Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 43 Ответов
  • 8899 Просмотров
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
не с пустого же места говорю..

может и не пустое, но не мешает проверить - может гнильцой отдает
тем более когда руководствуешься: "Все таки учитывая что не однократно за Adeptus грешки бывали (если судить по наличии подобных тем на форуме)"

где ключевое "если судить по наличии подобных тем "
т.е. сам то ничего не знаешь, а темы как и авторы порой неадекватны - где кроме эмоционального словоблудия ничего нет
в отличии от конкретики по существу от Adeptus_a

так что обвинять можно на основании фактов или личного опыта, а не слухов


« Последнее редактирование: 09.10.2010, 14:48:44 от Sedoy »
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@All
Хочу и я пару слов сказать.

Во-первых, очень хорошо, что есть этот форум, где можно кому-то про что-то (кого-то) написать -- похвалить или отругать. Учитывая, что форум посвящен все-таки CMS Joomla, то ТС In4post зашел именно туда, куда нужно.

Во-вторых, очень плохо, что порою весьма уважаемые и компетентные в своей сфере деятельности в реальной жизни люди (я про заказчиков) отказываются или не хотят понимать суть работы их сайтов и, в частности, тех составляющих, разработку которых они заказывают. Как было правильно замечено, в таких случаях бывает полезно проконсультироваться на стороне или под любым дву-трехдневным ником на данном форуме задать пару вопросов от новичка, чтобы разобраться.

В-третьих, я всегда ценю чужое время и, тем более, чужие деньги, которые мне уплачены, т.к. все мы знаем, что не всегда эти деньги берутся из воздуха -- их надо тоже сперва заработать.

Но, уважаемые господа-заказчики! Почему вы не цените мое (наше) время и силы?! Почему вы часто не хотите услышать или поверить в то, о чем вам говорят в разговорах (переписке)? Я понимаю, что многие привыкли требовать, но почему со временем  вы отвыкаете прислушиваться к доводам? Хорошо, когда заказчик и исполнитель из одного города -- можно очень многое обсудить (объяснить) и устранить все негативы, если таковые имели место. Хуже, когда работа удаленная и заказчик, мягко говоря, упрямый самодур.

Как показывает практика разработки моего каталога товаров, очень много вопросов ко мне возникает при попытке закешировать эскизы фоток товаров, чтобы в будущем снизить нагрузку на сервер хостинга -- они просто не кешируются у некоторых заказчиков. Но именно эта проблема возникает на супердорогих, а потому чересчур обезопасенных хостингах и решается путем изменения одной-двух настроек хостинга, в которых уважаемый заказчик ничего не понимает и мне не доверяет, т.к. "вас никто не знает". :)  Об этом даже писал товарищ Андрей Datso -- разработчик популярной фотогалереи DatsoGallery. Он говорил, что обращайте внимание на возможности хостинга, который покупаете, а если купили, то будьте любезны -- настройте его, чтобы было "так и вот так".

В-четвертых, я тоже частенько чисто безвозмездно допиливаю чужие недочеты в работе сайтов, которые ко мне (моей работе) аж никак не относятся, и делаю это лишь по двум причинам: а) есть свободная минутка; б) хочу уже наконец-то сдать проект, т.к. две недели разработки иногда выливаются в месяц.

И на-последок, я не "суперкомпьютер" и не "семи пядей во лбу" -- я человек и тоже во время разработки могу что-то упустить и не сделать, а потому, чисто по-человечески, ожидаю в ответ мало-мальского понимания и терпения со стороны заказчиков. Другие разработчики, думаю, такие же люди, как и я. Плюс жизнь иногда задает свой ритм -- случаются и дни рождения, и болезни близких,  и похороны родных нам людей...

На сим прошу откланяться -- всегда Ваш,
Юношев Виктор

PS: все имена и фамилии в этом фильме выдуманы, но слова основаны на реальных событиях. ;)
*

Xuga

  • Захожу иногда
  • 224
  • 122 / 0
  • Интернет-Маркетолог
Представьте человека, который с пониманием смотрит на топик стартера? Вот этот человек я.
Больше ничего говорить не буду.
Рекламное агентство: Medianation
Skype: ibarchenkov

Группа по digital-маркетингу:
http://vk.com/dmarketing
*

nestro

  • Новичок
  • 1
  • 0 / 0
Представьте человека, который с пониманием смотрит на топик стартера? Вот этот человек я.
Больше ничего говорить не буду.
Угу и я так-же предоплата с учетом изменений плачу и в итоге начинается катание по горкам нужно доплатить столько то и столько то в итоге подарил 11штук, и без ничего, вот сижу и думаю имею почти все его расширения (уж основные то точно мир не без добрых людей) вот и думаю вернет чел деньги или как он говорит вы уже 1000 копий сделали, или х сними взять да выкинуть всё это г на варезники
*

igorksan

  • Давно я тут
  • 503
  • 23 / 1
In4post- эмоции, выброс помоев, ни одной конкретики. Далее полное исчезновение в небытиё.
Adeptus-хладнокровно, всё по полкам, предоставление частичных фактов. (переписка) Был тут и будет ещё очень долго.
Моё мнение, человека мало понимающего в строительстве сайтов, Если ты на СТО попросил заменить задний фонарь, и у тебя после этого через два три дня перестал заводиться мотор, думаю вряд ли мастер ставивший плафон виноват в этом. Может Г-ну In4postу лучше было бы обратить внимание на своих описанных друзей которые долго строили строили и наконец построили его ресурс, думаю у них надо было спрашивать почему корзина не работает и почему письма не уходят.
Ну а то что на Г-на Adeptusа много ТОПов создаётся, возможной причиной может быть - Выполнение им пропорционально большее количество работы, и как писалось выше - Вряд ли кто прийдёт сказать СПАИБО. А вот помои вылить это всегда пожалуйста.. Другой из причин (исключая эту тему) могут быть у такого человека и недоброжелатели. Третьим возможным ходом может быть чёрный пиар (включая эту тему) в котором Г-н Adeptus выходит по моему мнению на Белом коне.
Сугубо моё мнение.

*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Дай бог и вам  здоровья.)  ;)
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Как минимум один момент с корзиной - явно не однозначный. По тексту получается что ее  не тестировали ДО начала работы адептуса. С этой стороны - претензии к нему не уместны.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.

Как минимум один момент с корзиной - явно не однозначный. По тексту получается что ее  не тестировали ДО начала работы адептуса. С этой стороны - претензии к нему не уместны.
Нет вопрос в том что до начала работы Adeptus сайт работал исправно 2 года и все описанное началось с момента заказа Adeptus-у написания дополнительных модулей.
Более того повторюсь перед началом работ были оплачены труды Adeptus-а по переносу полностью рабочего сайта на тестовую площадку
с тем чтоб все разработки тестировались и проводились там и был уговор что после тестирования они самим же Adeptus будут скопированны на боевой хостинг что тоже было оговоренно.
Чтобы всесь процесс был в одних руках и небыло ситуации перевода стрелок и путаницы кто наделал багов и кто теперь их должен фиксить.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Нет вопрос в том что до начала работы Adeptus сайт работал исправно 2 года и все описанное началось с момента заказа Adeptus-у написания дополнительных модулей.
Более того повторюсь перед началом работ были оплачены труды Adeptus-а по переносу полностью рабочего сайта на тестовую площадку
с тем чтоб все разработки тестировались и проводились там и был уговор что после тестирования они самим же Adeptus будут скопированны на боевой хостинг что тоже было оговоренно.
Чтобы всесь процесс был в одних руках и небыло ситуации перевода стрелок и путаницы кто наделал багов и кто теперь их должен фиксить.
Убедительно.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Знакомый дизайнер в своем ЖЖ:
"Жираф - это лошадь, выполненная по всем требованиям заказчика."
*

DKsN

  • Захожу иногда
  • 258
  • 15 / 0
  • [BODY]
У Адептуса заказывать - себя не уважать. Теперь вы знаете.
Столкнулся с этим форумным Наполеоном ещё по Kunene. Когда толпа, установивших переделанный Адептусом форум, билась месяцами в тематической ветке форума с одними и теми же вопросами, а он типично "не видел темы".
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
У Адептуса заказывать - себя не уважать. Теперь вы знаете.
Столкнулся с этим форумным Наполеоном ещё по Kunene. Когда толпа, установивших переделанный Адептусом форум, билась месяцами в тематической ветке форума с одними и теми же вопросами, а он типично "не видел темы".
С какого перепугу понадобилось поднимать тему годичной давности? Делать нечего?
Я с мобильного, в основном...
*

DKsN

  • Захожу иногда
  • 258
  • 15 / 0
  • [BODY]
С какого перепугу понадобилось поднимать тему годичной давности? Делать нечего?
Увидел только щас, отписал своё мнение. Криминал?
Асли тема не актуально, то удалили бы её, что бы не путала.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сотрудничество с icom

Автор yuri-it

Ответов: 7
Просмотров: 3814
Последний ответ 07.02.2019, 14:18:45
от yuri-it
Ирина Ротару - негативный отзыв (Erblang-Rotaru)

Автор Bickaze

Ответов: 2
Просмотров: 1855
Последний ответ 07.04.2016, 18:34:52
от Bickaze
gartes - негативный отзыв

Автор andpuxa

Ответов: 1
Просмотров: 1444
Последний ответ 20.10.2015, 10:45:19
от websaleok
Негативный опыт работы с NightGuard

Автор virusable

Ответов: 63
Просмотров: 6675
Последний ответ 24.05.2013, 13:57:24
от AL_ALEX
Негативный отзыв об Grinate Габдрашитове, авторе топика AdsManager русской модификации, невыполненная

Автор modni

Ответов: 1
Просмотров: 1702
Последний ответ 09.11.2012, 21:40:52
от Sulpher