Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 4525 Просмотров
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Не знаю, сталкивался ли кто-нибудь с необходимостью объяснить чиновникам, которые АБСОЛЮТНО ничего не знают и не понимают, что такое "Сделать сайт"?

Меня попросили написать небольшую справочку для главы города (небольшого города) на тему сайтостроительства. Чтобы ему было понятно. И не более 2-3 страниц. Проблема в том, что ни он, ни его аппарат в этом деле ни бум-бум.

Я такую справочку сделал. Файлик с полным текстом внизу можно скачать.

Оглавление:

Цитировать
Официальный сайт города Ш.

1.   Адрес сайта (набирается в адресной строке браузера и указывает местонахождения сайта в Интернете)
2.   Хостинг сайта (то есть на каком сервере (большой компьютер со специальным программным обеспечением и постоянным подключением к Интернету) будет располагаться программа с Официальным сайтом)
3.   Программное обеспечение.
4.   Оформление (внешний вид) Официального сайта города Ш.
5.      Структура Официального сайта города Ш.
6.   Система размещения информации на сайте.
7.   Система вывода информации
8.   Техническая поддержка сайта.
9.   Итоги по стоимости проекта «Официальный сайт города Ш.»:
10.   Регистрация в качестве СМИ (?)

Прошу учесть, что писал не только, чтобы чиновников просветить, но и чтобы в итоге заказ получить. ;)

Буду очень признателен, если кто-нибудь предложит более "оптимизированные формулировки" как в плане презентации, так и в плане юридическом (чтобы потом при заключении договора особо не докапывались до этой справки)




[вложение удалено Администратором]
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Буду очень признателен, если кто-нибудь предложит более "оптимизированные формулировки" как в плане презентации, так и в плане юридическом (чтобы потом при заключении договора особо не докапывались до этой справки)
А как связаны формулировки Т3 и юр. аспект заключения договора?
чтобы потом при заключении договора особо не докапывались до этой справки
fatalerror, читайте книги, в них СВЕТ: http://goods.axes.ru/cgi-bin/goods.cgi?g=teor_i_praktik_preddogowor_etap_yuridichesk_aspekt
:)
« Последнее редактирование: 16.05.2008, 09:37:24 от FxPunter »
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
 О женщины! Почему вы порой бываете так жестоки!>:(
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Почему вы порой бываете так жестоки!>:(
Правда жизни :)
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
FxPunter, книжки далеко не у всех есть в наличии, а вот сделать некоторую подборку, в помощь сообществу думаю было бы неплохо (я к сожалению в этой области не силен). Поэтому может быть стоит собрать некий набор общих правил, ссылок на уже готовые материалы, может статьи какие-то. Бо задача объяснить лицам из государственных структур, что такое сайт, за что они платят деньги, как это все пройдет по бухгалтерии и т.д., пероиодически возникает у каждого из нас...
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
что такое сайт
Кому, как не Вам, Уважаемые, знать что такое сайт! :)
как это все пройдет по бухгалтерии
А вот этот вопрос Вам когда-нибудь задавали при данном разговоре? Для этого приглашается бухгалтер. Все вопрос решен.
книжки далеко не у всех есть в наличии
Поэтому ссылка была на интернет ресурс :)

Ладно - это лирика.
Каков был вопрос, таков и ответ.
Просто не надо все в кучу валить.
Все, что будет интересовать именно при заключении договора, так это Ваш юридический статус. Никто из гос., муницмпальных органов не будет с Вами работать - если Вы Васю Пупкин, а вот если Вы ИП В.Пупкин
Теперь Вы ИП Пупкин и Вы открыли р/с в банке (для них это ВАЖНО) и у вас имеется печать (для них это ВАЖНО). На этом все! Никаких бухгалтерских проводок не нужно объяснять.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Кому, как не Вам, Уважаемые, знать что такое сайт!
я это могу объяснить легко жене или младшему брату, но объяснить что такое сайт или интернет чиновнику, который старше моего отца - я не уверен что у меня это быстро получится.

А вот этот вопрос Вам когда-нибудь задавали при данном разговоре?
каких мне только вопросов не задавали...

Все, что будет интересовать именно при заключении договора, так это Ваш юридический статус.
это уже на этапе заключения непосредственно договора, а вот на предварительных этапах, пока идут переговоры, пока готовится коммерческое предложение - часто бывают типовые задачи, которые так и так нужно решать.

p.s. и не обязательно мне быть юридическим лицом, чтобы выполнять работу по договору. скажу честно, в детали этого никогда не вникал, бо почти всегда это больше нужно было моим клиентам, нежели мне, но многократно работы проводились по каким-то там договорам (может срочным трудовым - не помню), подписывали обе стороны, я получал потом по ним деньги налом в кассе и все... причем работал так и частными предприятиями и с государственными (не раз)
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
и не обязательно мне быть юридическим лицом
Поэтому и говорю об ИП :)
я получал потом по ним деньги налом в кассе и все... причем работал так и частными предприятиями и с государственными (не раз)
Просили же "по закону" :)
А то, что сейчас в кассах выдают... Реалии России и от этого не уйти
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Уважаемая, милая FxPunter!

Немного внесу ясность, уточню.
Я же не зря приаттаченный файл назвал "Справка". Это не техзадание. Это не бриф. Это "Информационная справка" для чиновников, которая, по идее, ни в какие пакеты документов, связанные с созданием сайта не должна (!!!) входить. (Но она войдет в итоге, потому что чиновники пришпилят ее на всякий случай, чтобы места себе поприкрывать).

И задача этой справки:

1. Чтобы чиновники в общих чертах поняли, на что они подписываются, если собираются реализовать свои "хотелки". Чтобы они поняли, с каким кругом вопросов могут столкнуться.

2. Чиновник должен понять, что, создавая этот сайт, он:
- нигде сам не подставляется;
- не подставляет свое начальство;
- он может контролировать ситуацию;

3. Я сам должен так сфорулировать эту справку, чтобы и самому не подставиться.
4. Я ДОЛЖЕН получить этот заказ!


Ну вот смотрите. В разделе Справки "Программное обеспечение" я написал, что:
"«Joostina» - это разработка программистов, в основном, России и Украины, является ответвлением от программы «Joomla» - также свободно распространяемой и являющейся разработкой интернациональной команды разработчиков."

В первоначально редакции было уточнение, что «Joomla» - это разработка интернациональной команды, в основном США. Мне замглавы сразу сказал, что тогда "вот эта вот "Емла" не пойдет. Мы российская власть, нам  американских сайтов не надо". По «Joostina» немного помялся, но смолчал, а мог бы еще к Украине прицепиться. Поэтому уважаемые пользователи! Не вздумайте указывать чиновникам, что их сайты крутятся на разработке преимущественно американцев. Не будет у вас договора. Какое отношение это имеет к брифу? Да никакого! Просто чиновники - это тела людей, захваченные инопланетянами.

Или вот в разделе по хостингу про сервер меня замглавы спрашивает: "Насколько большой компьютер нужен?" Поэтому я должен так сформулировать про сервер, чтобы у чиновников даже в мыслях не было его завести. А то они потом мне предъявят, чего это я им о куче документов не сказал, о ПО, о мощностях, о том, что им сервер раз 10 дороже выйдет, чем создание самого сайта... Скажут, что лучше бы в той же конторе заказали, где краевой сайт делался.

То есть в итоге я - оплеванный и без заказа и без денег.

Поэтому, милая FxPunter, приаттаченный файл - это не юрдокумент. Это справка для чиновников (которая может в итоге оказаться в пакете юрдокументов по сайту). Именно поэтому тема поднята в рамках Юридического раздела.

Очень надеюсь, что форумчане, особенно кто работает в официальных структурах небольших городов, внесут свои, проверенные жизнью, уточнения. А милая FxPunter эти уточнения глазом юриста посмотрит.

Уф!
« Последнее редактирование: 16.05.2008, 12:52:00 от fatalerror »
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Это справка для чиновников
Впервые встречаюсь с таким определение, ну да ладно :)
Ну а раз уж нет такого определения, то и спрос этой самой "справки" - самый маленький.
Прошу учесть, что писал не только, чтобы чиновников просветить, но и чтобы в итоге заказ получить. ;)
В этом то и дело!!! Хотите денег - изащряйтесь как сможете!
А милая FxPunter эти уточнения глазом юриста посмотрит.
с юридической граммотностью можно было бы конечно поработать, но так как никакой нагрузки юридической данная "справка" не несет, то нет необходимости.
В общем, РЕНОМЭ:
В качестве презентации "+5" и достаточно. Только не надо лишних слов "сервер, хостинг, домен уровня и т.д."
Кстати, за справку +1, думаю, что кому-нибудь пригодится.

Да, fatalerror, Ваш сарказм прошу оставить при себе. :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться