Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 4715 Просмотров
*

regdomain

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Ужасы от Хостинг центра
« : 16.05.2011, 15:41:05 »
Купили у Хостинг Центра VPS-3 , самый дорогой и навороченный виртуальный хост с 4Х1000 и 2 гб оперативки. Обущали полный рут доступ

Оказалось ядро на Centos урезанное, не имеет важнейших компонентов, таких как crone table например. Альтернативы ядро не приняло, установка не получилась, тех поддержка помочь не смогла. Ядро как оказалось общее и изменениям не подлежит. Это что за ВПС? Фикция! Настроить сервер правильно на таком коцаном ядре мы конечно не смогли. Но самое интересное - это лаг подключения к серверу.

До 50 секунд ! время отзыва сервера, до этого момента все дружно видят пустой экран! Форум хостера переполнен сообщениями на эту тему, тех поддержка просто игнорирует жалобы. Оверселлинг? Кривые руки? Неизвестно. Но какой смысл иметь четыре ядра, чтобы все сидели и ждали отзыва?

Это не хостинг - это фикция! У нас шара за 3 бакса когда то лучше работала, чем самая крутая програмам ВПС 3 на Хостинг Центре. Звучит как антиреклама но я реальный живой клиент этого хостинга, оплаченный вперед месяц уже подходит к концу.
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Ужасы от Хостинг центра
« Ответ #1 : 16.05.2011, 15:44:32 »
около года держал у них VPS-3 - всё нормально там всё, cron вроде в ядро не входит никаким боком - поставь его из репозитория, если root-доступ есть (если без панели брал)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Какой хостинг выбрать для ru и com.ua?

Автор yasna

Ответов: 9
Просмотров: 1737
Последний ответ 06.07.2024, 08:22:58
от Vastriet
Вопрос представителям Хостинг-Центра

Автор drozd_ea

Ответов: 7
Просмотров: 5737
Последний ответ 02.02.2013, 12:10:56
от alexbbbb
Размещение сайта на РБК-Хостинг

Автор Borserg

Ответов: 12
Просмотров: 5886
Последний ответ 20.06.2011, 19:05:17
от biozz13
Хостинг HC, тариф VPS

Автор dron

Ответов: 1
Просмотров: 4420
Последний ответ 28.05.2011, 08:13:38
от Mihanja80
Хостинг РБК

Автор AlexSims

Ответов: 10
Просмотров: 6611
Последний ответ 29.04.2011, 12:26:31
от AlexSims