Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2077 Просмотров
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Какой принцип поиска div id?
« : 11.02.2014, 03:35:38 »
Здравствуйте!
Подскажите пожалуйста принцип, как искать в исходном коде страницы где находится определенный div id, в каком файле?
Вот сайт:
http://lux-mebelspb.ru/
интересует строка 75
Цитировать
&nbsp&nbsp&nbsp
Как её удалить?

вот кусок шаблона доступный в редактировании админки:

Код
<!-- BEGIN: HEADER -->
<div id="ja-headerwrap" class="clearfix">
<div id="ja-header">
<div class="logo"> <a href="/">Интернет-магазин мебели в Санкт-Петербурге. Купить, заказать мебель в Спб.</a> </div>

<?php if ($this->countModules('your-cart') ) { ?>
<div id="ja-vm-cart">
  <jdoc:include type="modules" name="your-cart" style="xhtml" />
</div>
<?php } ?>

</div>
</div>
<!-- END: HEADER -->

Я новичок и поэтому хотелось бы подробнее, что бы понять весь процесс и потом такие нелепые вопросы не задавать.  ::)
Заранее огромное спасибо!
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Какой принцип поиска div id?
« Ответ #1 : 16.02.2014, 02:42:59 »
Быть может я неправильно выражаюсь или просто новичка тут не помогают?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Какой принцип поиска div id?
« Ответ #2 : 16.02.2014, 02:59:01 »
Принцип такой: если у элемента есть отличительный класс или id, то просто ищу по содержимому внутри шаблона или компонентов, подключившись по SFTP (чтоб быстрее). Но у вас там просто <div> без опознавательных каких-либо классов или id. Можно что попробовать:
1. Поменять шаблон. Если проблема исчезла, то вернуть обратно и смотреть файлы шаблона.
2. Если проблема не исчезла, то попробовать поменять контент.
3. Если проблема не исчезла, то вручную шаблон компонента, который выводится на проблемной странице, смотреть.
В общем всё ручками. Никто не отписывается, потому видимо, что тут нет однозначного решения. Если сайт делать изначально аккуратно, т.е., следить за чистотой контента, не ставить кривых расширений, не пользоваться левыми шаблонами и т.д., то таких проблем не создаётся.
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Какой принцип поиска div id?
« Ответ #3 : 17.02.2014, 03:20:21 »
Shustry.
Спасибо огромное!
Теперь я чутка ближе к истине, но пока моих знаний недостаточно... :(
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

К URL приписывается какой то x.vindicosuite.com/click/fbfpc=1;v=

Автор zzzan

Ответов: 0
Просмотров: 1416
Последний ответ 29.03.2015, 10:50:32
от zzzan
как узнать IP адрес пользователя, какой раздел сейчас смотрит, что делал, что делает... и т.д.

Автор asilbeko

Ответов: 3
Просмотров: 5058
Последний ответ 22.12.2014, 06:09:23
от arturk
Как удалить некоторые страницы из поиска?

Автор Savant

Ответов: 2
Просмотров: 1426
Последний ответ 09.07.2014, 17:55:43
от Savant
Какой модуль галереи выбрать для Joomla 2.5?

Автор Yusa

Ответов: 0
Просмотров: 1244
Последний ответ 06.06.2014, 23:11:17
от Yusa
Изменить url в результатах поиска

Автор dolsky

Ответов: 1
Просмотров: 1134
Последний ответ 03.04.2014, 12:53:14
от Siber