Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 2840 Просмотров
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Спойлер
[свернуть]
Никак не могу избавится от этого пробела. Шаблон Candle. Причем это пустое поле связано с текстом и тегами внизу. При удалении из шаблона кода вывода текста статьи удаляется текст вместе с тегами и похожими новостями.
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Только на одной странице так или на всех ?
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Только на одной странице так или на всех ?
На всех. Кроме главной. Можете сами глянуть www.megaprovokator.ru
*

tamaz

  • Захожу иногда
  • 119
  • 8 / 0
Покажите сайт )
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
*

tamaz

  • Захожу иногда
  • 119
  • 8 / 0
У вас там iframe расположен, Google реклама или что-то типа того. Вам нужно определить где расположен код социальных кнопок, думаю так же и этот ифрейм


Код

<iframe allowtransparency="true" frameborder="0" height="250" hspace="0" id="google_ads_frame1" marginheight="0" marginwidth="0" name="google_ads_frame1" scrolling="no" src="http://googleads.g.doubleclick.net/pagead/ads?client=ca-pub-6328349481893392&amp;output=html&amp;h=250&amp;slotname=1178321501&amp;w=300&amp;lmt=1371831273&amp;flash=11.7.700&amp;url=http%3A%2F%2Fwww.megaprovokator.ru%2Fdom%2Fenergeticheskaya-ochistka-svoego-doma.html&amp;dt=1371845663941&amp;bpp=7&amp;bdt=339&amp;shv=r20130618&amp;cbv=r20130206&amp;saldr=sa&amp;correlator=1371845664047&amp;frm=20&amp;adk=3191762717&amp;ga_vid=1271355475.1371845664&amp;ga_sid=1371845664&amp;ga_hid=1611055514&amp;ga_fc=0&amp;u_tz=240&amp;u_his=2&amp;u_java=1&amp;u_h=900&amp;u_w=1600&amp;u_ah=870&amp;u_aw=1600&amp;u_cd=32&amp;u_nplug=19&amp;u_nmime=68&amp;dff=arial&amp;dfs=12&amp;adx=641&amp;ady=5632&amp;biw=1583&amp;bih=742&amp;oid=3&amp;ref=http%3A%2F%2Fwww.megaprovokator.ru%2F&amp;fu=0&amp;ifi=1&amp;pfi=16&amp;dtd=191&amp;xpc=fAkJDpDRX4&amp;p=http%3A//www.megaprovokator.ru" style="left:0;position:absolute;top:0" vspace="0" width="300"></iframe>

*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
У вас там iframe расположен, Google реклама или что-то типа того. Вам нужно определить где расположен код социальных кнопок, думаю так же и этот ифрейм


Код

<iframe allowtransparency="true" frameborder="0" height="250" hspace="0" id="google_ads_frame1" marginheight="0" marginwidth="0" name="google_ads_frame1" scrolling="no" src="http://googleads.g.doubleclick.net/pagead/ads?client=ca-pub-6328349481893392&amp;output=html&amp;h=250&amp;slotname=1178321501&amp;w=300&amp;lmt=1371831273&amp;flash=11.7.700&amp;url=http%3A%2F%2Fwww.megaprovokator.ru%2Fdom%2Fenergeticheskaya-ochistka-svoego-doma.html&amp;dt=1371845663941&amp;bpp=7&amp;bdt=339&amp;shv=r20130618&amp;cbv=r20130206&amp;saldr=sa&amp;correlator=1371845664047&amp;frm=20&amp;adk=3191762717&amp;ga_vid=1271355475.1371845664&amp;ga_sid=1371845664&amp;ga_hid=1611055514&amp;ga_fc=0&amp;u_tz=240&amp;u_his=2&amp;u_java=1&amp;u_h=900&amp;u_w=1600&amp;u_ah=870&amp;u_aw=1600&amp;u_cd=32&amp;u_nplug=19&amp;u_nmime=68&amp;dff=arial&amp;dfs=12&amp;adx=641&amp;ady=5632&amp;biw=1583&amp;bih=742&amp;oid=3&amp;ref=http%3A%2F%2Fwww.megaprovokator.ru%2F&amp;fu=0&amp;ifi=1&amp;pfi=16&amp;dtd=191&amp;xpc=fAkJDpDRX4&amp;p=http%3A//www.megaprovokator.ru" style="left:0;position:absolute;top:0" vspace="0" width="300"></iframe>
Вот их то я найти и не могу. Ставил когда то давно. Куда - убей не помню. Причем что верхние социальные кнопки поставил сверху, потому что так и не смог их запихнуть под текст. Поиск по файлам сайта Notepad++ ничего не дает.
*

tamaz

  • Захожу иногда
  • 119
  • 8 / 0
Может они через модуль выводятся? Нужно посмотреть в админке.
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Может они через модуль выводятся? Нужно посмотреть в админке.
На данный момент нет. Все модули с ними не связаны. Пустое место это по ходу Google adsense. В почте в спамной папке нашел от них давнее письмо типа я нарушил их правила какие то и площадка в блоке. Но в каком файле код вывода - найти не могу.

P.S. При смене темы ничего не меняется. Получается, что код либо в файлах движка, либо модуль вывода. Модули все просмотрел. Остаются файлы движка.
« Последнее редактирование: 22.06.2013, 17:07:39 от Bahus »
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
а в шаблоне смотрели ?
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
В шаблоне нет ничего.
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
как вариант - смените шаблон на стандартный Жуумловский и посмотрите, на нем такая же пустота. Если нет, тогда это нужно искать в шаблоне
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
как вариант - смените шаблон на стандартный Жуумловский и посмотрите, на нем такая же пустота. Если нет, тогда это нужно искать в шаблоне
Менял, пустота на месте.
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
это говорит о том, что все-таки модуль дает вот такую пустоту, а не шаблон
смотрите еще раз... или отключите все модули, а потом поочередно включайте
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
это говорит о том, что все-таки модуль дает вот такую пустоту, а не шаблон
смотрите еще раз... или отключите все модули, а потом поочередно включайте
Модули отключил все. Пустота осталась.

P.S. После появления этой темы сайт был взломан. Файл htacess был заменен другим с тем же названием, но с редиректом на сайт vipmedstuff-точка-com. Так же появился файл registration.php с кодом
Спойлер
[свернуть]
Может еще какая гадость есть. Сейчас копаю дальше.
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
да уж, дела
пароли фтпи ни где не светили? где Вы их храните то (файл или в тотале, например)?
надеюсь, что пароли уже сменили и чтобы не мучатся - восстановитесь с Бэкапа
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
да уж, дела
пароли фтпи ни где не светили? где Вы их храните то (файл или в тотале, например)?
надеюсь, что пароли уже сменили и чтобы не мучатся - восстановитесь с Бэкапа
Как ломанули, хз. С этим сайтом до конца не справился. Где то скотина засела, ибо удаляемый код

Спойлер
[свернуть]
появляется снова в одном и том же месте. Кто поможет расшифровать этот бред?

В папке с картинками лежал файл php
Спойлер
[свернуть]
Нашел левый хлам на всех сайтах хостинга. Хостер сразу отреагировал. Яндекс только через неделю проснулся. :) Тормоза блин. Все пароли поменял.

Нашел все таки этот гребаный гугловский код, а заодно и коды кнопок социальных. Выводились плагином MultiAds
« Последнее редактирование: 14.07.2013, 02:36:56 от Bahus »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как создать новый блок в шаблоне?

Автор moov

Ответов: 7
Просмотров: 7957
Последний ответ 17.12.2018, 14:08:12
от arma
Поменять цвет блоков в шаблоне

Автор nuon

Ответов: 7
Просмотров: 4787
Последний ответ 10.01.2016, 23:11:34
от nuon
Ребят - В шаблоне Default

Автор Djaga

Ответов: 4
Просмотров: 2238
Последний ответ 10.12.2015, 08:01:47
от Djaga
Замена фона в шаблоне Joomla

Автор Jons$

Ответов: 7
Просмотров: 11914
Последний ответ 12.10.2015, 15:49:09
от darkghost
Смена шрифтов в шаблоне Joomla 2.5

Автор GulliWeR

Ответов: 6
Просмотров: 10235
Последний ответ 29.09.2015, 13:29:19
от jetjetjet