Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1876 Просмотров
*

uploadprofi

  • Новичок
  • 4
  • 0 / 0
Здравствуйте

Есть 3 вида пользователей для которых выставляют права:
Владелец - тот кто загрузил эти файлы на сервер.
Группа - я и владелец хостинга.
Остальные - это простые посетители сайта.

Действия с файлами и папками:
Запись - редактирование содержимого файлов (php, HTML ...).
Чтение - просмотр содержимого (увидеть код страницы, но не выполнять).
Выполнение - выполнение скриптов браузером.

Поправьте пожалуйста где ошибаюсь.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: CHMOD пользователи и действия
« Ответ #1 : 10.06.2014, 06:55:23 »
А в чем вопрос ?
Все неправильно, кроме Запись
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: CHMOD пользователи и действия
« Ответ #2 : 10.06.2014, 08:56:56 »
права 644 файлы 755 папки
при необходимомти
444 и 750
только при крайней необходимости
666 и 777 но закрывать использование через htaccess
*

uploadprofi

  • Новичок
  • 4
  • 0 / 0
Re: CHMOD пользователи и действия
« Ответ #3 : 10.06.2014, 11:28:45 »
flyingspook спасибо, вопрос в другом.
draff если Вам ведомы эти нюансы, поделитесь пожалуйста, разложите по полочкам
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: CHMOD пользователи и действия
« Ответ #4 : 11.06.2014, 05:54:52 »
uploadprofi, нюансы есть везде.

Тот, кто файл загрузил, не всегда будет владельцем. Зависит от способа загрузки и настроек конкретного хоста. При загрузке файла на хост php-скриптом и по ftp владельцы могут оказаться разные. А ещё есть вариант загрузки файловым менеджером контрольной панели хоста, по SSH и т.п.

Группа, кроме владельца, может включать кого угодно. Опять же, зависит от фантазии хостера.

Права на выполнение, выставленные на директорию (а не на файл) означают возможность открыть её для чтения. А если бит "выполнение" выставлен на неисполняемый файл, программой от этого он не станет.

Помимо описанного, есть ещё биты SGID и SUID, которые определяют, с какими (чьими) правами файл запускается на выполнение. t-бит, выставленный на директорию, позволяет отдельно управлять правами на запись и на удаление файла (т.е. запись в файл возможна, а удалить файл нельзя).

И т.д. и т.п.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

И всё-таки какой CHMOD выставлять?

Автор fedya

Ответов: 34
Просмотров: 58606
Последний ответ 09.03.2017, 09:32:07
от SeBun
Пользователи на сайте и спам

Автор Pontus

Ответов: 8
Просмотров: 1848
Последний ответ 30.08.2015, 14:37:52
от Pontus
Сайт многократно взломан турецкими хакерами (админка+уч запись WinXP). Прошу оценить мои действия по

Автор Platov

Ответов: 15
Просмотров: 4727
Последний ответ 13.04.2010, 23:36:38
от wishlight