Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 2975 Просмотров
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Голый текст одним куском выглядит очень тоскливо, поэтому хотелось бы предоставить пользователям возможность форматирования. Я понимаю, что если включить "доверительный режим", то редактор появится, но появится и ещё много всякого другого. Моего доверия хватает только на предоставление возможность делать буквы жирным курсивом, всё остальное доверять стрёмно. Поднимать уровень пользователей до "Автора" тоже не хочется - свои глупости они могут писать и на уровне зарегистрированного.

Вопрос: у кого-нибудь есть готовое решение как подцепить к форме текстовый редактор, типа JCE, который особенно нравится тем, что в нём можно урезать функционал в соответствии с группой пользователей.

Решение:
1) быстрое и лёгкое, но потенциально опасное.
в файле administrator\components\com_zoo\elements\textarea\textarea.php можно тупо убрать проверку на включённость "доверительного режима" путём замены переменной $trusted_mode на цифру один, т.е строка 256 будет выглядеть так
Код
		if (1) {
2) долгое и более безопасное.
создать отдельный функционал, с включением и выключением, подобный "доверительному режиму и делать проверку по нему. Тогда можно подцепить редактор прямо из админки выборочно для каждого отдельного типа submission без включения остальных административных возможностей. Почти работает, но ещё не совсем.
« Последнее редактирование: 07.01.2011, 19:58:41 от ABTOP »
*

IGOR.T

  • Новичок
  • 5
  • 0 / 0
Первое решение + урезанный функционал с настройкой группы JCE только для компонента ZOO, получилось довольно красиво и безопасно! *DRINK*
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Я пока именно на этом и остановился, только не могу понять как в JCE отключить редакторские кнопки для группы зарегистрированных. Похоже, что это вообще не предусмотренно.
*

IGOR.T

  • Новичок
  • 5
  • 0 / 0
Всё бы хорошо, только форматирование слетает, когда сохраняешь материал, ПРИМЕР (для проверки заполнить текст с форматированием и нажать сохранить). Сброс форматирования происходит от ZOO, проверено настройками JCE, перелопатил весь код, немогу найти где именно сидит зараза :(

И получается смысл внедрения редактора, просто теряется. !
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Пример следовало бы как-то вынести за авторизационные рамки, да?

У меня работает на пять с плюсом, форматирование сохраняется полностью.
*

locksmith

  • Захожу иногда
  • 60
  • 0 / 0
Товарищи а как насчет форматирования из opera. JCE редактор в опере делает при нажатии интера отступы <p> а надо <br>. Версию с использованием шифт+интер не предлагать т.к. обычному пользователю это неудобно.
*

MetaSpirit

  • Завсегдатай
  • 1370
  • 106 / 0
  • R.A.S.Lab[.org]
JCE редактор в опере делает при нажатии интера отступы <p> а надо <br>.
Дело не в Опере, а редакторе. Как форматировать новую строку настраивается в редакторе - конфигурация -форматирование - новая строка: или абзац или разрыв строки, другого не дано.
R.A.S.Lab[.org]: ZOOvirtue - корзина для ZOO, Яндекс.Карты для ZOO, ItemPanes - табы для ZOO, ZOOlendar - календарь для ZOO  и др.
Создание расширений для YOOtheme ZOO на заказ. Становитесь в очередь.
*

locksmith

  • Захожу иногда
  • 60
  • 0 / 0
Дело не в Опере, а редакторе. Как форматировать новую строку настраивается в редакторе - конфигурация -форматирование - новая строка: или абзац или разрыв строки, другого не дано.

Через ИЕ такого не наблюдается. Тоже тербуется сделать и для оперы
*

Ongi

  • Захожу иногда
  • 273
  • 15 / 0
В версии Zoo 2.4 похоже что-то изменилось, строка 256 выглядит по другому. Как теперь подцепить редактор?
*

DNK

  • Осваиваюсь на форуме
  • 23
  • 1 / 0
В версии Zoo 2.4 похоже что-то изменилось, строка 256 выглядит по другому. Как теперь подцепить редактор?

Ищи строчку
Код
if ($trusted_mode) {
и заменяй её на
Код
if (1) {
в версии 2.4.11 эта строчка располагается на 265 стоке в файле textarea.php по пути "твой сайт"\media\zoo\elements\textarea\textarea.php
*

M-BOY

  • Захожу иногда
  • 60
  • 2 / 0
Фся фишка в том, что ковырять родной элемент текстового поля - не рекомендуется, по той простой причине, что текстовое поле в наборе элементов zoo - используется и в редакторе item-ов в админке zoo, тоже самое поле.
Поэтому нужно выносить этот элемент zoo, как отдельный, самостоятельный, дополнительно настраиваемый элемент text area.
*

Georgiy77

  • Захожу иногда
  • 164
  • 2 / 0
  • Развивайся, живи, люби - ты на пути!
Может у кого-то появилось какое-нибудь альтернативное решение?
*

Georgiy77

  • Захожу иногда
  • 164
  • 2 / 0
  • Развивайся, живи, люби - ты на пути!
АВТОР, при изменение на if (1) { - редактор появляется, но всё форматирование при подаче материала сбрасывается, что в этом случае можно предпринять?
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Просто включение редактора, как здесь описано, на форматирование никак не должно влиять. Подобный "сброс" должен наблюдаться в других редакторах и тогда вам надо проверить какими HTML тегами разрешено пользоваться.
*

Georgiy77

  • Захожу иногда
  • 164
  • 2 / 0
  • Развивайся, живи, люби - ты на пути!
Я использую редактор JCE. Вот, попробуйте пожалуйста добавить в редактор какое-то слово и сделать выделение текста, а после не заполняя все необходимые поля, нажмите "Подать материал"... (http://101way.com.ua/podat-material/podat-knigu) Вы увидите результат форматирования... подскажите, где это дело можно подправить?
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
По-моему это JCE фильтрует. В нём есть разные группы пользователей, которым разрешено или неразрешено использовать те или иные HTML метки. Похоже, что та группа пользователей, от лица которой подаётся сей книжный материал, не имеет права использовать никаких HTML-меток. Только потому, что редактор показывает кнопки - жирный, курсив, и т.п. - ещё не значит, что метки пройдут. Вопщем, копайте в настройках JCE.
*

Georgiy77

  • Захожу иногда
  • 164
  • 2 / 0
  • Развивайся, живи, люби - ты на пути!
Да уж... все перерыл, перепробовал, а результата все нет... скажите у Вас все работает хорошо, такой проблемы не существует? Может быть эта проблема из-за версии редактора? Или я не добрался до нужных настроек, но не пойму где их можно найти...
*

Georgiy77

  • Захожу иногда
  • 164
  • 2 / 0
  • Развивайся, живи, люби - ты на пути!
Я попробовал два других редактора - JoomlaCK и CKEditor, и форматирование все равно сбрасывается, наверное причина в подаче материалов Zoo...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Превью в виде картинки с youtube для элемента MEDIA

Автор likrion

Ответов: 4
Просмотров: 4184
Последний ответ 13.10.2016, 07:02:34
от Театрал
[Решено] Как упорядочить приложения zoo во вкладках?

Автор aniangeless

Ответов: 2
Просмотров: 1409
Последний ответ 24.03.2015, 17:27:01
от aniangeless
[Решено] ХАК Режима Доверия в "business directory" (ZOO 2.3)

Автор Dr_Satyr

Ответов: 16
Просмотров: 7255
Последний ответ 18.02.2015, 13:31:47
от xavier13
[Решено] ZOO 3 Нужно комментарии в элементе

Автор rk3dnp

Ответов: 2
Просмотров: 1311
Последний ответ 25.12.2013, 13:07:23
от rk3dnp
[Решено] Как уменьшить длину статьи?

Автор rk3dnp

Ответов: 5
Просмотров: 1526
Последний ответ 12.12.2013, 16:04:36
от rk3dnp