Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 2992 Просмотров
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Здравствуйте, искал по форуму, искал в Google, похожего ничего не нашел! Если повторюсь - пожалуйста не судите строго!
В общем дело обстоит так, все сайты хостятся на одном сервере, слетели все шаблоны, компоненты(слетели в том смысле что их не видно в админке, есть только то что было по дефолту) когда захожу на хостинг все шаблоны, компоненты есть - я их вижу! Пытаюсь установить их заново - ругается, не даёт установить!
Устанавливаю новую Joomla на тот же сервер, шаблон установить не могу, есть только то что было по дефолту.
Есть подозрение что дело в БД, но утверждать не могу, пароли ФТП да и на саму базу пароли менял - уже даже не знаю !
На некоторых сайта выдавал вот такую ошибку:
Warning: require_once() [function.require-once]: SAFE MODE Restriction in effect. The script whose uid is 1005 is not allowed to acces
Буду благодарен за любую помощь!
*

Hot_Gomer

  • Захожу иногда
  • 296
  • 12 / 0
  • sudo su
Хостинг ваш или у кого-то хостите? при попытке установки пишет что такой модуль или компонент уже есть? скорее всего дело именно в БД. Директории компонентов/модулей, файлы переводов в папках сайта имеются? дело точно в БД.
можно попробовать удалить компоненты/модули сначала из админки, а потом и сами директории компонентов/модулей руками через ФТП, если они останутся, а потом установить еще раз. Но все-таки сначала я бы копал в сторону БД)
« Последнее редактирование: 24.02.2011, 17:18:58 от Hot_Gomer »
Joomla, Drupal, Ruby on Rails -
что может быть лучше?)
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Спасибо за ответ!
Дело в том что пишет тоже самое и на новой "голой" начисто установленой Joomla!
Всё находится на моём личном сервере - доступ есть полный - рут!
Поможет ли экспорт БД и перенос её на другой сервер БД? стоит ли пробовать?
*

Hot_Gomer

  • Захожу иногда
  • 296
  • 12 / 0
  • sudo su
простите, а вы все пишете в одну базу?
если да, то попробуйте при установке поменять префикс с jos_ (3й или 4й шаг) на какой-нить другой.
Joomla, Drupal, Ruby on Rails -
что может быть лучше?)
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
нет они все в разных базах просто на одном сервере БД!
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
при этом на этом сервере есть также другие сайты на других CMS, Wordpress например - они работают без проблем!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
А при свежей установке случайно индикатор SAFE MODE случайно не показывается красным (думается что он включен)? ;)
SAFE MODE отключите.
« Последнее редактирование: 24.02.2011, 17:42:39 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
сейчас отключу, было две переменные красным в рекомендациях, это может быть из-за этого?!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Какие именно переменные были "красными" ?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
две верхние которые в рекомендациях были рекомендованы на выключение - у меня были включены, режим SAFE MODE - вырубил
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #10 : 24.02.2011, 18:09:13 »
И?
И блин вот честно, не помню какие там "две верхние".
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #11 : 24.02.2011, 18:12:04 »
ОК
сейчас зупущу инсталяцию Joomla, узнаем сразу какие там сверху ))
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #12 : 24.02.2011, 18:16:56 »
А отключение SAFE MODE убрало ошибку?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #13 : 24.02.2011, 18:25:30 »
Да!  ^-^
За это Вам отдельная БЛАГОДАРНОСТЬ  *DRINK*, упустил я таки, каюсь.
Запустил новую установку Joomla при установке, выдаёт такие переменные
Safe Mode:               Выкл    Выкл    
Показывать ошибки:    Выкл    Вкл

Тоесть красным только одна "Показывать ошибки", как убрать - не знаю, сейчас буду искать, если кто-то подскажет буду очень признателен!
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #14 : 24.02.2011, 18:34:20 »
Убрал все красные строчки, тестирую дальше!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #15 : 24.02.2011, 18:37:25 »
Вот показ ошибок я бы как раз на время разработки оставил.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #16 : 24.02.2011, 18:45:09 »
Показ ошибок я конечно же не закрывал, я просто определил где он выключается, просто выразился неправильно!
Хочу сказать ВСЕМ БОЛЬШОЕ СПАСИБО, всё встало на свои места, если не сложно обясните пожалуйста в чём именно была
моя ошибка, что бы я больше не тупил, и не будет ли потом повторения этого сценария?
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #17 : 24.02.2011, 19:16:44 »
Был включен Safe Mode вот и все.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

radchuk007

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #18 : 24.02.2011, 19:27:04 »
То есть это всё было до определённого времени?
Рано или поздно вылез бы такой глюк?
Или это связано с тем что кто-то воспользовался данной уязвимостью?
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #19 : 24.02.2011, 19:34:30 »
Это не уязвимость, узнайте у хостера не обновляли ли они ПО недавно.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #20 : 24.02.2011, 21:07:09 »
Это не уязвимость, узнайте у хостера не обновляли ли они ПО недавно.
Всё находится на моём личном сервере - доступ есть полный - рут!
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Упали несколько сайтов на Joomla 1.5.22 rus
« Ответ #21 : 24.02.2011, 21:13:48 »
Aleks_El_Dia, признаюсь честно - читал через слово :(
radchuk007, значит вы сами Safe Mode включили.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla накешировала 200Mb в директорию cache/page при отключенном кешировании, что за ...?

Автор Marygold

Ответов: 12
Просмотров: 7307
Последний ответ 27.09.2023, 09:23:54
от XFQDesNik
Joomla и Amazon S3

Автор Ghost_370

Ответов: 14
Просмотров: 12212
Последний ответ 07.04.2019, 09:38:02
от powerful888
Соц.иконки добавить, Joomla 1.5.26

Автор nuon

Ответов: 1
Просмотров: 7633
Последний ответ 04.03.2018, 21:34:56
от nuon
Как сделать JSON-LD микроразметку для Joomla 1.5

Автор Amigo9876

Ответов: 1
Просмотров: 7022
Последний ответ 05.01.2018, 21:54:43
от krot
Joomla 1.5.26 и мета теги

Автор SLdieR11

Ответов: 3
Просмотров: 4341
Последний ответ 17.10.2017, 10:53:54
от SeBun