Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1371 Просмотров
*

latush32

  • Новичок
  • 9
  • 0 / 0
Переход на К2
« : 01.06.2016, 09:42:45 »
Хочу перевести сайт с почти 200 материалами на к2. У сайта богатая ссылочная масса и возник вопрос: после перехода на к2, останутся ли эти внешние ссылки на сайт рабочими? Подскажите чайнику, как правильнее поступить?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Переход на К2
« Ответ #1 : 01.06.2016, 09:53:29 »
Объясните, пожалуйста, чайнику, зачем вообще устанавливать этот танк?
*

latush32

  • Новичок
  • 9
  • 0 / 0
Re: Переход на К2
« Ответ #2 : 01.06.2016, 10:01:21 »
Ну как бы это удобно. Мультикатегории, доп поля и тд... Вот мне интересно, вы знаете ответ на мой первый вопрос? Или просто решили поиздеваться над чайником?
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Re: Переход на К2
« Ответ #3 : 01.06.2016, 10:08:30 »
Объясните, пожалуйста, чайнику, зачем вообще устанавливать этот танк?
Это не танк, среди ССК это не более чем легкий невооруженный бронетранспортер. 8)

ТС, пациент скорее мертв чем жив, не стоит его использовать. В следующей версии Joomla будут родные дополнительные поля
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Переход на К2
« Ответ #4 : 01.06.2016, 10:13:05 »
Не издевайтесь над чайником. Я не знаю ответ на ваш вопрос, потому что вы, при всём уважении, спросили ни о чём.
Цитировать
после перехода на к2, останутся ли эти внешние ссылки на сайт рабочими?
Ответ: смотря как перенесёте и какова структура ссылок.
*

latush32

  • Новичок
  • 9
  • 0 / 0
Re: Переход на К2
« Ответ #5 : 01.06.2016, 10:21:40 »
сейчас ссылка такого вида: http://домен.ру/index.php/theme/имя_категории/материал
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Переход на К2
« Ответ #6 : 01.06.2016, 10:26:34 »
Вроде не дожно быть проблем. Попробуйте на тестовом хосте воспользоваться встроенной опцией автоматического импорта.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Переход на К2
« Ответ #7 : 01.06.2016, 10:30:35 »
Это не танк, среди ССК это не более чем легкий невооруженный бронетранспортер. 8)
Если ресурсы лишние есть, то может быть, но всё же, мне этот компонент кажется избыточным. Раньше пробовал его использовать, потом как перевёл сайт обратно на контент, он вздохнул с облегчением. Мне кажется, большинство задач можно решить в обход установки нового компонента (ну кроме комментариев, хотя комментарии в К2 просто убогие). Хотя, может, я ошибаюсь.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Переход на К2
« Ответ #8 : 01.06.2016, 10:37:21 »
ТС, пациент скорее мертв чем жив, не стоит его использовать. В следующей версии Joomla будут родные дополнительные поля
Ну во первых когда она будет?  а во вторых в ней будет столько же ивентов для плагинов, самих плагинов. будт ли вложения, галерея изображений, оптимизация изображений, видео, такой же легко настраиваемый форнтенд я могу еще очень долго перечислять, что может k2 и чего не может базовый компонент.
P.S не хорошо лезть в ветку компонента и писать что он мертв он не нужен и т.п
Цитировать
сейчас ссылка такого вида: http://домен.ру/index.php/theme/имя_категории/материал
Если делать вдумчиво, то проблем не будет
« Последнее редактирование: 01.06.2016, 10:47:24 от Septdir »
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

latush32

  • Новичок
  • 9
  • 0 / 0
Re: Переход на К2
« Ответ #9 : 01.06.2016, 10:46:39 »
Ну во первых когда она будет?  а во вторых в ней будет столько же ивентов для плагинов, самих плагинов. будт ли вложения, галерея изображений, оптимизация изображений, виде, такой же легко настраиваемый форнтенд я могу еще очень долго перечислять, что может k2 и чего не может базовый компонент.
P.S не хорошо лезть в ветку компонента и писать что он мертв он не нужен и т.п

Если делать вдумчиво, то проблем не будет


Очень круто ответил! Как отрезал! А вдумчиво - это как? Может хоть направление в котором думать кто подскажет?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Переход на К2
« Ответ #10 : 01.06.2016, 10:51:53 »
Цитировать
а во вторых в ней будет столько же ивентов для плагинов, самих плагинов. будт ли вложения, галерея изображений, оптимизация изображений, видео, такой же легко настраиваемый форнтенд
Вообще-то для стандартных компонентов лучше интеграция. На стандартную Joomla! можно поставить всё, что угодно, как-то:

Цитировать
1. ивентов для плагинов,
2. самих плагинов. будт ли вложения,
3. галерея изображений,
4. оптимизация изображений,
5. видео,
6. такой же легко настраиваемый форнтенд

А вот на Joomla! с К2 можно поставить только расширения, совместимые с К2. Это резко сужает список.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Переход на К2
« Ответ #11 : 01.06.2016, 10:53:55 »
Очень круто ответил! Как отрезал! А вдумчиво - это как? Может хоть направление в котором думать кто подскажет?
Ну для начала это Настройки дополнительного SEF в самой k2 (k2->параметры->расширение) Включить дополнительные SEF для K2 URL адресов - ДА. Ну а дальше  смотри сам в твое варианте это скорее так
Использовать ID категории в URL - Нет
использовать псевдоним заголовка категории - ДА
Ну а по материалу ты не написал в каком виде нужно. Так же я бы делал категории (ну хотя бы первого уровня) пунктами меню. 1 категория один пункт меню
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Переход на К2
« Ответ #12 : 01.06.2016, 10:59:45 »
А вот на Joomla! с К2 можно поставить только расширения, совместимые с К2. Это резко сужает список.
k2 плагины работаю только с k2. com_content плагины работают тоже отлично работают с k2
Для справки помимо своих ивентов в k2 и базовые com_content подключены. так у кого плагинов больше?
А интеграция с другими компонентами. так она практически всегда есть. Да и вообще у k2 наиболее простой и понятный исходник. так с интеграцией еще ни разу проблем не было.
Если хотите спорить о компоненте милости просим во флейм. так точно есть подобная тема. Тут ветка k2 и приходить и писть тут что люди зачем вы это используете. используйте другое, тоже само что вломится в магазин и кричать "Не покупайте тут бегите в другое место"(хотел написать другое но так более толерантно.)
« Последнее редактирование: 01.06.2016, 11:04:48 от Septdir »
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

SDKiller

  • Moderator
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Переход на К2
« Ответ #13 : 01.06.2016, 13:38:16 »
... Подскажите чайнику, как правильнее поступить?

Не вижу смысла
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Неправильный переход по ссылкам

Автор Nomad

Ответов: 2
Просмотров: 1351
Последний ответ 21.11.2012, 16:40:39
от Nomad