Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2041 Просмотров
*

Fenux

  • Новичок
  • 8
  • 0 / 0
Изменения в index
« : 05.10.2011, 22:50:52 »
Работал за сайтом выкладывал как обычно туры. Ушёл решил посмотреть как смотрится туры на нутбуке, зашёл а они ни как не отображаюся, начал решать проблему с компа, понял что бесполезно, полез в index.php шаблона и увидел следующий код перед :
<!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="<?php echo $this->language; ?>" lang="<?php echo $this->language; ?>" >
<head>

Вредноносный код:

<?php
defined('_JEXEC') or die('Restricted access'); // no direct access
$document = null;
if (isset($this))
$document = & $this;
$baseUrl = JURI::base();
$templateUrl = JURI::base(). 'templates/' . $this->template;
?>

при удалении кода в index.php сайт становится некорктным, а с ним некоторые страницы ушли в 404

раньше его не было...Что посоветуете делать !

Сайт http://tamtam-travel.ru/
« Последнее редактирование: 05.10.2011, 22:55:11 от Fenux »
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Изменения в index
« Ответ #1 : 05.10.2011, 23:01:47 »
$document = null;
if (isset($this))
$document = & $this;
$baseUrl = JURI::base();
$templateUrl = JURI::base(). 'templates/' . $this->template;
попробуй удалить эти строки
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Изменения в index
« Ответ #2 : 05.10.2011, 23:18:03 »
zmancer, зачем? Это переменные в шаблоне задаются.

Fenux, разбейте ваш "вредоносный код" на части и поиском по форуму пройдитесь.

Кстати, zmancer, это для ленивых:
Код
JURI::base(). 'templates/' . $this->template;
=
Код
<?php echo $this->baseurl ?>/templates/<?php echo $this->template ?>

В итоге запись упростится до:
Код
<link rel="stylesheet" href="<?php echo $templateUrl; ?>/css/template.css" type="text/css" />
Fenux, есть такое в шаблоне?
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Изменения в index
« Ответ #3 : 06.10.2011, 06:18:13 »
NightGuard спасибо конечно, но я знаю что это переменные.

« Последнее редактирование: 06.10.2011, 09:34:14 от zmancer »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Изменения в index
« Ответ #4 : 06.10.2011, 07:15:19 »
Зато я не вижу смысла его удалять, даже скажу больше - не рекомендовал бы его удалять.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

Fenux

  • Новичок
  • 8
  • 0 / 0
Re: Изменения в index
« Ответ #5 : 06.10.2011, 09:16:48 »
zmancer, зачем? Это переменные в шаблоне задаются.

Fenux, разбейте ваш "вредоносный код" на части и поиском по форуму пройдитесь.



Кстати, zmancer, это для ленивых:
Код
JURI::base(). 'templates/' . $this->template;
=
Код
<?php echo $this->baseurl ?>/templates/<?php echo $this->template ?>

В итоге запись упростится до:
Код
<link rel="stylesheet" href="<?php echo $templateUrl; ?>/css/template.css" type="text/css" />
Fenux, есть такое в шаблоне?


НЕту. Есть только такие строки :
<link rel="stylesheet" type="text/css" href="<?php echo $templateUrl; ?>/css/template.css" media="screen" />
<!--[if IE ]><link rel="stylesheet" href="<?php echo $templateUrl; ?>/css/ie.css" type="text/css" media="screen" /><![endif]-->
<!--[if IE 6]>
<link rel="stylesheet" href="<?php echo $templateUrl
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Изменения в index
« Ответ #6 : 06.10.2011, 09:41:39 »
Ясно, это видимо клиника - как только приходят на форум - мозг выключают...

Играем в игру - найди одно отличие:
Код
<link rel="stylesheet" href="<?php echo $templateUrl; ?>/css/template.css" type="text/css" />
Код
<link rel="stylesheet" type="text/css" href="<?php echo $templateUrl; ?>/css/template.css" media="screen" />

Ваша строка вторая...

По итогу: удаляйте что хотите, вас это уже не спасет(( Грустно.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4332
Последний ответ 08.05.2021, 16:16:32
от gartes
Запретить смену прав на index.php - Joomla

Автор magrychev

Ответов: 5
Просмотров: 2966
Последний ответ 24.10.2017, 21:14:24
от winstrool
Дата изменения зараженного файла

Автор denn70

Ответов: 12
Просмотров: 1294
Последний ответ 23.03.2017, 20:05:46
от flyingspook
Добавляется адрес к index.php

Автор kokon_zver

Ответов: 8
Просмотров: 2156
Последний ответ 21.11.2016, 10:34:29
от Дмитрий_76
htaccess и htpasswd пароль только на url с параметром например "index.php?test"

Автор ice99

Ответов: 4
Просмотров: 1816
Последний ответ 28.08.2016, 20:52:51
от flyingspook