Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 4134 Просмотров
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Добрый день, может я уже перегрелся, но не могу сообразить...

На сайте просто хаос творится с авторизацией пользователей.

Цель: Сделать Регистрацию, Авторизацию, Профиль от K2
Закрыть стандартную возможность зарегистрироваться через Joomla

Если в меню нажать : "Написать статью", а вы при этом не зарегистрированы, вас кидает вот на непонятную страницу: http://bryano.ru/index.php?option=com_users&view=login&return=aHR0cDovL2JyeWFuby5ydS9pbmRleC5waHAvbmFwc2lhdA==&tmpl=component

не понятно почему она так выглядит, но и хрен бы с ней, она мне не нужна, мне надо что бы выкидывало на K2, а выкидывает на авторизацию шаблона.

Идём далее, на сайте в меню справа есть всплывающее окно авторизации, если НЕ ВВОДИТЬ логин и пароль и нажать войти, снова откроется шаблонная авторизация:
http://bryano.ru/index.php/joomla-pages-ii/user-login

А надо, что бы всегда и везде ссылался на K2, как тут:
http://bryano.ru/index.php/joomla-pages-ii/user-registration

И больше всего раздражает адресная строка в которой указано: joomla-pages-ii
Я так понимаю, это от шаблона как то присваивается, куда копать, может кто знает?

И вопрос возможно не по теме. Когда пользователь с фронта добавляет материал на сайт, как убрать лишние табы, наподобие: jcomments ON, jcomments OFF, Изображение и тд и тп.?
 
*

paternoster

  • Давно я тут
  • 506
  • 24 / 1
Оставить кнопки редакторов не нужных пользователям только для админов.
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Оставить кнопки редакторов не нужных пользователям только для админов.
Я не смог найти где эта настройка? Подскажите пожалуйста.
*

paternoster

  • Давно я тут
  • 506
  • 24 / 1
Менеджер плагинов - Выбор типа (editors-extend) - Кнопка Изображение ( к примеру) - Доступ - Для администрации
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Спасибо, осталось решить основную проблему
*

paternoster

  • Давно я тут
  • 506
  • 24 / 1
Ну и что, что joomla-pages-ii ? Наметанный глаз и так увидит шаблон Fashion от Gavick PRO...)))
От того, что Joomla является бесплатной CMS, еще не значит, что она сама собирается в желаемый вид и функционал по мановению руки веб-мастера.
Если заказчики этого не понимают, то лучше с такими попрощаться.
А выбрасывать незарегистрированного постера должно на 404 страницу. И там текст типа или нет у вас прав для просмотра данной страницы и бла-бла-бла с предложением вернуться на главную.
Так что тут непонятно.Проверьте работу на стандартном шаблоне.
И еще вариант, если это quick-start, то лучше все ставить на чистую Joomla.Глючные они у них чего-то.
*

WebFX

  • Осваиваюсь на форуме
  • 22
  • 1 / 1
Наметанный глаз и так увидит шаблон Fashion от Gavick PRO...)))
И еще вариант, если это quick-start, то лучше все ставить на чистую Joomla.Глючные они у них чего-то.
Намётанный глаз увидит что это GK News а не Fashion.
И, на тему глючности - у меня всё прекрасно работает. Но, я не беру шаблоны с вареза, у меня подписка на Gavick.

ТС, в фонт во втором поле пропишите
http://fonts.googleapis.com/css?family=Scada:700&subset=latin,cyrillic
и ниже укажите
Scada
Будет нормальный шрифт в верхнем меню
« Последнее редактирование: 14.03.2013, 17:29:27 от WebFX »
*

paternoster

  • Давно я тут
  • 506
  • 24 / 1
Молодец, коментирующий...поправил...ну не углядел...ну News, это,News, а не Fashion..))) старею, видать...хотя логотип Gavern то можно было спрятать?
Что подписка, это хорошо.Мне как раз нужен Fashion. Могу поменяться на какое-нибудь коммерческое расширение или коммерческий шаблон от другого производителя.
За подробностями в личку.
P.S.На форуме были жалобы на некорректную работу квикстартов гавиковских.Сам сталкивался с такими глюками от OmegaTheme,JXTC.
Так что рад за вас, что у вас все нормально и квикстарты работают и тянут обновления Joomla и расширений...)))
А по теме вопроса есть что человеку сказать? Ну кроме как варез ну-ну-ну и ай-яй-яй?
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Это демо недоделанного сайта, можно заметить наметанным глазом))))

Я то же подписан на гавика, и шаблон в лицензии, по шрифтам спасибо, до них я ещё дойду позже.
Как сделать, что бы незарегистрированного пользователя выкидывало на 404?
*

paternoster

  • Давно я тут
  • 506
  • 24 / 1
Незареганого пользователя должно выкидывать по умолчанию на 404. Это какие-то уже чудеса квикстарта, чтобы там народ не говорил.
Сам пользуюсь квикстартом только как неким образцом. Развернул на локалке и хорош.А вот рабочий сайт накатываю с нуля, обвешиваю расширениями и натягиваю только сам шаблон.
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Незареганого пользователя должно выкидывать по умолчанию на 404. Это какие-то уже чудеса квикстарта, чтобы там народ не говорил.
Сам пользуюсь квикстартом только как неким образцом. Развернул на локалке и хорош.А вот рабочий сайт накатываю с нуля, обвешиваю расширениями и натягиваю только сам шаблон.

Всегда тоже так делал, а тут появились вопросы по некоторым моментам и установил квикстар, проблем не испытываю пока, кроме этой)) хотя бы сделать что бы CSS было на это странице, а то вообще бред
*

mstafeev

  • Осваиваюсь на форуме
  • 41
  • 0 / 0

И больше всего раздражает адресная строка в которой указано: joomla-pages-ii
Я так понимаю, это от шаблона как то присваивается, куда копать, может кто знает?
 

Вот тут ответ нашел:
http://www.gavick.com/forums/130/joomla-pages-ii-user-registration-12182.html

Go to the backend and the "Mobile menu"
The go to the "Joomla pages II" change de tiitle of the menu and the ALIAS whith the name you want
That's it
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как заменить заглушку изображения в к2?

Автор sergspb

Ответов: 0
Просмотров: 2960
Последний ответ 13.10.2022, 14:21:02
от sergspb
K2 + Falang, проблема с поиском

Автор x1

Ответов: 1
Просмотров: 2873
Последний ответ 07.02.2022, 16:15:37
от x1
Проблема с датой

Автор nick71

Ответов: 0
Просмотров: 825
Последний ответ 02.03.2020, 20:44:18
от nick71
Проблема с нагрузкой на хостинг сервер Joomla 3.9.13 + K2+подсчет хитов

Автор Kokshetau

Ответов: 0
Просмотров: 1050
Последний ответ 27.01.2020, 10:53:02
от Kokshetau
Проблема с дополнительным полем "ДАТА"

Автор Rustik

Ответов: 5
Просмотров: 2299
Последний ответ 10.10.2019, 14:35:11
от Mehanick