Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 2759 Просмотров
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Подскажите, кто знает, когда скачиваешь шаблон, разархивируешь его там внутри еще несколько архивов, в одном из них quickstart где administrator и другие папки их копируешь на денвер в папку www но есть еще несколько архивов в которых тоже куча компонентов вот куда их девать оставлять в архивах или копировать тоже в корень в www но там уже есть такие папки,
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Это не шаблон, а архив с набором дистрибутивов, в том числе и с шаблоном.
Вам проще всего начать с quickstart.
quickstart - это дистрибутив Joomla с шаблоном и демо-данными к нему.
Устанавливаете, как обычную Joomla, только при установке указываете "Установить демо-данные".
Часто в quickstart присутствует более старая версия движка и часто англоязычная.
После установки можно проапргрейдить ее до актуальной версии и поставить русскую локализацию.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Спасибо, но вот если в архиве 3 папки, например Quick старт, Расширения, Еще какие то дистрибьютивы, Quickstart  понятное дело ее содержимое копиреум в www, а вот остальные паки если оставить в отдельных папка может они тогда просто не подтянуться и не будут работать, нужно ли содержимое других папок с дистрибьютивами и расширениями копировать в www или оставить их в своих отдельных папках и они будут подтянуты шаблоном и будут нормально работать?
« Последнее редактирование: 20.12.2012, 20:52:08 от Kinimania »
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Быстрый старт самодостаточен. Больше ничего копировать не надо.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Спасибо, но вот если в архиве 3 папки, например Quick старт, Расширения, Еще какие то дистрибьютивы, Quickstart я понятное дело ее содержимое копирую в www, а вот остальные паки если я оставлю в отдельных папка может они тогда просто не подтянуться и не будут работать, нужно ли содержимое других папок с дистрибьютивами и расширениями копировать в www или оставить их в своих отдельных папках и они будут подтянуты шаблоном и будут нормально работать?
Забудьте пока про остальные папки.
Вас интересует сейчас только архив с quickstart.
Когда маленько разберетесь с работой движка, сами поймете, что с остальными архивами делать.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как создать новый блок в шаблоне?

Автор moov

Ответов: 7
Просмотров: 7959
Последний ответ 17.12.2018, 14:08:12
от arma
Поменять цвет блоков в шаблоне

Автор nuon

Ответов: 7
Просмотров: 4788
Последний ответ 10.01.2016, 23:11:34
от nuon
Ребят - В шаблоне Default

Автор Djaga

Ответов: 4
Просмотров: 2239
Последний ответ 10.12.2015, 08:01:47
от Djaga
Замена фона в шаблоне Joomla

Автор Jons$

Ответов: 7
Просмотров: 11917
Последний ответ 12.10.2015, 15:49:09
от darkghost
Смена шрифтов в шаблоне Joomla 2.5

Автор GulliWeR

Ответов: 6
Просмотров: 10236
Последний ответ 29.09.2015, 13:29:19
от jetjetjet