Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 194 Ответов
  • 23835 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4820
  • 345 / 2
  • Обслуживаем проекты - дорого.
yandex.ru
yastatic.net
vk.com
vkontakte.ru
Google.com
googlesyndication.com
googleapis.com
twitter.com
facebook.net
facebook.com
ok.ru
youtube.com
youtube-nocookie.com

первое что пришло в голову)) возможно надо еще что-то добавить))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

daddy

  • Захожу иногда
  • 141
  • 2 / 0
А как узнать, что все работает нормально после установки плагина? Только по статистике? Если у меня нет заражения в браузере и мне не увидеть картинки этих воришек?
И да, еще - поля справа, что в них должно быть прописано, чтобы плагин работал правильно? Или смотреть туда не нужно? Просто установить плагин и все?

После установки плагина перестали показываться блоки РСЯ и Adsense. Что нужно сделать, чтобы они появились?

P.S. денежку скинул.
« Последнее редактирование: 26.09.2014, 14:45:29 от daddy »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ну да, по статистике.
Или установить себе этот вирус.
Кстати, скиньте его ктонить на тесты :-)
*

daddy

  • Захожу иногда
  • 141
  • 2 / 0
Ну да, по статистике.
Или установить себе этот вирус.
Кстати, скиньте его ктонить на тесты :-)
После установки пропали Адсенс и РСЯ. Как их вернуть??
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Вообще - лог в инспекторе Хрома показывает что заблокировано, там виден адрес домена.

В Chrome - правая кнопка - просмотр кода элемента, далее идем на вкладку Network, жмем F5 и смотрим что заблокировано внизу, вписываем через пробел домены в script параметр плагина.
*

daddy

  • Захожу иногда
  • 141
  • 2 / 0
Вообще - лог в инспекторе Хрома показывает что заблокировано, там виден адрес домена.

В Chrome - правая кнопка - просмотр кода элемента, далее идем на вкладку Network, жмем F5 и смотрим что заблокировано внизу, вписываем через пробел домены в script параметр плагина.

Я извиняюсь, а на русский это как перевести? К огромному сожалению, не все являются веб-программистами, некоторые, типа меня, в этом мало что понимают. Можете сказать - что и где прописать, чтобы адсенс и рся снова появились? Все остальное вроде работает.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

fsv

  • Живу я здесь
  • 2781
  • 411 / 2
Подписался ;)
не хотите описать проблему в Joomla ? чтобы все инлайн-скрипты(стили) в отдельные файл(ы) вынесли. заодно хороший повод совсем мутулз похоронить.
+чтобы донесли про инлайн-скрипты до всех, кто хочет на JED размещаться
Веб-разработка: заказ. Только новая разработка.
*

annushka

  • Захожу иногда
  • 148
  • 2 / 0
  • Joomla!
Прощу на 1.5. У меня еще комментарии от cackle.ru с авторизацией во всех соцсетях, от жж и до твиттера, Google плюса, моего мира и прочего. Директ тоже как-то надо в исключения добавить, наверное.

Ах да, а через PayPal благодарность отослать кнопочки нету?  ^-^
*

daddy

  • Захожу иногда
  • 141
  • 2 / 0
Вот и скидывай пожертвования на развитие, чтобы тебе потом вот так объяснили (((...печально...
Из тех, кто делает сайты на Joomla, таких как я плохо разбирающихся во всех этих скриптах, думаю большинство.
Зачем плагин, если он отключает адсенс и рся, а на вопрос что делать от тебя просто вежливо отмахиваются.
Приложите какие-нибудь разъяснения к нему тогда чтоль. Или на сайте своем напишите пару строчек.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Стоп-стоп стоп!
Я бесплатно посвятил одному вашему сайту в аське минут 10-15.. несколько часов на написание плагина, сейчас хочу поставить на виртуалку винду, заразить и поизучать, уйдет еще много часов, а вы (по своему желанию) скинули 100 рублей, это меньше 10 минут по моей таксе и хотите чтоб я еще один сайт настроил, более того, не видя его - отыскивать в Google у кого же там стоит РСЯ и сколько вариантов кода...

Плагин (пока) для тех кто понимает что делает, вот соберу статистику, добавлю популярные домены, сделаю инструкцию - будет проще, но всему своё время.. И да, пока и со стимулами всё плохо.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Прощу на 1.5. У меня еще комментарии от cackle.ru с авторизацией во всех соцсетях, от жж и до твиттера, Google плюса, моего мира и прочего. Директ тоже как-то надо в исключения добавить, наверное.

Ах да, а через PayPal благодарность отослать кнопочки нету?  ^-^
Под 1.5 - только после тестирования эффективности версии под 2.5, окажется полезной - сделаю
А можно исключения в виде списка доменов?
PayPal можно отправить на sales@webstudio.pro, у Яндекса видимо нет такого.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
не хотите описать проблему в Joomla ? чтобы все инлайн-скрипты(стили) в отдельные файл(ы) вынесли. заодно хороший повод совсем мутулз похоронить.
+чтобы донесли про инлайн-скрипты до всех, кто хочет на JED размещаться
Ага, отличная мысль!
*

daddy

  • Захожу иногда
  • 141
  • 2 / 0
Не понимаю о каком сайте вы там в аське с кем-то говорили )) явно какая-то ошибка
Если на отладку требуется время, это стоило также указать.

Пока отключу плагин, буду следить за темой. Надеюсь вскоре будет понятно что и как настраивать. чтобы все работало. Спасибо за ваш труд и желание помочь сообществу джумловодов справиться с напастью.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Не понимаю о каком сайте вы там в аське с кем-то говорили )) явно какая-то ошибка
Если на отладку требуется время, это стоило также указать.

Пока отключу плагин, буду следить за темой. Надеюсь вскоре будет понятно что и как настраивать. чтобы все работало. Спасибо за ваш труд и желание помочь сообществу джумловодов справиться с напастью.
Уппс.. значит перепутал, извиняюсь.

Да, вскоре будет подробная инструкция, но нужны домены для разрешения, если не получается по инструкции выше, то можно в личку кидать адрес сайта.
Но не ждите ответа сразу
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
@voland плагин пока не смотрел, но есть идея - а почему бы не вынести домены в параметры плагина? Или это там есть?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
@voland плагин пока не смотрел, но есть идея - а почему бы не вынести домены в параметры плагина? Или это там есть?
Есть конечно, поэтому и задержался с написанием плагина.. вот только по дефолту пока мало значений прописано.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Есть конечно, поэтому и задержался с написанием плагина.. вот только по дефолту пока мало значений прописано.
Тогда понятно. Спасибо.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Кстати, механизм автообновления работает? Кто нить его тестил?
*

annushka

  • Захожу иногда
  • 148
  • 2 / 0
  • Joomla!
Отослала материальные благодарности. Жду и надеюсь. А то у меня сейчас не доход с сайта, а прям и смотреть не хочется, чтобы не огорчаться зазря.   >:( Что б этим аферистам-глобалистам  интернет на веки вечные  отрубили и так никогда и не врубили! yes!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Спасибо, пока надеемся, надо плотнее изучить алгоритм, возможно придется убирать тэг unsafe-inline, а шанс что большой сайт без переделок заработает - не так велик, админка стандартная точно не работает, но на админку можно будет и другие параметры сделать (сейчас плагин работает и на фронте и в админке).
*

Chemax

  • Новичок
  • 8
  • 1 / 0
Ребята, вот небольшой список который я подготовил! ВНИМАНИЕ РСЯ НЕТ!
*.vk.com *.uptolike.ru *.facebook.com *.googlesyndication.com *.googleapis.com *.userapi.com *.yandex.ru *.addthis.com *.uptolike.com *.google.com *.gstatic.com  *.odnoklassniki.ru  *.yandex.net *.mail.ru *.google-analytics.com *.svkament.ru *.apis.google.com *.googleads.g.doubleclick.net *.ya.ru *.yadro.ru *.fbstatic-a.akamaihd.net *.vk.me *.googleusercontent.com *.twitter.com *.delicious.com *.pinterest.com
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
о, прогресс!
Но зачем со звездочками, на том же ya.ru были блоги, а значит всякая гадость может быть
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
Цитировать
админка стандартная точно не работает
ИМХО, там ничего такого, что нужно ограничивать. Плагин нужен только на фронте.
Разработка, доработка расширений для Joomla!
*

fsv

  • Живу я здесь
  • 2781
  • 411 / 2
Плагин нужен только на фронте.
фигню написал. можно удалить
« Последнее редактирование: 17.02.2016, 00:10:32 от fsv »
Веб-разработка: заказ. Только новая разработка.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
ИМХО, там ничего такого, что нужно ограничивать. Плагин нужен только на фронте.
Ну это, как минимум повышает безопасность. Другое дело, что в след версии надо будет для админки сделать фиксированные параметры, а уж на фронте играться с ними.
*

deadproof

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Установил плагин, разрешил только vk и youtube, переходы на ***бонго нет, но появились аж 17 переходов на vkuserspy.net
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Нужно на виртуалке заразить комп, включить плагин и потестировать. Особенно мне интересно с разрешенными inline-скриптами. Киньте ссылку на вирус этот.

Вы тут плачете про inline скрипты, но чтобы adsense заработал тоже нужно inline скрипты разрешать. Либо зверски ухищряться и выносить их скрипт в отдельный файл и не факт ещё, что это работает.
У меня вот например нет adsense и рся рекламы, а удобное решение нужно. Так что нечего на человека наезжать. Это не тот случай, когда включаешь и оно должно заработать само.
Вы же фаервол на комп ставите, а там ещё нужно все програмки добавлять в разрешенные. так и тут.

voland, надо им сразу побольше добавить разрешенных.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
http://rghost.ru/58212917 - это ссылка на вирус, аддон для Opera
Я уже потестил на виртуалке, вместе с zikkuratvk, вроде все хорошо, unsafe-inline не мешает

И да, доступна версия 1.0.4 - убрана защита в админке, добавлены несколько сайтов в скрипты и адсенсы во фреймы. При обновлении, впрочем, дефолтные значения не подгрузятся, нужно удалить\установить заново.

Да, я зря наехал, уже извинился, вопрос потихоньку решаю :-)
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2459
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3343
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3328
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2526
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 14805
Последний ответ 25.04.2021, 19:42:48
от rsn