Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2370 Просмотров
*

Melkiy

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Стоит CB, Joomla 3. Нужно восстановиться пароль админа. Запрос на восстановление не работает, видимо админтулз. В какой базе данных хранится информация? Как сменить? Очень нужна помощь
*

Ragivort

  • Завсегдатай
  • 1154
  • 58 / 2
  • Такая Life
Re: Пароль админа восстановление
« Ответ #1 : 17.11.2015, 16:01:43 »
Таблица users жмете редактировать, у super user в поле password пишите свое значение, выбираете тип md5 , жмете ок
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

Melkiy

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Пароль админа восстановление
« Ответ #2 : 17.11.2015, 16:02:48 »
Таблица users жмете редактировать, у super user в поле password пишите свое значение, выбираете тип md5 , жмете ок
не вижу этой базы в списке. Может по другому обозначается
*

Ragivort

  • Завсегдатай
  • 1154
  • 58 / 2
  • Такая Life
Re: Пароль админа восстановление
« Ответ #3 : 17.11.2015, 16:09:58 »
Это не база, таблица базы префикс_users
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

Melkiy

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Пароль админа восстановление
« Ответ #4 : 17.11.2015, 16:12:53 »
  nvesp_acymailing_config
  nvesp_acymailing_fields
  nvesp_acymailing_filter
  nvesp_acymailing_geolocation
  nvesp_acymailing_history
  nvesp_acymailing_list
  nvesp_acymailing_listcampaign
  nvesp_acymailing_listmail
  nvesp_acymailing_listsub
  nvesp_acymailing_mail
  nvesp_acymailing_queue
  nvesp_acymailing_rules
  nvesp_acymailing_stats
  nvesp_acymailing_subscriber
  nvesp_acymailing_template
  nvesp_acymailing_url
  nvesp_acymailing_urlclick
  nvesp_acymailing_userstats
  nvesp_admintools_acl
  nvesp_admintools_adminiplist
  nvesp_admintools_badwords
  nvesp_admintools_cookies
  nvesp_admintools_customperms
  nvesp_admintools_filescache
  nvesp_admintools_ipautoban
  nvesp_admintools_ipautobanhistory
  nvesp_admintools_ipblock
  nvesp_admintools_log
  nvesp_admintools_profiles
  nvesp_admintools_redirects
  nvesp_admintools_scanalerts
  nvesp_admintools_scans
  nvesp_admintools_storage
  nvesp_admintools_wafblacklists
  nvesp_admintools_wafexceptions
  nvesp_admintools_waftemplates
  nvesp_akeeba_common
  nvesp_ak_profiles
  nvesp_ak_stats
  nvesp_ak_storage
  nvesp_alpha_userpoints
  nvesp_alpha_userpoints_coupons
  nvesp_alpha_userpoints_details
  nvesp_alpha_userpoints_details_archive
  nvesp_alpha_userpoints_levelrank
  nvesp_alpha_userpoints_medals
  nvesp_alpha_userpoints_qrcodetrack
  nvesp_alpha_userpoints_raffle
  nvesp_alpha_userpoints_raffle_inscriptions
  nvesp_alpha_userpoints_rules
*

Melkiy

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Пароль админа восстановление
« Ответ #5 : 17.11.2015, 16:14:36 »
Это не база, таблица базы префикс_users
список таблиц, но которая? Большая часть acy и admin
*

Ragivort

  • Завсегдатай
  • 1154
  • 58 / 2
  • Такая Life
Re: Пароль админа восстановление
« Ответ #7 : 17.11.2015, 16:29:39 »
Мало таблиц, Вам пароль какого админа надо? админки сайта? если да, то тут такой нет
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Пароль админа восстановление
« Ответ #8 : 17.11.2015, 16:31:37 »
список таблиц, но которая? Большая часть acy и admin

В настройках phpMyAdmin установите большее значение в пункте "Максимальное количество таблиц", они у вас не все выводятся в сайдбаре.
*

Melkiy

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Пароль админа восстановление
« Ответ #9 : 17.11.2015, 16:52:38 »
В настройках phpMyAdmin установите большее значение в пункте "Максимальное количество таблиц", они у вас не все выводятся в сайдбаре.
не сообразил, сам удивился, сайт без части таблиц работает) нашел таблицу, сейчас попробую
*

Melkiy

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Пароль админа восстановление
« Ответ #10 : 17.11.2015, 16:59:33 »
В настройках phpMyAdmin установите большее значение в пункте "Максимальное количество таблиц", они у вас не все выводятся в сайдбаре.
Спасибо, залез. Сейчас надо разбираться причины блокировки админа Admin tools
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Минимальное и максимальное количество символов в поле пароль при регистрации

Автор Dusk09

Ответов: 0
Просмотров: 2052
Последний ответ 23.09.2015, 23:34:11
от Dusk09
Изменение тескста в поле пароль

Автор Dusk09

Ответов: 1
Просмотров: 1471
Последний ответ 02.09.2015, 12:26:37
от vipiusss
Как сделать оповещение админа, когда пользователь редактирует свой профиль?

Автор andre46

Ответов: 1
Просмотров: 1690
Последний ответ 06.06.2015, 01:23:10
от andre46
Восстановление пароля

Автор ilgizon87

Ответов: 9
Просмотров: 3531
Последний ответ 08.05.2013, 13:43:18
от hizord
Забыли Ваше имя пользователя или Ваш пароль ? (перевод описания)

Автор Web-Simple

Ответов: 3
Просмотров: 4829
Последний ответ 22.03.2012, 23:21:48
от b.carotin