Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 29 Ответов
  • 1031 Просмотров
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Здравствуйте, уважаемые!
Запустили сайт на Joomla 3 + VM 3, в результате на хостинге нагрузка на оперативную память прыгнула со 100мб до 400мб примерно и стабильно не опускается  и не поднимается, то есть практически нет скачков. Ошибки 502е на страницах. Подскажите, пожалуйста, в чем тут может быть причина? Что может давать такую постоянную нагрузку? При чем стабильную, поэтому это не посещения явно. nginx вроде установлен.
Спасибо!
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Варез если есть
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
При чем стабильную, поэтому это не посещения явно
могут быть и посещения, MySQL например загрузил таблицы в память и держит их там. а может быть и варез, да. если доступ к консоли есть, то можете посмотреть какому именно процессу столько памяти выделено. или хостера попросите.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Цитировать
Варез если есть
Поясните, пожалуйста, на счет "вареза".
Цитировать
можете посмотреть какому именно процессу столько памяти выделено
А как это можно сделать?

Спасибо!
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Левые модули компоненты плашины, скачанные не у разработчика
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Ясно, спасибо! А как вообще можно отследить какой именной плагин\модуль\компонент\(файл в конец концов) в этом виноват? Должны же быть какие то средства проверки или мониторинга, типа вот этот файл обращается 100 раз в секунду к серверу и грузит его?
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Через консоль сервера
Вам написали есди нет доступа попросите хостера
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Через консоль сервера
Вам написали есди нет доступа попросите хостера
SSH есть, но как вычислить проблему я не знаю. Хостер ничего делать не хочет) Говорит оптимизируйте свои скрипты.
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Ссш у вас скорее всего ограничен по директории.
Фиговый хостер значит
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Ссш у вас скорее всего ограничен по директории.
Фиговый хостер значит
Значит буду отключать по очереди все плагины\модули и смотреть как пропадет проблема..
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #10 : 20.07.2018, 19:29:39 »
Как вариант.
Но проще начать с того что ставили левое.
Но смотря что было в леваке, может уже отключение и не помочь
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #11 : 20.07.2018, 19:33:32 »
Значит буду отключать по очереди все плагины\модули и смотреть как пропадет проблема..
99% что это ничего не даст
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #12 : 20.07.2018, 19:37:39 »
99% что это ничего не даст
А почему? Если все отключить, не должно же быть нагрузки, верно?)
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Стабильная нагрузка на оперативную
« Ответ #13 : 20.07.2018, 19:51:41 »
Не верно.
Иногда достаточно один раз поставить и всё.. проще заново начинать сайт на свежеотформатированной ВДСке
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #14 : 20.07.2018, 19:56:23 »
Не верно.
Иногда достаточно один раз поставить и всё.. проще заново начинать сайт на свежеотформатированной ВДСке
Плностью согласен
Или лечить
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #15 : 20.07.2018, 20:01:35 »
Плностью согласен
Или лечить
Только не понятно как лечить)
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #16 : 20.07.2018, 20:06:00 »
Или дорого или долго и нудно без гарантии
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #17 : 20.07.2018, 20:07:17 »
Ясно, спасибо
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #18 : 20.07.2018, 20:11:28 »
На будущее совет:
Не использовать варез в комерческих проектах.
Только на локалке и только для ознакомления с функционалом перед покупкой
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #19 : 20.07.2018, 20:22:26 »
На будущее совет:
Не использовать варез в комерческих проектах.
Только на локалке и только для ознакомления с функционалом перед покупкой
У меня просто Joomla 3 + VM 3 и покупной шаблон, все)
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #20 : 20.07.2018, 20:25:53 »
Шаблон где покупали?
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #21 : 20.07.2018, 20:28:26 »
а с чего вообще решили, что это проблема? вам хостер говорит, что память превышаете, или что?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #22 : 20.07.2018, 20:30:01 »
Шаблон где покупали?
Ну у известных продавцов шаблонов)
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #23 : 20.07.2018, 20:30:51 »
а с чего вообще решили, что это проблема? вам хостер говорит, что память превышаете, или что?
Частая 502 ошибка и плюс нагрузка на оперативную память держится строго в районе 380-400МБ постоянно!
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #24 : 20.07.2018, 20:31:31 »
Ну у известных продавцов шаблонов)
А точнее?
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #25 : 20.07.2018, 20:35:39 »
А точнее?
У монстров
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #26 : 20.07.2018, 20:38:33 »
Если именно на их сайте, а не на какой нибудь складчине, то проблема не в шаблоне.
Модули компоненты плагины же какие то ставили? Помимо
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

Kadadzher

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Стабильная нагрузка на оперативную
« Ответ #27 : 20.07.2018, 20:40:45 »
Если именно на их сайте, а не на какой нибудь складчине, то проблема не в шаблоне.
Модули компоненты плагины же какие то ставили? Помимо
Да, на их сайте. Нет, ничего не ставить русифицировал только и все.
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Стабильная нагрузка на оперативную
« Ответ #28 : 20.07.2018, 20:51:31 »
Ну хз
У меня сейчас 7 сайтов на хосте
2 с виртами
1 с лмс
1 с форумом
Остальные так по мелочи

Лимита в гиг с головой
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Стабильная нагрузка на оперативную
« Ответ #29 : 20.07.2018, 21:37:40 »
А в чем проблема включить дебаг в админке Joomla и посмотреть, что сколько памяти кушает?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Цикличный SQL запрос, высокая нагрузка на mysqld

Автор tweenpix

Ответов: 4
Просмотров: 1006
Последний ответ 19.07.2022, 15:34:47
от tweenpix
Нагрузка на сервер

Автор siao

Ответов: 34
Просмотров: 4982
Последний ответ 17.06.2022, 15:42:24
от ChaosHead
Нагрузка на сервер при использовании краулера

Автор polezniy

Ответов: 8
Просмотров: 973
Последний ответ 02.07.2021, 02:33:17
от polezniy
Помогите разобраться: повышенная нагрузка на сайт

Автор Lovenokia

Ответов: 5
Просмотров: 1618
Последний ответ 11.02.2020, 09:11:42
от Gerostrat
Высокая нагрузка на хостинг процессор.

Автор Joonnni

Ответов: 13
Просмотров: 1504
Последний ответ 19.01.2019, 10:10:14
от Joonnni