Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 46 Ответов
  • 1922 Просмотров
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Если у новичка "муляет" вопрос, как и где сделать -  вернётся.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Если у новичка "муляет" вопрос, как и где сделать -  вернётся.
Тем более идти больше некуда. А правила одинаковы для всех. И кстати, новички их соблюдают намного лучше.

Еще раз: флуд в ком.разделе предлагаю искоренить раз и навсегда. Если бы исполнители отвечали в теме всегда по делу, то глядишь и предложений работы было бы больше. А так, заходит человек, хочет предложение разместит, видит как в соседних темах устраивают срач, думает - ну его нафик...пойду лучше на фриланс без лишней демагогии..
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Вот именно ELLE, не куда.
И они ломятся на варез! А потом создают темы, за сегодня уже 6 тем увидел, в последней отвечаю.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Вот именно ELLE, не куда.
И они ломятся на варез! А потом создают темы, за сегодня уже 6 тем увидел, в последней отвечаю.
Они ломятся за халявой, а сюда приходят по назначению - за просвещением.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Они ломятся за халявой, а сюда приходят по назначению - за просвещением.
Приходят, потому, что не нашли в Google и : "памагите, не нашли!"
"Напишите код, я поставлю!"а потом ещё и обоснуйте его!

вот поэтому я больше сколяюсь к коммерции. Если надо помощь-форум поможет,
но если нагло-гоу в комм. раздел.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Если у новичка "муляет" вопрос, как и где сделать -  вернётся.
Это если он ищет ответ. А если муляет то он уже во все публики в вк написал, где более либеральная политика на офф форум и ещё с 10 сайтов.  А если новичок пишет ответ? Ведь если по честному то любой не прямой ответ (ну например ход мысли направление как решить проблему, подводные камни и изяны ) это  флуд.  И если это убрать кому нужен такой форум. На глупый вопрос ответ дадут в вк, а на сложный есть стак даже 3 стака русский английский и отдельный по Joomla.
А вообще все хорошо как оно есть и не надо мудрить.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Смешались в кучу кони, люди (с)

Вернемся к нашим баранам. Тем про новичков и варез и так хватает.
В ком.разделе предлагаю выработать деловую этику.
Если кому удобно общаться через лс, пожалуйста. Кто не согласен? Заказчик выберет из всех возможных вариантов, если останется недоволен - напишет отзыв.
Флуд, стеб над заказчиком недопустим. Не подходит вам предложение, - проходите мимо, тему не засоряете. Кто не согласен?

--------------
Доводы про то, что вот мол несправедливо, что кто-то там в личке демпингует, паразитирует, в обычных ветках не отвечает, пасется только в ком.разделе считаю несостоятельными, хотя бы по той простой причине, что проявляя активность в обычных разделах, помогая новичкам, можно набрать прямых заказов.


« Последнее редактирование: 25.01.2017, 21:16:42 от ELLE »
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Ну я не совсем согласен мух с котлетами путать.
Вот если бы тикетную систему придумали бы, был бы иной вариант.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Деловую этику надо начинать с заказчика. Когда пишут топик с тз и бюджетом. То ни какого флуда и нет. Максимум пару уточняющий вопросов и задаются что ответ видели все и не перспрашивать по 100 раз. Ну и я бы поставил автоответчик с рекомендациями они хоть и очевидны и по уже не раз назывались. Но лишними не будут.
Я бы лично ещё сносил топики а-ля сделайте не знама что, за не понятную сумму. Но это сугубо имхо.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
"Как показал спектральный анализ!" (с, камеди_клаб)
Заказчики сами не понимают, что хотят и в той же теме, читают, наводящие вопросы.
Получается мы ответами ТЗ делаем..
А потом и варианты, аля, кто лучше ТЗ преподнёс.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Septdir, на мой взгляд, даже несуразно составленные предложение имеют право на существование. Человек, плохо разбирающийся в теме, пришел на форум заказать услугу, где сидят "люди в теме" и что-то там требуют от него (внятного ТЗ, понятного бюджета) - это сразу отталкивает. Если вы не готовы поработать как менеджер, оставьте это предложение специально обученным людям, такие тут тоже есть.
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Я согласна с ELLE - далеко не все понимают, что такое техзадание. Некоторые считают, что написать код - это как два пальца об асфальт, и за 500 рублей ему сделают магазин с блэкджеком и т.д. Но это не всегда происходит из-за жадности и снобизма заказчиков - некоторые просто не понимают, сколько денег стоит та или иная работа. Думаю, неплохо бы сделать какое-то предупреждение для потенциальных клиентов: что такое ТЗ, из чего формируется бюджет проекта и пр.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
Я согласна с ELLE - далеко не все понимают, что такое техзадание. Некоторые считают
Хорошему программисту до фиолетовой звезды где заказы находить.

« Последнее редактирование: 27.01.2017, 23:56:55 от capricorn »
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Хорошему программисту до фиолетовой звезды где заказы находить.

Хороший и не ищет-это его просят уделить время.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
есть куча ресурсов где можно найти заказы с серьезными заказчиками.
« Последнее редактирование: 27.01.2017, 23:58:01 от capricorn »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Вообще тема коммерции и флуда на форуме очень спорная.
Вот к примеру если нет тз или смешной бюджет, то появляется обсуждение, что для коммерческого раздела фактически флуд. Ибо ответ в коммерческом топике должен быть цена и сроки.
Ещё например может быть таск интересный и на форуме обсудить его не грех и новичкам полезно.
Ну или таск простейший и с ним и готовый компонент справиться так почему бы просто не по рекомендовать его или написать решение.
Все выше написанное в топике коммерческого раздела будет флудом. Но если это все убрать то получиться не до биржа, без функционала.
Вообще я не любитель коммерческого раздела да и практически в нем не пишу ибо нужды в заказах нет. А те таски которые тут предлагаются для меня скучные. Так что это просто мысли из разряда а я бы зделал так и хз что выйдет.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
О чём я выше и написал: хорошему кодеру заказы не нужны, его ищут, а не наоборот.

И тема перерастает во флуд по простой банальной причине, точнее две причины:

1. Не соблюдение правил форума
2. Не серьёзность заказчика

Не буду примеры приводить рядом и около: в том же комм.разделе флуд оставили на обозрение для "почитайте и не совершайте ошибки".
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Правила раздела Коммерческие вопросы

Автор beliyadm

Ответов: 0
Просмотров: 10276
Последний ответ 14.02.2008, 02:20:01
от beliyadm