Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1504 Просмотров
*

levkov_alexey

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Возникла проблема с пользователем форума zmeyx.
Заказывал в декабре обновление Joomla с виртумартом до последних версий и изготовление сайта. С данным исполнителем уже работали пару лет назад, то договорились на немного не стандартных условиях. За работу я оплатил аванс и должен был в качестве бартера заплатить товаром. Сергей Кубасов взялся за работу активно и так как дело было перед НГ (товар был в качестве подарков его жене и дочери) я отдал товар сразу с договоренностью, что до конца января он все закончит. Оказалось что обновление Joomla 1.5 до более высокой - это как создание сайта с нуля. В итоге мы так и не смогли сохранить старые урлы (что очень плохо для SEO и купленных ссылок), так и не настроили нормально редирект на новые урлы, формы заказов в ужаснейшем виде и вообще сайт который переносили так и не был приведен к изначальному виду с рабочим функционалом. Сайт который делали с нуля - тоже не был закончен.
В итоге Сергей вышел на новую работу и кормит завтраками уже 3 месяца, что как только у него будет первый выходной день - он обязательно все закончит.
Не рекомендую обращаться к данному исполнителю.
его сайт nt1.su
почта serge_80@mail.ru
Моб тел 8 (909) 972 42 00
« Последнее редактирование: 29.03.2015, 20:30:48 от levkov_alexey »
*

motokraft

  • Завсегдатай
  • 1326
  • 72 / 13
Сам виноват, надо было делать самому или на отведенных для этого сайтах договариваться, там бы ему это с рук не сошло....
...
*

levkov_alexey

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Сам виноват, надо было делать самому или на отведенных для этого сайтах договариваться, там бы ему это с рук не сошло....
Что за бред?
Надо было самому делать? Я деньги не зарабатываю созданием сайтов. Остальное вообще не понял. Вам бы более связанно выражаться не помешало...
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Сам виноват, надо было делать самому или на отведенных для этого сайтах договариваться, там бы ему это с рук не сошло....
Ерунду пишите.

ТС - нужно понимать, что миграция - это достаточно сложный процесс, я бы сказал - сложнее чем создание сайта с нуля. Сохранить ссылки на 100% практически во всех случаях - нереально. Можно прописать вручную редиректы на страницы с купленными ссылками, но, если этих страниц сотни...

Не оправдываю исполнителя, но допускаю, что, по всей видимости, скорее всего возникло недопонимание в видении конечного результата.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
скорее всего возникло недопонимание в видении конечного результата
Скорей всего да и не зная всей темы, а работы совместные не первый раз и что то произошло между заказчиком и исполнителем. Вы мирно все обсудите между собой и без нерв. Может кто то что то хотел большего чем возможно(делались хаки которые надо переносить не зная что и где), может кто то что то не под рассчитал по времени и бюджету, вариантов масса, а то что вы написали про завтраки это все размазано. Ссылки можно сохранить одним способом это переписать роутер а это статья расхода и тд.
Есть магазины на vm так их проще не обновлять на j3+vm, а делать заново на совершенно других cms это и дешевле выйдет, с урлами вопросы можно решить всегда.
*

fsv

  • Живу я здесь
  • 2781
  • 411 / 2
У меня также проблема со zmeyx .
Уже 11 месяцев. Кормить завтраками какое-то время, а потом вообще сливаться, похоже, его стиль.
Он не заплатил за выполненную работу. Мотивировка - "мне самому клиент не заплатил". Не вопрос, бывает, подожду, пока на других заказах отобьешь. Почти год жду, сумма смешная, на бутылках насобирал бы...
Сделал ему что-то там не долгое/не сложное без предоплаты после предоплаченного заказа, который он сам не тянул, т.к. вроде нормально в процессе контактировали...
Не обеднею, просто вопрос принципа.
Веб-разработка: заказ. Только новая разработка.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Не обеднею, просто вопрос принципа.
Это да уже принципиально.
@levkov_alexey
Вот вам и ответ, он свои возможности мог и не рассчитать, и может кто то кто делал какую то часть работы ему тянет, или в оговоренный бюджет не уложился(что тоже бывает).
*

levkov_alexey

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Недопонимание было по началу. Магазин до обновления много допиливали - приводили в порядок корзину, форму оплаты, вид письма о заказе, вид для печати. Когда договаривались - разговор был о том чтобы обновить сохраняя полностью настройки и возможности магазина. В процессе оказалось, что многое не возможно, а многое просто Сергею не хотелось делать. До последнего момента он обещал все доделать еженедельно, объясняя подвижки со сроками тем, что заказов мало и он пошел работать в электрички кондуктором, а там не дают выходных. Якобы приходит ночью, в 5 встает и на работу. Обещал доделать в мифические выходные через энное кол-во недель. В итоге пропал совсем. К тел не подходит, в вотсапе и аське не отвечает. Товар который отдал перед НГ - передавал его жене, остался ее телефон - позвонил ей говорю, вправьте ему мозг, вы же получили все, сами знаете. Она сказала, да конечно, он не прав, заказчики недовольные висят, но у него действительно нет выходных. В общем либо это все хорошо придуманная история, либо человек образно говоря пошел "на завод" со всеми вытекающими. Могу только пожелать ему счастливого будущего в качестве кондуктора на электричке без выходных дней. А то что кинул меня - так он там годик поработает и ему вернется сполна в виде бухих гопников.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отзывы о работе Fedor Vlasenko

Автор nevigen

Ответов: 4
Просмотров: 1720
Последний ответ 14.12.2014, 12:57:35
от A-legnA
uniqstylezp - вор!

Автор ecolora

Ответов: 0
Просмотров: 1824
Последний ответ 06.06.2012, 19:16:16
от ecolora