Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3859 Просмотров
*

upmixer

  • Осваиваюсь на форуме
  • 30
  • 1 / 0
И так начнем,есть сайт на Joomla 2.5 раньше все работало хорошо,но со вчерашнего дня нет доступа к адмн.панели.
Пишет - вы неимеете доступа к админ панели сайта
Менять через phpmyadmin пользы неприносит,создавать там же нового юзера неудачно,что мне делать? :'(
« Последнее редактирование: 02.11.2012, 18:16:14 от smart »
*

Son777

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Как восстановить доступ?
« Ответ #1 : 05.03.2012, 09:47:03 »
У меня такая ситуация произошла (хостинг ru-center), когда сайт весь плесенью от вируса покрылся и хостер все законопатил...

1. Свою машину проверь на вирусы, скорее всего у тебя увели FTP пароль.
2. Делай дамп БД.
3. На хостинге - долой FTP пользователей. Завести SSH и только им пользоваться (хороший клиент WinSCP). Пароли от сайта храни в файле и копи-пасти в случае необходимости.
4. Если есть локальная копия сайта, считай повезло. Её (уже по SSH) и перезаливай на сервер. Если копии нету - ручками придется поработать (по частям восстанавливать)...
5. И вообще для начала лучше связаться с хостером и спростить что такое с сайтом, если вирус - п.п.1-4 должны помочь.
*

upmixer

  • Осваиваюсь на форуме
  • 30
  • 1 / 0
Re: Как восстановить доступ?
« Ответ #2 : 05.03.2012, 10:16:54 »
Сервер свой VPS сайт делаю с macOS'а,под него нет вирусов,на сервере тоже вирусов нет...а доступ со стороны сайта имею,а с админ части доступа нет!
*

Apoca1ypto

  • Давно я тут
  • 749
  • 71 / 0
Re: Как восстановить доступ?
« Ответ #3 : 05.03.2012, 10:44:46 »
Посмотри вот эту статю http://joomlaportal.ru/content/view/131/53/
Так же если проблема не в этом, есть еще вариант.
Невозможность входа может проявиляться после настройки работы плагинов, а именно "пользователь joomla". Данный плагин должен всегда быть включен.
Решение проблемы:
Лезем в базу (через phpMyAdmin). Нам необходимо найти поле, отвечающее за плагины. Таким является "jos_plugins". Находим, жмем изображение "карандашика", ну или просто выбираем "редактировать". Далее... "User Joomla" или же "Пользователь Joomla". Если плагин выключен, значение поля "published" = 0. Меняем на 1, сохраняем. И пробуем зайти.
Во время спора в Интернете Ваш оппонент приводит неопровержимые доказательства своей точки зрения? Не отчаивайтесь. До...тесь до орфографии.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[РЕШЕНО] Как в Joomla 2.5 автоматом удалять пользователей, не активировавшихся?

Автор pH43

Ответов: 2
Просмотров: 4052
Последний ответ 01.06.2020, 17:16:26
от pH43
[Баг - не решено] Копировать пункт в другое меню с тем же алиасом?

Автор ELLE

Ответов: 104
Просмотров: 20341
Последний ответ 14.05.2019, 15:06:50
от voland
Как восстановить доступ к админке сайта?

Автор Nainta

Ответов: 8
Просмотров: 2081
Последний ответ 21.03.2019, 23:06:07
от ChaosHead
JoomShoping решено

Автор igor_kozovyi4

Ответов: 0
Просмотров: 1284
Последний ответ 08.12.2018, 23:06:25
от igor_kozovyi4
У вас нет прав на доступ к данной странице по прямой ссылке (#d).

Автор fedragon

Ответов: 41
Просмотров: 41827
Последний ответ 11.05.2018, 10:56:05
от beagler