартный mod_whosonline, не ?
Почему "не", очень даже "да", ток вот не разобрался я в нем....

Цитировать
откуда код вызывается? из стороннего скрипта не связанного с Joomla?
Из mod_php

Цитировать
если нет, то зачем тогда "mysql_query" нужен
По-другому не умею :)

Цитировать
если да, то тогда #__ заменяй на свой префикс, обычно jos_
А вот это уже интересно, сейчас попробуем
*

Dark Daiver

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Опаньки, уже не NULL, спасибо era
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как узнать имя переменной?

Автор kupo

Ответов: 3
Просмотров: 2073
Последний ответ 09.07.2013, 21:00:07
от kupo
Как узнать почему не отрабатывается запрос к MySQL?

Автор borro

Ответов: 3
Просмотров: 1829
Последний ответ 27.04.2013, 12:10:07
от prometheus
Как написать проверку Является ли пользователь автором?

Автор sorrrrry

Ответов: 2
Просмотров: 1694
Последний ответ 25.12.2012, 21:17:22
от beliyadm
Как узнать соответсвие Joomla и Platform (платформы API функций)?

Автор MansEL

Ответов: 3
Просмотров: 2707
Последний ответ 20.11.2012, 17:53:37
от MansEL
Как правильно узнать Itemid

Автор LONGMAN

Ответов: 7
Просмотров: 5250
Последний ответ 18.12.2009, 13:48:55
от LONGMAN