Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 919 Просмотров
*

x1

  • Давно я тут
  • 635
  • 15 / 0
  • Linux — это Windows для бытовой техники
Многие пишут, что есть проблемы в работе reCAPTHA версии 2.0 на J 3.4.1 и высказывают пожелания прикрутить ее к JoomShopping.

Сделал себе для шаблона responsive и JSh 4.9.2, может кому пригодится:

1) Нужен аккаунт на @gmail.com, coздаем если нет, потом входим в аккаунт.
2) Идем на https://www.google.com/recaptcha/admin и заполняем форму. В ней главное правильно перечислить домены, без WWW и с ними и, внимание!, ввести имя домена, которое вы используете например для отладки своего сайта на localhoste.
3) Получаем 2 ключа: "ключ" и "секретный ключ"
4) Редактируем файл com_jshopping\templates\responsive\product\review.php. Каптчу отображаем только если добавление комментов разрешено.
Примерно 36 строка, после строчки:

Код
<?php if ($this->allow_review > 0){?> 

вставляем загрузку скрипта в <head>:

Код
<?php
$document = JFactory::getDocument();
$document->addScript('https://www.google.com/recaptcha/api.js');
?>

а в конце файла, сразу после формы:

Код
</form> 

добавляем:
Код
<?php if ($this->allow_review > 0) : ?>
   <div class="g-recaptcha" data-sitekey="ключ"></div>
<?php endif ?>

где вместо слова "ключ", в кавычках надо вставить ту строчку абры-кадабры "ключа", которую вы получили. Не перепутайте с  "секретным ключем"

Или вставляем первый код в начале файла, а второй без проверки на условие,  если в магазине установлекна галка - разрешить комментарии не авторизированным пользователям.
« Последнее редактирование: 16.06.2015, 13:34:16 от x1 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин reCaptcha для комментариев в товарах JoomShopping

Автор Fisk

Ответов: 32
Просмотров: 7559
Последний ответ 22.08.2021, 23:19:36
от Nobillis
Кол-во комментариев в карточке товара

Автор 20strannik08

Ответов: 4
Просмотров: 1234
Последний ответ 04.09.2017, 13:43:41
от vipiusss