Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1791 Просмотров
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
Вопрос - ответ как?
« : 16.04.2013, 03:52:29 »
Добрый день форумчане. решил на сайте сделать рублику вопрос - ответ. задумка следующая через подачу материала создается тема и текст сообщения. а ответ через комментарии. тока загвоздка в комментариях. они видны всем пользователям. как сделать чтобы комментарии были видны только администратору и отвечать мог только он на данную тему?
прошу помощи.
если есть более простой вариант, то направьте в нужном направлении.
*

Georgiy77

  • Захожу иногда
  • 164
  • 2 / 0
  • Развивайся, живи, люби - ты на пути!
Re: Вопрос - ответ как?
« Ответ #1 : 16.04.2013, 13:09:30 »
Есть отдельный компонент для этой задачи - http://stackideas.com/easydiscuss.html
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
Re: Вопрос - ответ как?
« Ответ #2 : 16.04.2013, 13:17:24 »
Есть отдельный компонент для этой задачи - http://stackideas.com/easydiscuss.html
то что есть он я знаю. но он платный. да и по функционалу сильно наворочен. нужно просто вопрос ответ. без лишних заморочек. т.к. сайт на zoo то охото и все на его базе сделать. где то в коде комментариях нужно что то сделать чтобы чтобы комментировать мог только админ или модератор. и все. т.е. поле ввода комментария виден был только им
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Re: Вопрос - ответ как?
« Ответ #3 : 16.04.2013, 13:20:14 »
мираж нет ни каких проблем с этим моментом. В идеале купить jbzoo. Вот пример реализации http://jbzoo.ru/vopros-otvet-faq с приобретением данного дополнения функциональность расширяется в разы. Я пользуюсь и доволен этим дополнением.
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
Re: Вопрос - ответ как?
« Ответ #4 : 16.04.2013, 13:22:44 »
мираж нет ни каких проблем с этим моментом. В идеале купить jbzoo. Вот пример реализации http://jbzoo.ru/vopros-otvet-faq с приобретением данного дополнения функциональность расширяется в разы. Я пользуюсь и доволен этим дополнением.
а там случайно просто не используется 2 текстовых поля? которые редактируются самим админом или присутствует кнопка ответа?
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Re: Вопрос - ответ как?
« Ответ #5 : 16.04.2013, 13:31:45 »
а там случайно просто не используется 2 текстовых поля? которые редактируются самим админом или присутствует кнопка ответа?
Там именно два поля. 1 можно использовать для того что бы пользователь задавал вопрос, а второе для того что бы администратор отвечал.

А так рекомендую если такое дело не устраивает посмотреть на JED там есть много бесплатных расширений для решения данной задачи.
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопрос по модулю mod zooitem?

Автор djavded

Ответов: 12
Просмотров: 5141
Последний ответ 15.08.2014, 15:40:04
от psg
Вопрос по элементу "Галлерея"

Автор slasla

Ответов: 0
Просмотров: 1134
Последний ответ 06.03.2014, 11:32:20
от slasla
Вопрос по ZOO 3.0

Автор region-34

Ответов: 6
Просмотров: 1981
Последний ответ 31.03.2013, 12:10:06
от Ryan
Вопрос по выводу информации

Автор Reef_86

Ответов: 1
Просмотров: 1350
Последний ответ 21.02.2013, 13:12:08
от мираж
Вопрос по метаданным?

Автор мираж

Ответов: 3
Просмотров: 1466
Последний ответ 06.12.2012, 10:43:57
от мираж