Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 3708 Просмотров
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Изменение пути к шаблону
« : 03.12.2009, 00:12:46 »
Здравствуйте, если кликнуть правой кнопкой по index.php и открыть в исходном коде то можно увидеть такие строки которые выдают какой шаблон и что за cms используется...как изменить эти путь на свои??


<link rel="stylesheet" href="http://localhost/templates/шаблон/css/addons.css" type="text/css" />
<link rel="stylesheet" href="http://localhost/templates/шаблон/css/layout.css" type="text/css" />
<link rel="stylesheet" href="http://localhost/templates/шаблон/css/template.css" type="text/css" />
<link rel="stylesheet" href="http://localhost/templates/шаблон/css/typo.css" type="text/css" />
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Изменение пути к шаблону
« Ответ #1 : 03.12.2009, 00:17:58 »
А с какой целью то? Просто чтоб понятней было что нужно поменять
Цитировать
какой шаблон и что за cms используется.
В приведенном списке не CMS а CSS , вы хотите чтобы ктото,открывший исходный код страницы, не видел названия шаблонов и движка чтоли?
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #2 : 03.12.2009, 00:30:16 »
Да хочется замаскировать джомлу, что бы трудно было (ну опытные и так разберутся... понятно) но что бы всякие кулхацкеры не подточили носа, а то получается по путям даже можно определить что за шаблон юзается например rockettheme или еще какой и все сразу ясно куда копать...Понимаю все изменить нереально..но localhost/templates/шаблон как то можно ?
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Изменение пути к шаблону
« Ответ #3 : 03.12.2009, 00:32:34 »
Не парь себе мозг.. кто может хоть немного сломать - и так с первого взгляда поймет что на чем работает. А тот кто не может - и смотреть не будет. Шаблон от роктемме помоему уже любой дворник знает в интернете
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #4 : 03.12.2009, 00:51:19 »
Может и знают)) но я как пример привел, у меня малоизвестный и полностью изменен..вообще не видно что джомла + с сайта убраны регистрация и видоизменен поиск, которые тоже выдают по стандартному размещению что джовловские...вобщем хотелось бы услышать как вобщем можно решить сабж..в конфигах прописать везде другой путь или есть может модули маскирующие??
Вобщем кто в теме отпишитесь пожалуйста.
« Последнее редактирование: 03.12.2009, 00:57:24 от Filini »
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Изменение пути к шаблону
« Ответ #5 : 03.12.2009, 00:59:38 »
Да никак ты себе исходный код с джумловскими фишками не замаскируешь... поставил компонент JComments - и вот у тебя он в исходном коде, и в шапке и в теле документа. И так со многими компонентами. ВСЕ ты не поменяешь, или поменяешь так что вообще все сломаетсо ;D
Сайты ломают совсем не так, как ты думаешь
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #6 : 03.12.2009, 01:09:09 »
Частично согласен, можно хоть как то например папку с названием шаблона изменить на myshab например, где в конфигах и что нужно поменять что бы пути сменить к шабу??

ЗЫ и как же их ломают??))
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Изменение пути к шаблону
« Ответ #7 : 03.12.2009, 01:14:37 »
Меняешь папку с шаблоном, и в файле templateDetails.xml меняешь название на тоже самое.. потом в путях к файлам с CSS в шапке шаблона тоже не забуть. В конфиге ничего менять не нужно. Скажи честно - варезный шабл хочешь поныкать? Так это бред..
Сайт ломают не через файлы шаблона, а файлы компонентов или ядра ( но говорят ядро само еще ни разу не ломали)
Говорил Белыйадмин
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #8 : 03.12.2009, 01:29:47 »
Ну и шаб тоже хотелось бы спрятать)) Да я слышал что через компоненты восновном ломают, ядро у джомлы хорошее, какие компоненты самые опасные??что стоит в первую очередь отключить..хочу еще каменты пристроить JComments - http://www.joomlatune.com/jcomments.html нормальный компонент?? может что есть получше??мне без наворотов..главное чтобы безопасно))
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Изменение пути к шаблону
« Ответ #9 : 03.12.2009, 01:35:19 »
одна страничка HTML - никакой опасности
В противном случае на форуме достаточно материалов по теме вирус\взлом и подобным
Могу сказать одно - через jcomment никто ничего не сломает и не узнает
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #10 : 03.12.2009, 01:38:15 »
Какие по умолчанию в джомле компоненты самые стремные??или разработчики все сделали норм и по умолчанию более ли менее нормальный набор и модулей и компонентов.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Изменение пути к шаблону
« Ответ #11 : 03.12.2009, 01:39:56 »
стандартная сборка движка еще на моей памяти ни разу не ломалась, уязвимости находили но исправляли моментально
Какие по умолчанию в джомле пасные копоненты?
глупый вопрос. Какая машина самая безопасная? Если я куплю мерседес и поставлю лысую резину от запорожца - я выживу?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #12 : 03.12.2009, 01:44:00 »
Я понял, скажи, если например установлен компонент или модуль, например в нем нашлась дыра, я его в админке отключаю, и в принципе через этот можуль уже ничего не сделать??тоесть вопрос в том если компонент в админке выключен то он "мертвый"....??
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Изменение пути к шаблону
« Ответ #13 : 03.12.2009, 01:45:45 »
тоесть вопрос в том если компонент в админке выключен то он "мертвый"....??
далеко не факт, смотря какая уязвимость, вполне возможно что злоумышленник обратиться к определенной функции и передаст там зловредный код
Если нашли уязвимость - немедленно обновить либо удалить. При этом резервные копии и руки не мешают
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #14 : 03.12.2009, 01:51:02 »
Больше находят дыр в модулях, компонентах или плагинах...кто самый небезопасный элемент? Имею ввиду как расширяющий функционал объект.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Изменение пути к шаблону
« Ответ #15 : 03.12.2009, 01:52:09 »
кто самый небезопасный элемент?
пользователь
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #16 : 03.12.2009, 01:52:46 »
Думаю наверно компонент?? так как в нем больше всего PHP файлов??
« Последнее редактирование: 03.12.2009, 01:57:32 от Filini »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Изменение пути к шаблону
« Ответ #17 : 03.12.2009, 01:58:59 »
Думаю наверно компонент?? так как в нем больше всего PHP файлов??
замечательно, в цитатник
В таком случае больше всех должен болеть кит - у него самые большие органы
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Изменение пути к шаблону
« Ответ #18 : 03.12.2009, 02:00:08 »
Филини, братан, поверь - сломают и через один единственный файл, для этого их 100 штук не нужно. Не морочся, что бы ктото ломал твой сайт, надо чтобы он представлял интерес для хакеров. Или у тебя сурьеный проэкт намечается?
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #19 : 03.12.2009, 02:09:03 »
Да проблема в вот в том что с другом хотим поднять сайт, а сам проект большим боком затрагивает безопасность, просто некрасиво получится когда хакнут сайт инструментами которые будут выложены на сайте)) А с этой джомлой никогда дело не имел..вопросов..море. Вот такая ситуевина, браток Шмайсер))

Было бы бабло, заказали б людям на jsp сделали все и мороки нет..пока бабла такого нет))

beliyadm
Да ладно тебе ответил бы нормально, сразу стеб.
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Изменение пути к шаблону
« Ответ #20 : 03.12.2009, 02:21:43 »
Как же вы планируете вести такой проект, затрагивающий безопасность ( в сетИ же, я правильно понимаю?) с такими знаниями? А для того чтобы взломать сайт, у хакеров своих инструментов более чем предостаточно.. Никто не стебется тут, не принимай близко к сердцу, просто как бы тема такая, что по ней сколько угодно можно спрашивать, а точного и универсального ответа тебе никто не даст. На крайняк, систему защиты сайта закажите у серьезных людей, не ТАК уж это дорого стоит. Сам все равно не сделаешь.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Filini

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Re: Изменение пути к шаблону
« Ответ #21 : 03.12.2009, 02:36:37 »
Да я больше по общему прожект менеджменту, а с безопасностью, не сильно, так ситуация сложилась, это не мои задачи вообще но приходится вести потому как людей пока на проект не набралось. Знаешь как у нас у славян, ты и админ и программер и юзер и проектом еще рулить нужно)) вобщем как всегда все не слава богу.

Шмайсер, посмотри личку.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Изменение JA Purity

Автор green45

Ответов: 71
Просмотров: 41253
Последний ответ 01.01.2016, 14:39:28
от Naum
Вопрос по шаблону

Автор Gvarda

Ответов: 3
Просмотров: 1654
Последний ответ 20.08.2014, 12:44:10
от sergoguga
Изменение ширины позиций под модули в шаблоне ICKI Sports Gavick

Автор Outstanding

Ответов: 4
Просмотров: 1943
Последний ответ 14.07.2013, 23:49:27
от Outstanding
Изменение ширины шаблона

Автор genkuk

Ответов: 8
Просмотров: 4095
Последний ответ 12.08.2012, 08:36:09
от alex75300
Изменение позиции highlight

Автор aspidx

Ответов: 2
Просмотров: 1777
Последний ответ 28.07.2012, 19:34:27
от aspidx