Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2544 Просмотров
*

elka

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
  • ... в стране тюльпанов.
Несколько дней назад появился странный баг - при входе на сайт загружается файл f.txt. В файле код. От вида браузера не зависит, везде загружается. Ссылку дать опасаюсь, по правилам вроде нельзя.
Искала по форуму, чтобы это могло быть, не нашла.
Нужен совет, как бороться, где искать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Загрузка.txt файла при входе на сайт
« Ответ #1 : 06.06.2014, 13:33:46 »
.htaccess заменить на стандартный пробуй
*

wishlight

  • Гуру
  • 5067
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Загрузка.txt файла при входе на сайт
« Ответ #2 : 06.06.2014, 13:46:32 »
Ссылку можно.
*

elka

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
  • ... в стране тюльпанов.
Re: Загрузка.txt файла при входе на сайт
« Ответ #3 : 06.06.2014, 14:44:46 »
Вот ссылка

Правда, я воспользовалась советом выше, после чего документ больше не загружается. Причём, даже когда вернула старый .htaccess. Мистика...
« Последнее редактирование: 07.06.2014, 01:06:13 от elka »
*

wishlight

  • Гуру
  • 5067
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Загрузка.txt файла при входе на сайт
« Ответ #4 : 06.06.2014, 15:05:27 »
А что было в этом f.txt и вашем .htaccess ?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Загрузка.txt файла при входе на сайт
« Ответ #5 : 06.06.2014, 15:22:18 »
Мистика...
Ну а теперь нужно обновить все расширения + Joomla , твоей линейки.
И искать шелл
*

elka

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
  • ... в стране тюльпанов.
Re: Загрузка.txt файла при входе на сайт
« Ответ #6 : 06.06.2014, 15:31:41 »
А что было в этом f.txt и вашем .htaccess ?
.htaccess вроде неизменённый, но нужно ещё раз проверить. А в f.txt какой-то код. Как его показать? здесь можно выложить?
*

elka

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
  • ... в стране тюльпанов.
Re: Загрузка.txt файла при входе на сайт
« Ответ #7 : 06.06.2014, 15:38:40 »
Ну а теперь нужно обновить все расширения + Joomla , твоей линейки.
И искать шелл
Спасибо! Я понимаю, что на форуме эта тема обсуждается, но посоветуйте эффективный на данный момент метод борьбы с шеллом.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Загрузка.txt файла при входе на сайт
« Ответ #8 : 06.06.2014, 17:01:46 »
Сравнивать файлы на сайте  с содержимым файла из дистра Joomla, расширения.
Для быстрого поиска применить сканеры http://joomlaforum.ru/index.php/topic,195980.0.html
*

wishlight

  • Гуру
  • 5067
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Загрузка.txt файла при входе на сайт
« Ответ #9 : 06.06.2014, 17:18:22 »
Вот вам еще http://habrahabr.ru/post/194346/

но это на vds ках
*

elka

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
  • ... в стране тюльпанов.
Re: Загрузка.txt файла при входе на сайт
« Ответ #10 : 07.06.2014, 00:13:58 »
Сравнивать файлы на сайте  с содержимым файла из дистра Joomla, расширения.
Для быстрого поиска применить сканеры http://joomlaforum.ru/index.php/topic,195980.0.html
quote author=wishlight link=topic=295395.msg1465845#msg1465845 date=1402060702]
Вот вам еще http://habrahabr.ru/post/194346/
[/quote]

Спасибо за советы! Буду бороться с этой гадостью.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3023
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2223
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1106
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2237
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 7752
Последний ответ 08.01.2020, 12:52:55
от winstrool