Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 221 Ответов
  • 79226 Просмотров
*

Sergoon

  • Захожу иногда
  • 69
  • 1 / 1
с мега количеством мёртвых запросов не справились? все что они меняют конечно хорошо, но все же компонент бесполезен на сайтах с высокой посещаемостью-он его просто убивает((
*

msweb

  • Захожу иногда
  • 63
  • 0 / 0
Кстати, по поводу количества запросов ... Некогда уважаемый SDKiller выложил первую часть действий по уменьшению их самых (для K2.4.1), обещал вторую (хаки), но на все просьбы отговаривался, что сейчас выйдет K2.5 и вот тогда-а-а! (для K2.4.1, мол, смысла уже нет выкладывать). Итак! K2.5 вышел! Хаки - в студию!)))
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
Народ, ставил кто-нить К2 v2.5.5 поверх v2.5.4? Не слетит ли контент?
« Последнее редактирование: 19.03.2012, 17:48:32 от staticlight »
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Народ, ставил кто-нить К2 v2.5.5 поверх v2.5.4? Не слетит ли контент?
Все отлично, не замечено ничего такого ;)
« Последнее редактирование: 19.03.2012, 17:48:48 от staticlight »
*

makocho

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Народ, ставил кто-нить К2 v2.5.5 поверх v2.5.4? Не слетит ли контент?

встал отлично
*

PandaMan

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Народ, ставил кто-нить К2 v2.5.5 поверх v2.5.4? Не слетит ли контент?
Ставил. Ничего не слетело.
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Народ, ставил кто-нить К2 v2.5.5 поверх v2.5.4? Не слетит ли контент?
Контент слетит если Вы установите К2 изначально удалив старую версию.
Смотрю....
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
Контент слетит если Вы установите К2 изначально удалив старую версию.
Ну, уж не настолько мы глупы  :)  В мою репу посмотрите ;)
*

al111

  • Осваиваюсь на форуме
  • 11
  • 1 / 0
Люди СОС! не могу назначить группу для пользователя в K2 v2.5.5. Хотя настройки пользователей от версии 2.3 остались и работают нормально.

Пишет:
TableK2User::store failed - Unknown column 'ip' in 'field list' SQL=UPDATE `jos_k2_users` SET `userID`='79',`userName`='имяпользователя',`gender`='m',`description`='',`url`='',`group`='18',`ip`='',`hostname`='',`notes`='' WHERE id='12'

И так для всех пользователей.
Удаление и повторный импорт пользователей и груп из Joomla не помогает, Перезаливание компонента тоже.

Что с этим делать? Что кивирнуть? Ктонибудь сталкивался?



« Последнее редактирование: 28.03.2012, 11:54:10 от al111 »
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
Вы поверх версии 2.3 сразу 2.5 накатили?
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

al111

  • Осваиваюсь на форуме
  • 11
  • 1 / 0
Вы поверх версии 2.3 сразу 2.5 накатили?

Да.
Все проверил перед тем как обновить рабочий сайт. кроме редактирования пользователей блин crazy! Кстати группы создаются и изменяются без проблем. А вот пользователи не редактируются и группы им не задаются.

Попробовал заменить скрипт фаила версии 2.5.5 на скрипт версии 2.3
administrator/components/com_k2/views/user/tmpl/default.php

Блин! Работает! кажется. Да. Работает. Чудненько.
Теперь интересно возимеет ли это какие нибудь трагичные последствия. что-то меня смущает в этом маневре.

Если есть другие варианту решения проблемы буду рад проверить.

Еще один глюк нашел... не работает боковая панель при редактировании или добавлении материала с фронта. везде включена. Хотя в моем случае оно и хорошо что не работает, меньше кликов...))) Но всетаки...
« Последнее редактирование: 29.03.2012, 02:24:11 от al111 »
*

SDKiller

  • Moderator
  • 2705
  • 329 / 5
  • ...ergo sum
Unknown column 'ip' in 'field list' ...

А чего тут ещё требуется кроме гуглопереводчика?
В новой версии в таблице `jos_k2_users` было добавлено поле IP, которое у вас при обновлении не было создано.
Поэтому при сохранении возникает ошибка.

Вы как обновляли - просто перезаливали файлы?

Потому что насколько я вижу - в дистрибутиве в файле administrator\components\com_k2\install.mysql.sql
в таблице это поле присутствует, так же как и ещё несколько новых полей.
*

al111

  • Осваиваюсь на форуме
  • 11
  • 1 / 0
А чего тут ещё требуется кроме гуглопереводчика?
В новой версии в таблице `jos_k2_users` было добавлено поле IP, которое у вас при обновлении не было создано.
Поэтому при сохранении возникает ошибка.

Вы как обновляли - просто перезаливали файлы?

Потому что насколько я вижу - в дистрибутиве в файле administrator\components\com_k2\install.mysql.sql
в таблице это поле присутствует, так же как и ещё несколько новых полей.

через установку/удаление залил поверх старого.
« Последнее редактирование: 30.03.2012, 04:15:10 от al111 »
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
Я думаю, поверх 2.3 надо было хотя бы поставить 2.4.1, а потом уже ставить 2.5.5. По мне, это все равно, что Joomla 1.5 поверх 1.0 накатить.

P.S.: хотя разработчики пишут, что и поверх можно заливать
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

SDKiller

  • Moderator
  • 2705
  • 329 / 5
  • ...ergo sum
через установку/удаление залил поверх старого.

Значит по какой-то причине при установке не создались отдельные поля в таблицах БД.

Заходите в phpMyAdmin, открывайте в Notepad++ файл install.mysql.sql  из дистрибутива и сравнивайте потаблично.
Недостающие поля придётся создать.
*

Очередной вебмастер

  • Давно я тут
  • 768
  • 55 / 0
  • лысый умный дядя
 ^-^ Опачки, шустро же они выпустили версию K2.5.6
Ну наконец то додумались автоматически присваивать группу K2 для пользователей Joomla.
« Последнее редактирование: 06.04.2012, 22:32:59 от Очередной вебмастер »
Сайты на Joomla, разработка и поддержка
----------
Помог ответ - жми плюс!
*

SDKiller

  • Moderator
  • 2705
  • 329 / 5
  • ...ergo sum
Ну наконец то додумались автоматически присваивать группу K2 для пользователей Joomla.

Да, пару лет надо было подумать над этим )
*

HYBRID

  • Захожу иногда
  • 228
  • 47 / 0
  • Они захватят мир
одно мелкое изменение в шаблонизации все же есть
components/com_k2/templates/default/category.php строка 82-83
было:
Код
// Define a CSS class for the last container on each row
if( (($key+1)%($this->params->get('subCatColumns'))==0) || count($this->subCategories)<$this->params->get('subCatColumns') )

стало:
Код
// Define a CSS class for the last container on each row
if( (($key+1)%($this->params->get('subCatColumns'))==0))

в принципе можно оставить как есть
http://hybrid-lab.com - лаборатория
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
Очень неудобный баг в K2 2.5.6, J 1.5.26: когда категория наследует параметры другой категории, также наследуется и описание (description) категории.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

SDKiller

  • Moderator
  • 2705
  • 329 / 5
  • ...ergo sum
Наследованием я вообще никогда не рекомендовал заниматься - там цепная реакция запросов.
Лучше уж тогда категорию скопировать с такими же настройками.
*

staticlight

  • Moderator
  • 1086
  • 65 / 0
  • Staticlight
Очень неудобный баг в K2 2.5.6, J 1.5.26: когда категория наследует параметры другой категории, также наследуется и описание (description) категории.

Проблема решена, пришло уведомление об изменении статуса. НО ув. SDKiller прав, наследованием лучше не заниматься.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
с 2.5.4 на 2.5.6 как мне обновиться?
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
сначала на голову поставь 2.5.5, а потом она сама обновится ;)
*

digitalphotos2

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
 Всем привет! У меня проблема: материал выводиться в модуле все по русски: подробнее, Прокомментируй первым!, и т.д. по русски. а когда при просмотре всего материала: все тоже самое по английски. качал и установил с оф.сайта и русификацию тоже. вот ссылка http://3d-navigator.ru/index.php?option=com_k2&view=item&id=229:%D0%BF%D0%B5%D1%80%D0%B2%D0%BE%D0%B3%D0%BE-%D0%BC%D0%B0%D1%8F-%D0%B2-%D1%85%D0%B0%D0%BA%D0%B0%D1%81%D0%B8%D0%B8-%D0%BF%D1%80%D0%BE%D0%B9%D0%B4%D1%83%D1%82-%D0%BF%D1%80%D0%B0%D0%B7%D0%B4%D0%BD%D0%B8%D1%87%D0%BD%D1%8B%D0%B5-%D0%B4%D0%B5%D0%BC%D0%BE%D0%BD%D1%81%D1%82%D1%80%D0%B0%D1%86%D0%B8%D0%B8&Itemid=210#itemCommentsAnchor
вверху модуль с материалом, внизу тот же материал и там по английски.  

версия 2.5.6
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Стоит ли у вас в настройке сайта: Менеджер языков-языковые пакеты сайта- Русский по умолчанию.
Смотрю....
*

digitalphotos2

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Стоит ли у вас в настройке сайта: Менеджер языков-языковые пакеты сайта- Русский по умолчанию.

Да стоит по умолчанию русский, сайт и админ.панель /

Всем спасибо! Сам справился! ;)
« Последнее редактирование: 04.05.2012, 16:33:39 от digitalphotos2 »
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
K2 v2.5.5 де взять то на офф сайте тока 6 версия
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
кароч K2 v2.5.6 встала на 4 все робит норм
*

lottis

  • Захожу иногда
  • 181
  • 11 / 0
Буду ждать перевода, а то с сайта к2 ставил, не локализируется кое-чего во фронте, типа Rate this item, Be the first to comment!....
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
всё русифицируется.
Смотрю....
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Миграция Joomla k2 на вордпресс

Автор wishlight

Ответов: 9
Просмотров: 2761
Последний ответ 17.12.2021, 09:25:43
от stellagreen
Компонент Яндекс Карты для Joomla 3.x и 2.5.x с интеграцией с K2 и Zoo

Автор xdanru

Ответов: 8
Просмотров: 3565
Последний ответ 22.10.2021, 18:16:53
от yandex_hb
В Joomla! 3.9.1 в к2 не меняется порядок расположения материала

Автор sergspb

Ответов: 0
Просмотров: 862
Последний ответ 12.06.2021, 15:20:52
от sergspb
Не отображается Captcha v2 в компоненте K2 2.10.3 Joomla 2.5

Автор Александр Кардаш

Ответов: 4
Просмотров: 1282
Последний ответ 30.07.2020, 12:27:47
от Александр Кардаш
Joomla 3 + k2 выдает ошибку

Автор designerandrey

Ответов: 9
Просмотров: 1141
Последний ответ 20.07.2020, 15:43:14
от designerandrey