Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2716 Просмотров
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Вопрос по обновлению Joomla c 3.6.5 до 3.7. Сейчас переделан файл template.css – там создано новый вывод меню, изменены стили и много мелочи подкорректировано. Отсюда вопрос, кто тестил ночную сборку – много изменений в CSS файле? Не критично будет на след неделе обновиться и поставить старый файл template.css?
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #1 : 21.04.2017, 16:46:16 »
а зачем вам на бету обновляться? пусть сначала выкатят официально, потом традиционно будут месяц патчить каждый день, а вот потом можно думать уже )
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #2 : 21.04.2017, 17:01:36 »
Так никто не делает изменения в стандартном шаблоне.
Переопредения же используем
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #3 : 21.04.2017, 17:09:51 »
Так никто не делает изменения в стандартном шаблоне.
Переопредения же используем
То есть? Разрабы используют переопределение или самому надо?
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #4 : 21.04.2017, 17:11:32 »
а зачем вам на бету обновляться? пусть сначала выкатят официально, потом традиционно будут месяц патчить каждый день, а вот потом можно думать уже )
Да не, я ночную сборку ставить не буду, вопрос на перспективу. Сама суть важна, стоит ли обновляться и заменять файлы или надо их заново переделывать. Во втором случае придётся реже это делать, так как много разного в стилях переделано на 3.6.5.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #5 : 21.04.2017, 17:12:11 »
То есть? Разрабы используют переопределение или самому надо?
Самому
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #6 : 21.04.2017, 17:21:47 »
Самому
Понял, сразу не про то подумал. А как создать переопределение именно для стилей шаблона - в файлах админки их не нашёл в разделе "создание переопределения". И вопрос по будущему, если не затруднит. Созданные переопределения потом автоматом остаются после обновления или их надо подключать? Спасибо.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #7 : 21.04.2017, 17:27:38 »
Создайте свой шаблон
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #8 : 21.04.2017, 17:51:47 »
а зачем вам на бету обновляться? пусть сначала выкатят официально, потом традиционно будут месяц патчить каждый день, а вот потом можно думать уже )
Ну я вообще подумываю потерпеть до 3.7.1 - 3.7.2.
Вопрос по обновлению Joomla c 3.6.5 до 3.7. Сейчас переделан файл template.css – там создано новый вывод меню, изменены стили и много мелочи подкорректировано. Отсюда вопрос, кто тестил ночную сборку – много изменений в CSS файле? Не критично будет на след неделе обновиться и поставить старый файл template.css?
Не стоит переделывать базовый шаблон. ибо во первых каждый раз менять файлы + неизвестно как могут поменять механику. В частности в 3.7 есть доп поля которых в шаблоне 3.6 попросту нет > нет ни стиля ни переопределения под них.
Так что как верно сказнно постом выше. Создайте свой шаблон, для упрощения задачи за основу можете взять базовый. Плюс к тому базовый работает на bs2 который мягко говоря не торт.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Zegeberg

  • Захожу иногда
  • 279
  • 7 / 1
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #9 : 21.04.2017, 17:59:45 »
Цитировать
Так что как верно сказанно постом выше. Создайте свой шаблон, для упрощения задачи за основу можете взять базовый. Плюс к тому базовый работает на bs2 который мягко говоря не торт.
Стоит ли заморачиваться, у меня в отличии от базового protostar созданы новые стили меню и изменён в default статей вывод заголовков. Посмотрю, пока 3.6.5 с головой хватает, 3.7 заинтересовала только новым редактором, поставил тестовую сборку на полчаса. Остальное не оценил и откатился.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Вопрос по обновлению 3.6.5 до 3.7
« Ответ #10 : 21.04.2017, 23:52:03 »
Стоит ли заморачиваться, у меня в отличии от базового protostar созданы новые стили меню и изменён в default статей вывод заголовков. Посмотрю, пока 3.6.5 с головой хватает, 3.7 заинтересовала только новым редактором, поставил тестовую сборку на полчаса. Остальное не оценил и откатился.
Свой шаблон всегда лучше, начиная от того что он будет в разы легче.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопрос по MegaMenu

Автор Patriot1986

Ответов: 8
Просмотров: 1050
Последний ответ 23.07.2020, 22:31:33
от Patriot1986
Вопрос по.htaccess & web.config обновление безопасности

Автор NatFree

Ответов: 3
Просмотров: 2389
Последний ответ 20.10.2019, 18:54:48
от NatFree
Настройка формы "Задать вопрос по этому товару"

Автор Kirill13

Ответов: 5
Просмотров: 1284
Последний ответ 17.08.2018, 13:16:59
от Kirill13
Вопрос по ссылкам Joomla

Автор syrpo

Ответов: 1
Просмотров: 898
Последний ответ 21.02.2018, 12:49:29
от Ragivort
Joomla не дружит с кириллической почтой. Как решить вопрос?

Автор nrc

Ответов: 7
Просмотров: 2221
Последний ответ 27.12.2017, 10:32:42
от nrc