Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 27 Ответов
  • 3768 Просмотров
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Как "залоггировать" отправляемые письма с Joomla?
Чтобы проверить работает ли отправка всегда, нет ли спам-рассылок и тп.
Каким-нибудь плагином или в текстовый файл на хостинге...
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Письма отправляет ваш сервер. Если он у вас свой (vps), то вы легко увидите список отправленных. Если вы на хостинге у которого куча соседей, то хостер думаю вам не покажет общий список писем, включая чужие. Но лучше поинтересоваться у него. Cms Joomla это сделать точно не сможет.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Письма отправляет ваш сервер. Если он у вас свой (vps), то вы легко увидите список отправленных. Если вы на хостинге у которого куча соседей, то хостер думаю вам не покажет общий список писем, включая чужие. Но лучше поинтересоваться у него. Cms Joomla это сделать точно не сможет.
Ну вообще можно. влезь в jmail и добавить, чтобы при отправке лог делать. Но это будет только при импользовании этого класаа
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Так это какие Joomla отсылает, а если злоумышленники взломают - они свой скрипт зальют и будут через php mail отсылать.
Если есть доступ к php.ini, то можно логировать это дело:
Цитировать
mail.add_x_header = On
mail.log = /var/log/php.mail.log
(Путь должен быть ваш и права у папки на запись)

Но опять же Joomla может и через smtp с другого сервера отправлять при соответсвующих настройках. Я например отправляю через Яндекс почту для домена, а у себя на сервере запретил отправку писем.
« Последнее редактирование: 20.03.2017, 18:25:05 от ChaosHead »
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
В последнее время отправка через SMTP сервер хостера не выходит, только PHP mail работает.
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2

В последнее время отправка через SMTP сервер хостера не выходит, только PHP mail работает.
Знаете скока спама будет.....
« Последнее редактирование: 20.03.2017, 20:56:24 от kost757 »
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
 Не знаю, что значит "не выходит", наверное что-то не так настраиваете
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Не знаю, что значит "не выходит", наверное что-то не так настраиваете
Проблема в хостере оказалась, рассылаю письма php mail. Но как всё-таки отслеживать ?
Какой файл отвечает за отправку, чтобы в нем прописать сохранение писем в файл.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Я вам выше написал уже: php.ini отвечает и что в нём прописать. Можете ли вы это сделать - спросите у хостера.
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Я вам выше написал уже: php.ini отвечает и что в нём прописать. Можете ли вы это сделать - спросите у хостера.
Речь идет о Joomla а не о VPS
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
Сам не делал, просто по лазил по исходникам. Joomla отправляет почту классом JMailer который расширяет класс PHPMailer. Пишите системный плагин, перехватывайте событие когда экземпляр JMailer создан.
Что то типа
Код: php
<?php
defined('_JEXEC') or die;
/**
 * Example system plugin
 *
 * @since  1.0
 */
class plgSystemExample extends JPlugin
{
/**
* Constructor.
*
* @param   object  &$subject  The object to observe.
* @param   array   $config An optional associative array of configuration settings.
*
* @since   1.0
*/
public function __construct(&$subject, $config)
{
// Calling the parent Constructor
parent::__construct($subject, $config);
 
// Do some extra initialisation in this constructor if required
}
 
/**
* Listener for the `onAfterInitialise` event
*
* @return  void
*
* @since   1.0
*/
public function onAfterInitialise()
{
If(JFactory::$mailer){
JFactory::$mailer->action_function = [$this,'loging'];
}
}

private function loging($params){
var_dump($params);

/*В $params должны быть данные отправленной почты
Если сработало здесь можно писать в лог
*/

}

}
Не готовое решение, на коленке, не проверял, просто в качестве идеи. Возможно и событие не то.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Речь идет о Joomla а не о VPS
Вы же спрашиваете про спам-рассылки. Если спамеры заразят ваш сайт и будут рассылать с него спам, то они будут делать это отдельным скриптом, а не через Joomla.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
в htaccess
Код
php_value mail.add_x_header 1
php_value mail.log путь до файла лога/mail.log
тут будет записи посланых писем и откуда (файлы)
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
в htaccess
Код
php_value mail.add_x_header 1
php_value mail.log путь до файла лога/mail.log
тут будет записи посланых писем и откуда (файлы)
путь указывать от корня сайта или от корня сервера?
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
от корня сервера обычно /home/........./
Прописал-ошибка 500 и сайт не открывается. А вы сами-то проверяли ?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Гуглить вы не пробовали, чтобы понять обманывают вас или правду пишут?
Во люди пошли, у хостера спросить боятся, Google боятся, а возмущаться - нет.
flyingspook, радуйся, что не минус в карму за возможный ответ.
« Последнее редактирование: 21.03.2017, 20:22:07 от ChaosHead »
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Гуглить вы не пробовали, чтобы понять обманывают вас или правду пишут?
Во люди пошли, у хостера спросить боятся, Google боятся, а возмущаться - нет.
flyingspook, радуйся, что не минус в карму за возможный ответ.
так я сюда и попал с Google. и решил спросить.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Так уже ответили 3 варианта: как в php.ini прописать, на некоторых хостингах есть возможность, как в htaccess прописать, на некоторых хостингах есть возможность (но хостеру лучше знать вашему), как плагин написать, показывающий что отправляется из Joomla. Какой еще ответ нужен, как взломать сервер хостера и посмотреть что он отправляет от вашего пользователя, т.к. нет возможности спросить у хостера и нет возможности взять vps на тестовый период?
Ждите, сами узнаете, если абуза хостеру придёт - он вас уведомит и копию письма предоставит.
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Так уже ответили 3 варианта: как в php.ini прописать, на некоторых хостингах есть возможность, как в htaccess прописать, на некоторых хостингах есть возможность (но хостеру лучше знать вашему), как плагин написать, показывающий что отправляется из Joomla. Какой еще ответ нужен, как взломать сервер хостера и посмотреть что он отправляет от вашего пользователя, т.к. нет возможности спросить у хостера и нет возможности взять vps на тестовый период?
Ждите, сами узнаете, если абуза хостеру придёт - он вас уведомит и копию письма предоставит.
Я же ответил что мне нужен вариант для Joomla. Я не умею писать плагины. Давайте разберемся с htaccess почему он выдает ош 500
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Это обсуждали уже, пробуйте
http://joomlaforum.ru/index.php/topic,324764.msg1627514.html#msg1627514
А потом пишите что конкретно вы пишите в него, надоело гадать
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Разобрался с htaccess
php_value mail.add_x_header 1
php_value mail.log  /var/www/nnm-club.me/data/www/nnm-club.me/logs/mail.log


#
mail() on [/var/www/wfgamesh/data/www/nnm-club.me/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php:689]: To: info@wfgames.ru -- Headers: Date: Tue, 21 Mar 2017 21:18:17 +0300 From: World free games <info@wfgames.ru> Message-ID: <1fcf49f8483b0145d34336667fc2db84@nnm-club.me> X-Mailer: PHPMailer 5.2.16 (https://github.com/PHPMailer/PHPMailer) MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Блин еще бы видеть текст письма...
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Блин еще бы видеть текст письма...

А секретаршу, отправляющую письмо? Где прописать надо, чтоб увидеть, какой там крокодил спамит в рабочее время?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Возможно это вам поможет https://chat2desk.com. Не совсем то, что вы хотите, но вы у них поузнавайте на счет возможностей, возможно вашу проблему тоже удастся решить

Я пошутил. Кстати, логирование сообщений целиком возможно только при debug уровне SMTP сервера. А здесь всё упирается в доступ конфигам, которых, у ТС нет.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Филипп, да я просто не в ту тему написал, перепутал. Там про другое.
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Блин еще бы видеть текст письма...
Зачем оно нужно.
Если спам идет то CAPTCHA помогает, рассылка со стандартных форм в логах это видно.
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
Спасибо !  тема #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужна проф помощь в обновлении Joomla на лок.сервере osp. Можно платно

Автор Fati

Ответов: 0
Просмотров: 4991
Последний ответ 16.06.2025, 16:40:04
от Fati
Помогите с БАГом в панели администратора Joomla 3

Автор akteon25

Ответов: 2
Просмотров: 2036
Последний ответ 26.02.2025, 16:41:56
от akteon25
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 8
Просмотров: 3779
Последний ответ 27.01.2025, 20:38:45
от pavelrer
Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 2576
Последний ответ 26.07.2024, 10:03:51
от melissa00
SP polls в Joomla 3.8.2

Автор wawont

Ответов: 2
Просмотров: 4189
Последний ответ 22.02.2024, 21:03:15
от Zegeberg