Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 1147 Просмотров
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Всем привет.
Есть сайт, которому требуется постоянная доработка и поддержка.
Оплата помесячная. Постоянно присутствовать в эфире не нужно. Задачи вносятся в трелло, со статусами "срочно", "критическая" и т.д.
Бюджет вижу 25000 руб ежемесячно.

Примеры задач, которые надо решать:
http://prntscr.com/l6q2o8
http://prntscr.com/l6q2w3
http://prntscr.com/l6q3e1
http://prntscr.com/l6q41x



« Последнее редактирование: 16.10.2018, 17:02:56 от tysson »
*

kit2m2

  • Живу я здесь
  • 3370
  • 276 / 0
  • Беру сайты на полное сопровождение
Ни один скриншот не открылся... А где ссылка на сайт?
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

Bickaze

  • Захожу иногда
  • 199
  • 18 / 3
Отписался в личку
Joomla-программист
Отзывы с 2012 года. Без предоплаты. Всегда на связи.
Skype: indadza, telegram: @ildar_kkk
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Ссылку на сайт пожалуйста, а лучше разместите в посте. Ничего с сайтом не случиться от этого
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Ни один скриншот не открылся... А где ссылка на сайт?

Не закачать на сервер скрин...беда.
Бывает просто что-то работать перестает. Баги вылазят. +
1. Бегунки фильтра при близких значениях перекрывают значения. В итоге 300 кв.м. не выставить.
2. Нужно телефоны объектов сделать кликабельными, особенно на мобильной версии. Иначе как пользователь может позвонить на объект с мобильника?
3. Убрать все битые ссылки с сайта.
4. Добавить на фотографии объекта "Стикеры": Арендные каникулы. Переезд за наш счет. Скидка от цены 5% при заключении договора в этом месяце.
5. Поменять логику работы фильтра.
6. Добавить печать счета без печати в админке сайта.
7. Поменять логику переключения регионов.
и т.д.

Задач на первый месяц много, подкопилось - существующий программер работал 2 года и похоже я его теряю.

сайт: https://goo.gl/aAAU4v
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
На какое количество вашего времени в месяц я могу рассчитывать при существующем бюджете?
*

kit2m2

  • Живу я здесь
  • 3370
  • 276 / 0
  • Беру сайты на полное сопровождение
Самописный компонент? Версия Joomla?
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Самописный компонент? Версия Joomla?
Версия Joomla!    Joomla! 3.5.1 Stable [ Unicorn ] 05-April-2016 22:45 GMT
Cамописных компонентов много. Сайт имеет разный функционал.
*

kit2m2

  • Живу я здесь
  • 3370
  • 276 / 0
  • Беру сайты на полное сопровождение
Теперь понятно почему ошибки вылазят, актуальная версия Joomla 3.8.13 После вашей версии выходило несколько релизов безопасности

На вирусы не проверялись?

Ядро Joomla - правленое?

Документация по самописным компонентам есть, или хотя бы комментарии в коде?
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Могу предложить выполнение работ по списку с оплатой выполненной работы, помесячное не устраивает.
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Теперь понятно почему ошибки вылазят, актуальная версия Joomla 3.8.13 После вашей версии выходило несколько релизов безопасности

На вирусы не проверялись?

Ядро Joomla - правленое?

Документация по самописным компонентам есть, или хотя бы комментарии в коде?
Задача ставилась -ядро не править. Как на самом деле не знаю. Комментарий может быть. Пример кода могу сбросить
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Знакомый функционал. Рациональность, объявы, карта.

Смена региона кстати тоже не работает, да и значение почему в сессии и строка.

Не обновленное по какой-то причине ядро, самая большая проблема.
Плюс ко всему у меня аддон для открытия панели управления, вообще посчитал что это wp(следовательно есть его куски). Еще и битые ссылки. Возможно под капотом там тихий ад.
И как следствие на 95% уверен что придется все переделывать.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Знакомый функционал. Рациональность, объявы, карта.

Смена региона кстати тоже не работает, да и значение почему в сессии и строка.

Не обновленное по какой-то причине ядро, самая большая проблема.
Плюс ко всему у меня аддон для открытия панели управления, вообще посчитал что это wp(следовательно есть его куски). Еще и битые ссылки. Возможно под капотом там тихий ад.
И как следствие на 95% уверен что придется все переделывать.
Почему не обновленное ядро, это проблема? как это на работоспособности сайта может сказываться?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Почему не обновленное ядро, это проблема? как это на работоспособности сайта может сказываться?
Посмотрим, как запоете, когда поисковики заблокируют сайт за вирусы.
Да и в плане поддержки и добавления нового функционала всегда проще использовать новые версии.
И ещё много других плюсов.
*

tysson

  • Захожу иногда
  • 263
  • 2 / 0
Посмотрим, как запоете, когда поисковики заблокируют сайт за вирусы.
Да и в плане поддержки и добавления нового функционала всегда проще использовать новые версии.
И ещё много других плюсов.
Нормально запою. Не один раз это проходил с другими сайтами. Лечится и ставится защита.
За остальные замечания - благодарю, понял.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Почему не обновленное ядро, это проблема? как это на работоспособности сайта может сказываться?
Ну во первых обновленное ядро === безопасность.
Во вторых, производительность.
В третьих, удобство в разработки и новый фишки.

Но проблема тут не то, что ядро старое, а скорее почему оно старое. А причин может быть много и все они не особо приятные.
  • Не совместимость расширений
    Если расширения самописные и написаны по какнону, ни каких проблем с совместимостью быть не может, при помесячной оплате поддерживать их в порядке не будет проблемой.
    Если же расширения от другого разработчика, то они регулярно обновляются, если только это не варез.
  • Правки ядра
    В Joomla не нужно править ядро, можно всегда плагин сделать, если уж совсем приспичило.
  • Лень
    Ни чего сложного в обновлении ядра нет, обновил тестовую версию, проверил что все работает и обновил релиз. Если какие-то ошибки, то исправил.При помесячной оплате, даже в разы меньше предложенной это стандартные действия по обслуживанию, да и обновления не каждый день. 
    А если этого не делается, то задается вопрос, а за что тогда человеку платили и платили ли вообще.

Не один раз это проходил с другими сайтами.
Не думаю что это хорошо.
Лечится и ставится защита
Свежая версия ядра - это основа защиты.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужна помощь в обновлении сайта с Joomla 3 до Joomla 5

Автор Max84

Ответов: 2
Просмотров: 522
Последний ответ 04.07.2025, 00:50:07
от Sulpher
Парсинг каталога с сайта svb24.com

Автор Zbull

Ответов: 0
Просмотров: 2000
Последний ответ 21.08.2023, 10:57:17
от Zbull
Нужна помощь(консультация) в разработке сайта

Автор anike76

Ответов: 2
Просмотров: 734
Последний ответ 17.06.2020, 13:17:01
от voland
Ищу разработчика на редизайн сайта

Автор demyflyor

Ответов: 0
Просмотров: 847
Последний ответ 28.06.2018, 17:42:56
от demyflyor
Сделать копию сайта

Автор Tetrahedron

Ответов: 5
Просмотров: 1084
Последний ответ 12.03.2018, 16:47:00
от Taatshi