Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1500 Просмотров
*

systemintegra

  • Новичок
  • 8
  • 0 / 0
Уважаемые посетители форума!

Хотим предложить вам услуги от компании SystemIntegra.

Systemintegra — компания, занимающаяся комплексным удаленным администрированием и настройкой серверов, работающих на Unix подобных операционных системах. Один из лидеров России по аутсорсингу технической поддержки. Своим клиентам предлагает как абонентское обслуживание по комплексному сопровождению серверного оборудования, так и разовые работы: проведение аудита безопасности, резервное копирование и перенос информации, защиту от Ddos-атак, оптимизацию сервера под CMS Битрикс. Также является официальным представителям компании ISPsystem и предлагает полную линейку программного обеспечения для автоматизации хостинга по доступным ценам.

Преимущества работы с нами:
1) Мы работаем с 2008 года. Большое количество отзывов о работе есть  на  форуме (более 600) http://searchengines.guru/showthread.php?t=278657
2) Наш штат уже состоит из 15 профессионалов своего дела.
3) Нам отдали предпочтение уже более 2000 человек.
4) Гибкая и лояльная ценовая политика. Стоимость часа работы специалиста = 900 рублей.
5) Мы официально зарегистрированная организация, работаем по безналичному расчёту и заключаем договора.

Ознакомиться с нашими услугами и задать вопросы вы можете на сайте https://systemintegra.ru
Так же всегда доступен круглосуточный телефон для связи 8 (800) 100-10-94 (звонок по России бесплатный)

SystemIntegra - У нас ничего не падает!
*

systemintegra

  • Новичок
  • 8
  • 0 / 0


9 мая - святой праздник для всех граждан России!
Желаем никогда не забывать тот подвиг, который совершили наши предки во имя нашего будущего.
Пусть их отвага и героизм останется в памяти и сердцах навсегда, а дух победы помогает нам в наших делах и начинаниях!
С праздником Великой Победы!
*

systemintegra

  • Новичок
  • 8
  • 0 / 0
Акция "Лето уже в самом разгаре!" от компании SystemIntegra.

Уважаемые клиенты!

Лето уже в самом разгаре! Жара, работать хочется меньше всего. Залечь бы на теплом морском песочке, окунуться бы в ласковом море, а может, сходить в поход, но работа ваших серверов не даёт вам сосредоточиться на отдыхе. Что делать?

Компания "SystemIntegra" готова не только взять все заботы по работе ваших серверов на себя, но так же готова продлить ваш отдых ещё на месяц.

Только до конца этого лета все клиенты, заказавшие и оплатившие всего на месяц постоянное администрирование, получат дополнительный месяц бесплатного обслуживания.*

Доступные тарифы по акции**: Базовое и Оптима.

Сроки акции: с 21.06.16 по 31.08.16 включительно.

Оформить заказ и спокойно отдохнуть от забот можно здесь.

___________________________________________
* Необходимо при заказе указать срок «2 месяца».
** В период действия акции начальная настройка сервера по тарифу Оптима бесплатна, по тарифу Базовое – 500р.
*

systemintegra

  • Новичок
  • 8
  • 0 / 0
Уважаемые клиенты!

Нами была доработана панель для клиентов, которая доступна на тарифах администрирования.
Данная система информирует о стабильности и скорости работы сервера/сайта, а так же позволяет просматривать и восстанавливать файлы из резервных копий.

Подробное описание панели доступно на нашем сайте
*

systemintegra

  • Новичок
  • 8
  • 0 / 0


Новогодняя акция "Отпуск в подарок"

Уходящий год был непростым, в нем было потрачено много сил и энергии. Поэтому мы хотим, чтобы в новом 2017 году вы смогли отдохнуть без забот.
Всем старым и новым клиентам мы дарим неделю бесплатного обслуживания*.
Закажи или продли услуги администрирования уже сейчас и смело планируй отпуск на неделю, а работу сервера мы возьмем на себя!

Посмотреть тарифы на обслуживание и сделать заказ вы можете на нашем сайте https://systemintegra.ru/uslugi/all/kompleksnoe_obsluzhivanie/administrirovanie-serverov/

• При заказе или продлении услуг с20.12.2016г. по  15.01.17 на срок  от 2 месяцев - 1 неделя обслуживания  БЕСПЛАТНО.
• Для участии в акции, при заказе или продлении услуги, нужно указать в поле «промокод» : newyear2017.
*

systemintegra

  • Новичок
  • 8
  • 0 / 0


Нам исполнилось 9 лет!

Мы хотим сказать спасибо всем нашим клиентам за годы плодотворного сотрудничества, которые с каждым днем выводят нашу компанию на новый уровень профессионализма.
Желаем и дальше двигаться к поставленным целям, а мы готовы помочь в решении проблем, которые возникают у вас на пути.

Пусть наша совместная работа всегда будет залогом вашего успеха!

Наши контакты для связи:
Сайт: https://systemintegra.ru
Почта: support@systemintegra.ru
Телефон: 8-800-100-0949
*

systemintegra

  • Новичок
  • 8
  • 0 / 0
Уважаемые клиенты!
Для улучшения качества связи мы были вынуждены сменить наши номера телефонов.
Сейчас мы доступны по следующим номерам:
 
Москва: (495) 369-07-24
 
Санкт-Петербург: (812) 244-45-29
 
Бесплатный номер для звонков из России: 8(800)100-38-03
*

systemintegra

  • Новичок
  • 8
  • 0 / 0
В ядре Linux выявлена уязвимость (CVE-2017-6074), позволяющая непривилегированному локальному пользователю выполнить код с правами root.

Проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 и вплоть до выпуска 4.9.11, собранных с опцией CONFIG_IP_DCCP
В большинстве случаев dccp отключен в ядре или подключается как модуль. Его запуск необходимо запретить в системе.

Проверить и исправить можно так:

1) lsmod | grep dccp
Если команда ничего не выдаёт, то модуль не используется и переходим к пункту два. Если модуль найден, попробуйте его отключить через rmmod dccp. Если после этого lsmod | grep dccp ничего не выдаёт, то переходим в пункту два. Если выгрузить модуль не получается, то решение одно - нужно обновлять ядро.

2) Пробуем загрузить модуль через modprobe dccp
Если не загружается и по lsmod | grep dccp ничего не находит, то его нет в системе и уязвимость не коснулась вашего сервера.

3) Отключаем модуль и блокируем его загрузку:
rmmod dccp
echo install dccp /bin/false > /etc/modprobe.d/blacklist.conf
После этих операций команда modprobe dccp должна выдавать ошибку.

Клиентам на тарифе "Базовое" можем бесплатно помочь решить проблему. Для этого вам необходимо создать тикет в отдел "администрирование".
Для клиентов на тарифах "Оптима" и "Премиум" администраторы сделают исправления самостоятельно в рамках еженедельного аудита.
Для клиентов без пакета обслуживания стоимость решения нашими силами - 450 рублей.

Желаем вам успешной и, главное, безопасной работы!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Настройка и оптимизация Windows/Linux серверов и не только

Автор kxk

Ответов: 0
Просмотров: 972
Последний ответ 16.05.2020, 16:30:38
от kxk
Оптимизация сайта, Настройка и оптимизация VPS и выделенных серверов, Удаление вирусов

Автор yuri-it

Ответов: 64
Просмотров: 17107
Последний ответ 27.08.2019, 23:02:01
от yuri-it
Удаленное администрирование, настройка, nginx, highload, оптимизация

Автор rasdotsu

Ответов: 5
Просмотров: 2366
Последний ответ 24.02.2015, 20:00:14
от rasdotsu
IT-GEV Администрирование и мониторинг серверов Linux, Unix, Windows

Автор gev511

Ответов: 0
Просмотров: 1430
Последний ответ 12.02.2013, 00:01:58
от gev511
It-Gev Администрирование серверов Linux, Windows

Автор gev511

Ответов: 1
Просмотров: 1173
Последний ответ 25.11.2012, 15:56:45
от al-teen