Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3054 Просмотров
*

Serena Dark

  • Захожу иногда
  • 99
  • 2 / 0
Надо что бы при добавлении/редактировании материала с фронта юзерам были не видны некоторые поля, а видны только с правами Менеджера и выше.
При редактировании типа поля в себлоде есть такая опция CONTENT :: Display, где можно выбрать Group Access: лицевая панель, зарегистрированный и т. д. вплоть до суперадминистратора. Правильно ли я поняла, что эта опция и отвечает за то, кому показать данное поле?..


Просто оно стабильно показывается юзеру с правами "зарегистрированный" при любом значении.

Догадываюсь, что управлять показом определенных полей оптеделенным группам пользователей можно через шаблон отправки с сайта - проверять ID группы пользователя и т.д. Но хотелось бы как-нибудь по проще.

Буду благодарна если кто-нибудь ответит - с меня большой-большой плюсик!
« Последнее редактирование: 28.08.2010, 14:17:43 от Serena Dark »
*

OKEAH

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
Re: Права доступа к отдельным полям
« Ответ #1 : 11.09.2010, 23:12:02 »
Использовал для этих целей бесплатный плагин Core Design Access Text plugin-http://extensions.joomla.org/extensions/access-a-security/content-restriction/4761
{accesstext mode="user" user="author:"} видно юзерам || видно автору{/accesstext}
Для редактирования материала часть полей была доступна только админу или автору.
Прописывал напрямую в шаблоне формы,
На один тип материала была отдельная форма на добавления,
и отдельная форма на редактирование.
*

Serena Dark

  • Захожу иногда
  • 99
  • 2 / 0
Re: Права доступа к отдельным полям
« Ответ #2 : 14.09.2010, 14:47:54 »
Спасибо за совет!
Я так поняла, с появлением RC4 эта проблема частично снимается) Я еще не совсем разобралась, но кажется, все равно придется делать две формы для добавления и редактирования. Потому что в новой версии можно скрыть/показать поля, а вот права доступа к ним...
*

Serena Dark

  • Захожу иногда
  • 99
  • 2 / 0
Re: Права доступа к отдельным полям
« Ответ #3 : 16.09.2010, 11:16:01 »
Цитировать
На один тип материала была отдельная форма на добавления,
и отдельная форма на редактирование.
=) Подскажите пожалуйста, как вы это реализовали?
Просто задача такая:
юзеры добавляют материал, причем некоторые поля им не доступны (выбор категории, где сохранять; доступ к материалу; опубликование на главной ), а администраторы потом правят материал = сохраняют в нужной категории, делают общий доступ и ставят "опубликовать на главной", то есть надо организовать предмодерацию. Конечно, это можно теперь спокойно сделать, если материал будет правиться из админки, но хотелось бы такую функцию вынести на фронт.
*

OKEAH

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
Re: Права доступа к отдельным полям
« Ответ #4 : 04.10.2010, 22:29:06 »
Попробую разъяснить, но боюсь получится несколько сумбурно  ^-^
На созданный тип контента (у меня "добавление объявления")
создаются разные шаблоны формы добавления. (а не вывода контента, вывод контента через один шаблон)
1. "мой шаблон добавления" нового объявления для пользователя (он выводится через меню.
Article Submission Layout ( jSeblod CCK )
Content Type "добавление объявления"   
Form Template "шаблон добавления"

2. "мой шаблон редактирования" для пользователя. Часть полей делаю не редактируемыми в jSeblod CCK 1.7 RC4 это сделать легко через значение полей, где нельзя менять - ставлю "value", где можно редактировать оставляю "form"
Также в этом шаблоне есть скрытая часть для админа.
Через плагин Core Design Access скрываю эту часть от юзеров (выбор категории, снять с публикации, дата окончания и т.д.)
Этот шаблон ставится по умолчанию на мой тип контента "добавление объявления" через jSeblod-Content Type:
Назначается в
FORM :: Шаблоны
Site Template: "шаблон редактирование"   

Теперь пользователь добавляет объявление через один шаблон, а редактирует его через другой. Надеюсь помог.
*

mgm

  • Захожу иногда
  • 67
  • 3 / 0
Re: Права доступа к отдельным полям
« Ответ #5 : 20.10.2010, 14:53:02 »
С выходом версии 1.8 вопрос снимается, я так понимаю?
*

OKEAH

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
Re: Права доступа к отдельным полям
« Ответ #6 : 29.10.2010, 13:28:16 »
С выходом версии 1.8 вопрос снимается, я так понимаю?
Да похоже на то. ACL избавит от лишней мороки. Чудо компонент, и с каждым релизом лучше и лучше :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Разграничить доступ к полям

Автор msn1983

Ответов: 6
Просмотров: 2392
Последний ответ 27.03.2015, 15:51:26
от msn1983
не работает поиск по полям!

Автор THE KILLERS

Ответов: 9
Просмотров: 3786
Последний ответ 02.03.2012, 17:52:02
от Rondos
Как получить доступ к полям другой статьи?

Автор -SD-

Ответов: 1
Просмотров: 1964
Последний ответ 15.11.2010, 17:13:18
от -SD-