Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 4683 Просмотров
*

Turok005

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Какая Joomla лучше?
« : 06.03.2012, 07:02:40 »
Всем привет. Я только осваиваю Joomla. Подскажите какую версию лучше выбрать, на 2.5 я так понимаю еще мало всяких шаблонов и плагинов? Я хочу сделать внутренний сайт компании, чтобы был форум, а на главной что то типо чата (блога) и доступ к сайту закрытый, только через логин и пароль. Подскажите какую лучше версию скачать и какие лучше плагины, модули для этого установить?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Какая Joomla лучше?
« Ответ #1 : 06.03.2012, 07:28:25 »
Делайте на 2,5.
*

Turok005

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Re: Какая Joomla лучше?
« Ответ #2 : 06.03.2012, 07:43:06 »
А подскажите какой форум лучше использовать и желательно руссифицированный? На 2.5 нельзя же ставить то, что было нанаписано для Joomla 1.6 и 1.7?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Какая Joomla лучше?
« Ответ #3 : 06.03.2012, 07:55:46 »
Можно и нужно. В 99% всё от 1,7 подходит для 2,5.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Какая Joomla лучше?
« Ответ #4 : 06.03.2012, 08:10:41 »
А подскажите какой форум лучше использовать и желательно руссифицированный? На 2.5 нельзя же ставить то, что было нанаписано для Joomla 1.6 и 1.7?
Форум - можно Kunena. Нормально работает на 2.5 и есть русификация.
Если сайт делаете в локальной сети то совет - если в сети поднят ActiveDirectory, то активируйте в Joomla LDAP. Придется, конечно, с настройками повозиться, но все это решаемо и стоит того.
Тогда пользователям сети не надо будет проходить процедуру регистрации на сайте. Им достаточно будет для авторизации вводить свои доменные логин и пароль.
*

Turok005

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Re: Какая Joomla лучше?
« Ответ #5 : 06.03.2012, 11:07:29 »
Как лучше реализовать, я пока еще думаю, т.к. у нас офис и салоны, тобишь нужно через интернет доступ делать, возможно через какой нить vpn.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как редактировать отдельную страницу Joomla 2.5?

Автор mrporter

Ответов: 0
Просмотров: 13935
Последний ответ 14.09.2023, 22:16:47
от mrporter
Joomla 2.5.28, Safari под маком и сессии session

Автор beliyadm

Ответов: 19
Просмотров: 16689
Последний ответ 29.03.2023, 12:17:19
от Sawell
Joomla 2.5.28 как скачать все файлы через панель управления

Автор Sergei41984

Ответов: 7
Просмотров: 14442
Последний ответ 27.12.2022, 23:30:38
от Sergei41984
Расширения для Joomla! 1.6 (коллекция полезных ссылок)

Автор Sulpher

Ответов: 124
Просмотров: 144984
Последний ответ 03.12.2022, 16:15:19
от besttechoff
Почему в админке Joomla 2.58 - у меня 16 админов показывает?

Автор dyalex

Ответов: 7
Просмотров: 15332
Последний ответ 27.10.2022, 19:03:45
от marksetter