Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2030 Просмотров
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Нашёл шаблон на http://www.joomla24.com   шаблон,сайт этот фришный. Скачал,а там в коде чётко есть ссылка на магазин,где мне его предлагают приобрести за 20 Евриков.Вопрос-это просто пожертвования или на сайте http://www.joomla24.com   что то мутят? СпС!
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Как понять где платные,а где нет?
« Ответ #1 : 25.11.2009, 22:37:04 »
внизу шаблона или в коде есть копирайт студии который его сделала у них смотрите бесплатный он или нет
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Как понять где платные,а где нет?
« Ответ #2 : 25.11.2009, 22:42:22 »
Alldar говорю же-мне его там предлагают купить.Вот вы где шаблоны берёте? )
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Как понять где платные,а где нет?
« Ответ #3 : 25.11.2009, 22:55:16 »
Ну вы же уже скачали шаблон? Скачали! Значит пользуйтесь)) Вот париться - платный, бесплатный...
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Как понять где платные,а где нет?
« Ответ #4 : 26.11.2009, 13:28:13 »
Шмайсер если бы всё было так просто....если контора обнаружит что их шаблон используется,а денег за него ты не платил-то они могут тебе даже домен зарубить...правда это относится к крупным конторам по созданию шаблонов...но всё равно...
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Как понять где платные,а где нет?
« Ответ #5 : 26.11.2009, 22:21:46 »
Stardell, а на каком основании зарубить? Хорошо, допустим это возможно. Делай так. Запоминаешь ресурс где можно скачать этот шаблон. Желательно при этом не скачивать его себе на комп сразу. Пока подождем. Идешь в интернет-кафе, качаешь там шаблон, стираешь все копирайты и т.д., регистрируешь левый почтовый ящик, и отправляешь архив с шаблоном ( без копирайтов понятное дело) себе на почту. Приходишь домой, распаковываешь шаблон, и спокойно ставишь. Если предъява - отвечаешь так: когда я начинал делать сайт, я искал подходящий шаблон и на разных форумах просил людей выслать мне какие нибудь шаблоны. Не знаю кто мне его прислал, я посмотрел - копирайтов нет, лицензии нет. Я его установил, и залил на сайт много материалов и т.п. Удалять его и лишаться хостинга я не хочу, если хотите - подавайте в суд. У суда НЕ БУДЕТ оснований обвинить тебя в нарушении авторских прав. Да, могут проверить компьютер (сильно сомневаюсь, но для этого мы и отправляли себе левое письмо с беспалевным шаблоном).Ну на крайняк ( сильно сомневаюсь) вычислят инет-кафе с которого отправили письмо. Так как пройдет довольно много времени, там никто тебя опознать не сможет, народу у них много, и т.п. Главное - рожу кирпичем и стоять на своем. Чистосердечное признание, как известно, смягчает вину и удлинняет срок. Хостер конешно может тебя лишить хостинга, но он не будет этого делать так как деньги ему платишь ты, а не правообладатели шаблона. Если суд признает тебя правым ( а я на 90% уверен что суда не будет) то хостер с удовольствием оставит тебя своим клиентом, как бы не визжали те, у кого права на этот шаблон.
И не стоит забывать о том, что фраза Олл райт резервед сама по себе ничего не стоит, права на продукт должны быть зарегистрированы в соответствующих органах.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться