Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1604 Просмотров
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Имеется переменная, содержащая какой-либо текст. Мне необходимо ее записать в файл и сохранить файл на удаленном ПК, не являющемся веб-сервером (просто машина в офисе, к которой настроен доступ извне на чтение/запись).
При этом как можно этот файл потом загрузить на сервер, если удаленная машина не поддерживает http ?

Планируемая реализация во фронтальной части компонента.

Ресурсы, мануалы, примеры.
« Последнее редактирование: 03.04.2014, 13:59:32 от b2z »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
(просто машина в офисе, к которой настроен доступ извне на чтение/запись).
Доступ через что?
ftp? samba? ssh?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Доступ через что?
ftp? samba? ssh?
неизвестно, там крутится веб-сервер 1С, позволяющий удаленно через браузер подключаться в режиме тонкого веб-клиента, + файлобменник
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Как ни странно, мне это тоже неизвестно.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Как ни странно, мне это тоже неизвестно.
:) какие мысли?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Хм.. покурить пожалуй, а причем тут мои мысли?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
voland знатный тролль. AlekVolsk, я бы смотрел в сторону облачных сервисов. Например, возможно у того же Дропбокса есть свой API
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
К сожалению, облако - не вариант, не-облачные версии 1С с облаком не работают, только по лвс, к которой - в частном случае - есть доступ извне.
Мысли по поводу реализации наиболее популярных случаев (если понятие "популярно" здесь применимо). Это может быть и ftp и ssh? samba - вряд ли, под виндой все.

Как более конкретизированная задача - по запросу с сайта получить данные из базы 1С, транспорт - XML, 1С цепляет автоматом появившийся в папке файл и тут же выдает файл-ответ, который по там-ауту подхватывает J. Подключаться напрямую - об этом многие мечтают, но рабочей реализации нет даже у битрикса, а частные решения - за семью печатями. Вот и выкручиваюсь.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Хорош стебаться, уже не смешно.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Я серьезно. Вполне нормальный протокол. Samba это кстати и есть виндовая шара
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Samba это кстати и есть виндовая шара
Хмм.. я думал, это одна из разновидностей линукс...
В общих настройках J есть пункт включить ftp, что это и может ли оно быть полезным в рассматриваемом вопросе?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
С какими протоколами J умеет вообще работать и где можно на русском об этом почитать/посмотреть примеры?
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
С какими протоколами J умеет вообще работать ...

С какими php работает - с теми и J
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
А именно?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
А как JoomShopping обменивается данными с 1С?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Премного благодарен, уже изучаю :)
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как найти файл с функцией-обработчиком нажатия кнопки?

Автор borro

Ответов: 23
Просмотров: 5263
Последний ответ 17.06.2015, 13:40:45
от borro
Работа с данными, как сохранить массив и потом его использовать в контроллере?

Автор piraids

Ответов: 10
Просмотров: 1509
Последний ответ 27.11.2014, 02:10:08
от passer
[Решено] Автоматическое размешение модуля после установки

Автор asmuz

Ответов: 15
Просмотров: 7560
Последний ответ 21.07.2014, 21:59:18
от b2z
[Решено] Как вывести строки из бд - удовлетворяющие требование SQL запроса!

Автор artemka

Ответов: 11
Просмотров: 2142
Последний ответ 21.07.2014, 20:58:07
от artemka
[Решено] Доступ к параметру материала из шаблона

Автор olf

Ответов: 5
Просмотров: 1616
Последний ответ 10.07.2014, 18:32:21
от b2z