Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 3325 Просмотров
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Перенес я тут пару-тройку своих сайтов с версии 1.0 на 1.5 и заметил интересную штуку.
Пока сайты работали на 1.0 очень редко регистрировались боты (1-2 раза за 2-3 месяца с 2007г.).
1 сайт не особо посещаем, но свою аудиторию имеет, другой более посещаем.
И вот после переноса на 1.5 буквально с первых минут полезли регистрироваться боты.
Вот я и задумался - может в коде движка 1.5, компонентов, модулей, плагинов что-то такое есть, что привлекает регистрацию ботов?

Или я просто туплю?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
конечно..сейчас пошли умные наноботы, старые движки им не интересны уже, они понимают их закат в сфере веб технологий, поэтому ищут именно новые версии и регятся именно там, так как перспектив больше.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
того же мнения.
Или может просто сайт попал в список какого-нибудь AllSubmitter или NetPromoter?
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Или может просто сайт попал в список какого-нибудь AllSubmitter или NetPromoter?
Не-е, не в этом дело.
Я ж заметил, что случилась регистрация ботов сразу после смены движка.
А движок я поменял за 1 час.
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
все просто вы были уже давно в базе спамеров... только двиг стоял просто Joomla. Плагин был написан у спамеров под 1.5 собственно сменили версию плагин смог работать нормально и пошло дело :-)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
конечно..сейчас пошли умные наноботы, старые движки им не интересны уже, они понимают их закат в сфере веб технологий, поэтому ищут именно новые версии и регятся именно там, так как перспектив больше.
И как они определяют версию движка?
По этой строке? <meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />

Может тогда убирать ее?
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
все просто вы были уже давно в базе спамеров... только двиг стоял просто Joomla. Плагин был написан у спамеров под 1.5 собственно сменили версию плагин смог работать нормально и пошло дело :-)
Спасибо! Понял!

Наивный вопрос - а можно скрыть версию движка?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Спасибо! Понял!

Наивный вопрос - а можно скрыть версию движка?
движку поменять))
а так ставьте каптчу ан регистрацию,затем плагин от Митрича http://mitrichlab.ru/component/option,com_phocadownload/Itemid,56/download,5/id,3/view,category/ и забудьте про ботов
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
движку поменять))
а так ставьте каптчу ан регистрацию,затем плагин от Митрича http://mitrichlab.ru/component/option,com_phocadownload/Itemid,56/download,5/id,3/view,category/ и забудьте про ботов
Не-е, движок менять не буду )))
А с этой каптчей не работал - щас поставлю.
Стоит сейчас plg_osolcaptchav1.0.6.zip - мало помогает...
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Не-е, движок менять не буду )))
А с этой каптчей не работал - щас поставлю.
Стоит сейчас plg_osolcaptchav1.0.6.zip - мало помогает...
да нет CAPTCHA любая пусть стоит, ну приличная, а этот плагин просто удаляет не активированных ботов нафиг с сайта через заданное прошедшее время.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
да нет CAPTCHA любая пусть стоит, ну приличная, а этот плагин просто удаляет не активированных ботов нафиг с сайта через заданное прошедшее время.
Это я уже понял.
Поставил, пусть чистит...
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Это я уже понял.
Поставил, пусть чистит...
Это что то типа этого (с баша)
Цитировать
SerW: Антивирус для Win 98 SE. Посоветуйте, плз. На компе Пень2, 64 метра оперативы.
qwe123: у вирусов уже системные требования выше!
А вообще, регистрация без CAPTCHA в наше время 0 не есть хорошо.
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
У самого стоит AlphaRegistration с reCaptcha
Всё равно каким то образом по 3-5 ботов в день регистрируется
Не думал что reCaptcha можно было обойти...  :( Пещалько
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Настоятельно рекомендую Core Design Captcha plugin
Результат - ни одного бота в течении всего времени использования. На сайте использовался где то полгода.

Озол CAPTCHA не спасает, реCAPTCHA - слишком сложно для юзеров.
*

webfriend

  • Новичок
  • 2
  • 0 / 0
Цитировать
Настоятельно рекомендую Core Design Captcha plugin
Я установил, спасибо за ссылку, но после установки начал на что то жаловаться
•Please install or enable Core Design Scriptegrator plugin.•
JFolder::folder: ??Path is not a folder??
Это что такое, не пойму.
*

kingss

  • Осваиваюсь на форуме
  • 35
  • 0 / 1
У меня тоже самое,что делать?

Я установил, спасибо за ссылку, но после установки начал на что то жаловаться
•Please install or enable Core Design Scriptegrator plugin.•
JFolder::folder: ??Path is not a folder??
Это что такое, не пойму.

скорей всего установить Core Design Scriptegrator plugin той же конторы. Вот ссылочка:http://www.greatjoomla.com/extensions/plugins/core-design-scriptegrator-plugin.html
Не забудьте опубликовать:)
*

deacon

  • Захожу иногда
  • 57
  • 2 / 0
А я как раз отказался от Core Design, потому что скриптегратор очень вешает сайт
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

На сайте пропал автоматический ресайз картинок для вывода на главной

Автор mimoza

Ответов: 6
Просмотров: 2262
Последний ответ 30.11.2017, 09:02:25
от SeBun
Неправильное формирование ссылок на сайте

Автор wsergw

Ответов: 1
Просмотров: 1680
Последний ответ 22.08.2017, 11:05:35
от voland
Не отображаются материалы и ссылки на сайте (joomla 1.5)

Автор МарияЛ

Ответов: 1
Просмотров: 1655
Последний ответ 17.03.2017, 20:33:56
от voland
Как найти "заразу" на сайте?

Автор Naslednik

Ответов: 9
Просмотров: 1808
Последний ответ 07.11.2016, 22:19:57
от altvvc
Как найти код редиректа на сайте?

Автор Escander

Ответов: 12
Просмотров: 3543
Последний ответ 21.04.2016, 18:49:29
от draff