Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 166 Ответов
  • 9596 Просмотров
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
PHPUnit подойдет?
Да что угодно, лишь бы не писать всякую чепуху.
Только потом ты потестируешь мой код ASP.NET.
Ну, во-первых, не обращайтесь ко мне на "ты", пока я это не разрешил. А во-вторых, я знаю, что кроме "PHPUnit, ASP.NET", вы еще знаете много других страшных слов.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
У меня один вопрос, а как эта система сработает для сайта скажем Joomla 3.5?
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
а в чем разница?
это же просто дополнительное зеркало, сначала будет стучаться в основное, потом - в резервное, если отклика нет.
я так понял, внедряют максимально безопасно, там Михаэль в своей ревизии про это писал даже отдельно.
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
Ну дык а как поймет Joomla 3.5, что есть альетрнативное зеркало...
Чтоб оно понимало, сделали патч в компонент апдейтов.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
сначала обновится компонент апдейтов, а потом как по маслу пойдет
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
сначала обновится компонент апдейтов, а потом как по маслу пойдет
главное чтоб компонент апдейтов смог обновиться :-)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Театрал

  • Захожу иногда
  • 232
  • 7 / 0
Вышел новый релиз с данным улучшением!

Поздравляю товарищи, и спасибо вам всем!  ;)

Правда компонента апдейтов там нет...
« Последнее редактирование: 12.12.2017, 19:10:53 от Театрал »
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
да пока рано праздновать. зеркала-то тоже нет ещё. вот когда дистрибы можно будет скачать - тогда и порадуемся  ^-^
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
да пока рано праздновать. зеркала-то тоже нет ещё. вот когда дистрибы можно будет скачать - тогда и порадуемся  ^-^
радости вообще нет чтоб воспользоваться этим альтернативными серверами надо обновиться до 3.8.3 )) То есть чего делать паре сотен тысяч сайтов )) не понятно.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
а тем временем на текущий момент с альтернативного сервера обновилось 73 экземпляра J, это много или мало? выложу статистику через дней десять, числа 24го )
подсчет ведется кол-вом запросов на получение файла zip-архива обновления
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
73 мало. я думаю, будет больше в разы. и это без учета тех, кто не знает или не рискует им пользоваться.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
73 - имеется ввиду свежая обнова 3.8.3, на сервере она появилась 12.12.2017 18:03 MSK, с этого момента обнулен счетчик, до этого с момента открытия сервера почти мес назад было произведено чуть более 700 скачек файлов обнов
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Срочно в номер! Зеркало уже есть, оказывается  ;D
Официальный третий источник обновлений и дистрибов. Видимо, накапливаться будут начиная с 3.8.3
https://update.joomla.org/releases/
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
А вот ответ господина Микаэля:

In essence, there are now three "official" resources:

- https://downloads.joomla.org/cms/joomla3/3-8-3/Joomla_3.8.3-Stable-Update_Package.zip
- https://github.com/joomla/joomla-cms/releases/download/3.8.3/Joomla_3.8.3-Stable-Update_Package.zip
- https://update.joomla.org/releases/3.8.3/Joomla_3.8.3-Stable-Update_Package.zip

The first two use an AWS based backbone and the third uses the same CDN network the core update server XML definitions ride on. And as always, the URI scheme will be predictable as it'll just be replacing the version numbers in the strings.

_____________

Первые два - это то, что мы знаем. Первый у меня сейчас заблочен, гитхаб - открыт. Новый сервер - тоже открыт.
В общем, обновляемся до 3.8.3 вручную, потом автоматика должна снова заработать, по идее.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

joomla-i.org - что за воришки?

Автор Филипп Сорокин

Ответов: 290
Просмотров: 24519
Последний ответ 01.09.2017, 18:00:19
от vipiusss
Захотел делать сайты, взял Joomla, появились вопросы? Потрать 3 мин. на прочтение и сэкономишь время

Автор NortonFox

Ответов: 24
Просмотров: 16640
Последний ответ 08.12.2016, 19:17:40
от dmitry_stas
Устанавливаем Joomla, пошаговая инструкция

Автор vipiusss

Ответов: 12
Просмотров: 2026
Последний ответ 10.01.2016, 10:13:12
от vipiusss
Joomla точно бесплатная?

Автор cRow

Ответов: 71
Просмотров: 16245
Последний ответ 01.12.2011, 00:18:25
от CTPZ