Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 3879 Просмотров
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
Суть траблы: для зарытия окна после добавления материла пользователем сделал как тут - при добавлении материала окошко закрывается.

НО: в K2 материал становится заблокированным, просмотреть его не получается.
Сбрасываем блокировки, заходим в материал, что бы проверить все ли нормально, если все нормально жмем пимпу опубликовать, жмем пимпу сохранить и автор материала меняется на админа .. все! исправить потом не получается просто не выдает пользователя нужного и все тут.
« Последнее редактирование: 10.10.2011, 18:19:22 от staticlight »
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
1) 179-->window.history.back(); /*Вот эту строчку*/ попробуйте не добавлять.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
А как сделать что бы автор не менялся при небольшом редактировании материла? (поправка текста небольшая или еще какое нить мелкое исправление, теги и т.д.).

K2 при правки материала меняет владельца, и обратно сменить не дает.

или в БД придется каждый раз нырять??
« Последнее редактирование: 23.07.2011, 15:55:25 от YoJiG »
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
Решений нет?
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
Были бы - ответили бы.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
нда... не уж то разработчики не предусмотрели такой фишки то?? странно.
*

StarMag

  • Moderator
  • 228
  • 25 / 0
  • после ночи разбора РНР кода
Боковая панель в форме редактирования материала->Публикация и Автор->выпадающий список Автор
вот там и выбираем нужного вам автора.
Ну почему никто никогда не читает справочные материалы?...
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
Боковая панель в форме редактирования материала->Публикация и Автор->выпадающий список Автор
вот там и выбираем нужного вам автора.

Это-то и ежу понятно, но на фига оно меняется? И вообще - пока редактировал - забыл, кто автор. Вот и вспоминай потом, кого нужно указать....
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
Боковая панель в форме редактирования материала->Публикация и Автор->выпадающий список Автор
вот там и выбираем нужного вам автора.
В том то и дело что при редактировании материала админом пользователь в боковой панели не появляется ))
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
Решение нашел. Все дело в том что K2 при редактировании материалов берет права пользователей с самой Joomla.
Вечерком отпишусь подробнее.
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
Решение нашел. Все дело в том что K2 при редактировании материалов берет права пользователей с самой Joomla.
Вечерком отпишусь подробнее.

Идею решения понял. Но где же всё-таки "вечерком поподробнее"?
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
Прошу прощения, не надолго уезжал.
Значит так: при редактировании материалов К2 берет права не компонента, а самого движка Joomla.

первый вариант: делаем как тут написано
второй вариант (я так сделал): если не планируется выводить модуль пользователя самой Joomla, а работать только через K2 - то просто идем в общие настройки и выставляем вновь зарегистрированным пользователям права автора.

Собсно все. 

ЗЫ: для эксперимента пробовал два варианта, но остановился на втором (ибо после обновления придется заново правки в код вносить и т.д.,)
« Последнее редактирование: 05.08.2011, 23:46:22 от YoJiG »
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
Добавил в FAQ.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
вот никогда не думал, что мое решение попадет в FAQ по компоненту, мне казалось, что трабла обычная и решение должно быть какое нить, а я туплю...
« Последнее редактирование: 05.08.2011, 23:47:10 от YoJiG »
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
А как сделать чтобы материал не блокировался? это раз. Во вторых что то у меня не получилась после редактирования материала выставить автора материала, и в третьих как сдлеать что бы после добавления статьи админ модерировал их а уже после публиковал на сайте?
*

YoJiG

  • Захожу иногда
  • 55
  • 3 / 0
Материал потому и блочится , что бы не опубликоваться ( это как я понял), админ проверяет, правит  если надо, сохраняет опубликовывает - блокировка снимается. Кстати про блокировку см. выше.
Цитировать
1) 179-->window.history.back(); /*Вот эту строчку*/ попробуйте не добавлять.
Про выставления автора материала см. выше.
Цитировать
Значит так: при редактировании материалов К2 берет права не компонента, а самого движка Joomla.

первый вариант: делаем как тут написано
второй вариант (я так сделал): если не планируется выводить модуль пользователя самой Joomla, а работать только через K2 - то просто идем в общие настройки и выставляем вновь зарегистрированным пользователям права автора.

Собсно все. 
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка PHP regular expression limit reached при добавлении материала с фронта для К2

Автор tsirik

Ответов: 24
Просмотров: 22212
Последний ответ 23.03.2015, 18:55:29
от gama7
Вывод категорий К2 на главной странице

Автор bossfor

Ответов: 1
Просмотров: 1931
Последний ответ 03.03.2014, 14:44:40
от niggatub
Материал автора закрылся на замок

Автор koshka

Ответов: 2
Просмотров: 3032
Последний ответ 30.10.2011, 06:13:16
от koshka
AlphaUserPoints для K2 при добавлении нового материала K2

Автор Zaicev

Ответов: 11
Просмотров: 5466
Последний ответ 26.04.2011, 09:43:46
от Dagiz