Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2340 Просмотров
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Добрый день! Есть сайт http://stolitsa-khimii.ru. На него установлен веб-форвардинг на адрес - http://столицахимии.рф. Перенаправление идет не только на главную страницу, но и на все. В атрибутах перенаправления стоит "*".
После того как перенаправление стало работать возникли следующие проблемы:
1. Перестали отображаться баннеры, вместо них стоит восклицательный знак.
2. Сдох раздел "Видео". http://столицахимии.рф/2010-12-14-10-51-34.html
Буду признателен за любую помощь. Спасибо.
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Частично проблема решилась за счет исправления в конфиге адреса с латинского на xn--80ahadbecgluclweb2bu4q
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
стоит ли оно всяких таких мучений и извращений, чтобы потом иметь ссылки на материал наполовину латинские наполовину кирилистические? или почту вида admin@столицахимии.рф
всё равно получается полный пи"xn--80ahadbecgluclweb2bu4q"дец
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
0rk, спасибо большое за оказанную помощь. Предложения по существую проблемы будут или продолжим злорадствовать?
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
да это не злорадство, а непонимание зачем так себя мучать. по существу могу сказать только то, что это всё зря вообще с доменами в зоне .рф
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Восле возникновения ошибки
Цитировать
Warning: file_exists() [function.file-exists]: open_basedir restriction in effect. File(/home/u175485/stolitsa-khimii.ru/www/hwdvideos) is not within the allowed path(s): (/var/www/admin/data:.) in /var/www/admin/data/www/xn--80apbaankl0ak1bk.xn--p1ai/administrator/components/com_hwdvideoshare/helpers/directory.php on line 32
отключил safe mode. Но ошибка по-прежнему выдается и баннеры пока не заработали, ковыряюсь дальше.
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Насколько я понимаю, у меня проблемы из-за того, что где-то остались ссылки на латинский домен и мне его нужно переименовать на кирилический. Только вот не пойму, это смотреть на самом сайте или залазить в sql-базу.
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
стоит ли оно всяких таких мучений и извращений, чтобы потом иметь ссылки на материал наполовину латинские наполовину кирилистические? или почту вида admin@столицахимии.рф
всё равно получается полный пи"xn--80ahadbecgluclweb2bu4q"дец
согласен полностью. я купил домен в .рф, но сделал с него перенаправление на домен в зоне .ru. имхо это самый нормальный вариант.
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Ситуация вообще очень странным образом повернулась  :o. Я работаю под ФФ. Открыл сайт в Опере, баннеры и видео отображаются. Остались, конечно, сообщения об ошибках, но это мы сейчас поправим.
*

THE KILLERS

  • Давно я тут
  • 932
  • 28 / 0
может в фф какие-нить баннеро- видео-резалки блокируют?
*

antpospelov

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Дело в том, что это перестало работать одномоментно. Т.е. просто обновил страницу сайта и всё "сломалось".
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Дело в том, что это перестало работать одномоментно. Т.е. просто обновил страницу сайта и всё "сломалось".
Правильно, кеш очистился и "приплыли". Проблема с путями к файлам. Для видео похоже используется плагин.
Попробуй создать новое видео для теста. У меня была аналогичная проблема с VM - фото не отображались. Поправил пути в настройках магазина и все заработало.
Домен РФ абсолютно аналогичен в работоспособности тому же RU. Плюс фишка еще и с кириллической почтой. Прикольно!
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
lsk ну да, абсолютно. xn--80apbaankl0ak1bk.xn--p1ai всё равно что stolitsa-khimii вот это реально фишка. и читается кодировка правильно так, а отображается только кирилистически.
мировая паутина никогда не перейдёт на кирилицу. смотря что подрузамивать под работоспособностью...
п.с. что за фишка с кирилистической почтой? на сколько знаю с почтой как раз и проблемы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как склеить www.домен.ru и домен.ru в файле .htaccess

Автор fresh3

Ответов: 18
Просмотров: 73159
Последний ответ 30.06.2024, 17:26:38
от wishlight
Стандартная форма обратной связи, глюк- не выводит сообщение после отправки!

Автор Elimelech

Ответов: 26
Просмотров: 2818
Последний ответ 27.05.2017, 13:34:19
от Elimelech
После переноса сайта на хостинг вылезает ошибка

Автор hausofdima

Ответов: 6
Просмотров: 2175
Последний ответ 20.03.2017, 23:53:39
от darkghost
Перестало работать обращение к внешней БД

Автор AndyWolf

Ответов: 4
Просмотров: 1521
Последний ответ 23.12.2015, 01:04:03
от SeBun
Проблема после переноса в субдиректорию

Автор brendmaster

Ответов: 8
Просмотров: 2038
Последний ответ 28.05.2015, 14:54:40
от Stasweb