Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 166 Ответов
  • 9603 Просмотров
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
@Septdir, смысл в том, что имея синхронное обновление на гитхабе можно было бы спокойно написать паука, который бы парсил страницу и формировал XML, и ссылки на портале, для скачивания стабильных релизов.
а сейчас хрен что можно сделать с гитхабом. и для простых пользователей это не очень удобно.
Все равно самопал
по сути толкают к самопалу. и придется его делать. в смысле использовать решение от AlekVolsk
На самом деле. Для параноиков, можно было бы выложить сам исходник(xml) на gihub чтобы можно было свой сервак поднять и все.
Но все равно. Это не официально и от этого ни куда не деться.
там все допиливание в com_joomlaupdate  - еще одно условие добавить при проверке сервера, больше писанины со всякими предупреждениями на фронте админки о том. что если основной сервер заблочен - на альтернативный переключитесь
Любое допиливавшие, требует времени и согласования. И безвозмездно ради относительно группы людей делать это ни кто не будет.

@AlekVolsk респеск за альтернативный сервер, но ИМХО я и руками обновлю с пакета. Благо они сейчас качаються у меня с офф сайта. А если там засада будет попрошу кого нибудь из знакомых скачать и скинуть
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
смысл не в том, что нельзя в ручную обновиться, а в том, что wp вообще автоматом может обновляться, а мы должны на два шага в прошлое откатываться.
я не понимаю реакцию этого господина вообще. это приоритетная задача. её надо выносить на главную портала Joomla.org и привлекать спецов, а не отпинываться.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
я не понимаю реакцию этого господина вообще. это приоритетная задача. её надо выносить на главную портала Joomla.org и привлекать спецов, а не отпинываться.
А чего его не понимать. С RU всегда так. Помню в одной поддержке, вроде в игре какой-то мне вообще написали, ни хочу ничего общего иметь с варварами.
Тут же Joomla не виновата, что попала под раздачу.

Самое интересное, что у нас не мало гос сайтов на Joomla =) Кстати есть одна мысль... но озвучивать ее не буду ибо мало вероятно что что нибудь выгорит
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
@b2z, можешь написать в ключе
"Давайте создадим ветку на оф. форуме и новость на главной страницы портала, чтобы привлечь спецов к обсуждению вопроса".

это прецедент, и его надо обработать. потому что ситуация повторится с любой другой страной в любой момент.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Septdir, ты не путай всякие игры с тупыми модераторами и опенсорсное сообщество.
я вот не потребитель и тоже свой вклад вношу. и совсем не для того, чтобы какой-то дядя недалекий и занятой отписки слал.
тоже мне, титулована CMS с самым большим комьюнити, которая ничего не может сделать с такой технической задачей, потому что ОДИН человек дюже занят.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
это прецедент, и его надо обработать. потому что ситуация повторится с любой другой страной в любой момент.
Это не прецедент. Но с тем что нужна общественная поддержка согласен. Любое личное ака частное письмо, будет воспрниматься не более чем просьма от маленькой группы лиц.
Кстати топик а так же issue можем сделать и сами. Я подпишусь и там и там. Так же кинем ссылки везде где можно. Хуже точно не будет.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
да там создавали уже топик. смысл не в том, чтобы он умер там же, а в том, чтобы его увидело как можно больше людей.
поэтому надо и с портала туда приводить народ.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
ты не путай всякие игры с тупыми модераторами и опенсорсное сообщество.
А я и не путаю. Платные игры с огромными бюджетами за которые я плачу по помесячно и мне обязаны отвечать и решать мои вопросы с бесплатной cms
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
да там создавали уже топик. смысл не в том, чтобы он умер там же, а в том, чтобы его увидело как можно больше людей.
Где?
Где ссылки на него по всему ру комьнити
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
да из наших кто-то кидал. там тема в 2 поста мертвая.
что толку что русскоязычные туда набегут? если есть какой-то вариант, мы его и тут можем обсудить.
смысл в том, чтобы вынести это не как нашу проблему, а как проблему сообщества.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
да из наших кто-то кидал. там тема в 2 поста мертвая.
Толк в том чтобы показать, что данная проблема заботить не 15 человек.
Я сам мало верю  во всякие петиции, но хуже от этого не будет.
СсылкИ стоит разместить во всех сообществах и на портале на видном месте.

И смысл в том чтобы показать что мы тоже часть сообщества и нас много.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
а я пытался туда пост со своим предложением закинуть, но там премодерация, тишина полная
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
а я пытался туда пост со своим предложением закинуть, но там премодерация, тишина полная
Если ответят ссылку скинь.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
если верить статке с хоста, обновились 62 экземпляра J, но эт по сути когда все страждущие уже обновились иными способами
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
я хочу, чтобы тему создал этот самый занятой господин!
+ чтобы была новость на ИХ портале на неё.
мы с форума и портала тоже можем дать новость и линки туда.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
вроде присоединился ))
хотя не пользуюсь скворечником, так что не уверен ))
Да-да, твой кукарек услышан )
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Хм... чет даже подмывает проерить получиться ли подлезть плагином.
что именно подменить?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

cntrl

  • Захожу иногда
  • 181
  • 6 / 0
Нужен сервер с которого автоматом будут грузится обновки из первых рук, даже если его придется прописать руками, но который впоследствии не потухнет и обновы будут проявляться одновременно с оф. сайтом - это минимум (вообще не понимаю почему трудно поднять зеркало на незабаненых ip), нужно вернуть всё как и было, без всяких прописываний - максимум. В плане админской юзабилити это деградация. Надо долбить их по всем каналам, так может быть отреагируют. Но опять же, нужно четкое понимание как это будет выглядеть технически.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
В Joomla всегда так. Пилят добровольцы. Если сами не придумаем, что делать, они нам не сделают.
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Ну как-то так...

Michael Babker @mbabker
It's the Updater libraries that would have to do it since that would need to support having multiple <downloadurl> tags for the package URL in each element.

9:31pm
Dmitry Rekun @bzz0
If I will get help from Russian community what would be the plan? Do we need to improve com_joomlaupdate to support alternative download locations?
*

b2z

  • Глобальный модератор
  • 7287
  • 778 / 0
  • Разраблю понемногу
Майкл создал issue
https://issues.joomla.org/tracker/joomla-cms/18543

Ну что, будем кодить?

Цитировать
This is the code that's actually responsible for parsing the update server XML files, so that's where the added support would have to be made.
https://github.com/joomla/joomla-cms/tree/staging/libraries/src/Updater - ломать надо этот код  ;D
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну уже похоже на движуху  ;) b2z молодец  *DRINK*
программировать не умею, но хоть отписался в issue.
давайте тоже, у кого есть учетка, проголосуйте и напишите, как все плохо в стране медведей )
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Майкл создал issue
https://issues.joomla.org/tracker/joomla-cms/18543
Вот это уже действительно дело. Ссылка пошла в массы! Закинул по своим социалкам. Завтра еще что нибудь в блоге придумаю, так конечно 3 колеки ходят, но все же.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
а мы-то думали, что ты щас нам все запрограммируешь!
Это я в субботу полезу там копаться. Может что и придумаю. Но писать за разрабов это не мое. Во закинуть пару $ это пожалуйста. А так, они этот механизм писали. они донат получают, вот пусть и пишут
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Но писать за разрабов это не мое.
Это неправильный подход! Я бы умел - полез бы сам.
Проблема пока что только у нас, так что мы по максимуму должны поспособствовать её решению. А программистов активных у нас тут человека 3-4. Если никто из зарубежных не присоединится, то останемся на бобах.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Это неправильный подход! Я бы умел - полез бы сам.
Проблема пока что только у нас, так что мы по максимуму должны поспособствовать её решению. А программистов активных у нас тут человека 3-4. Если никто из зарубежных не присоединится, то останемся на бобах.
Нет это верный подход. Во превых по сути это надо не только нам. Доп зеркало в случае отказа основано это вообще норма.  Второе. любой кодер возьмется если будут средства. Энтузиазм, это как инициатива. Это раз. А два мало исправить сам движок. Сервер должен изначально давать два линка.
Ну во всяком случае, я это вижу именно так. Если с 1 зекало в ответ получаем error пробуем 2.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

cntrl

  • Захожу иногда
  • 181
  • 6 / 0
Я так понимаю решили делать в движке функцию мультиапдейт, это хороший задел на будущее *suicide* И это еще пока не все очухались, (инсталяций джумлы то сотни тысяч в РФ), а у кого то просто еще не заблокировали, но всё еще впереди. За плюсики в карму сейчас конечно работать никто не хочет, очевидно.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

joomla-i.org - что за воришки?

Автор Филипп Сорокин

Ответов: 290
Просмотров: 24527
Последний ответ 01.09.2017, 18:00:19
от vipiusss
Захотел делать сайты, взял Joomla, появились вопросы? Потрать 3 мин. на прочтение и сэкономишь время

Автор NortonFox

Ответов: 24
Просмотров: 16640
Последний ответ 08.12.2016, 19:17:40
от dmitry_stas
Устанавливаем Joomla, пошаговая инструкция

Автор vipiusss

Ответов: 12
Просмотров: 2026
Последний ответ 10.01.2016, 10:13:12
от vipiusss
Joomla точно бесплатная?

Автор cRow

Ответов: 71
Просмотров: 16246
Последний ответ 01.12.2011, 00:18:25
от CTPZ