Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1859 Просмотров
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Подскажите, какие существуют способы простым образом конечному пользователю создать ярлык на своем рабочем столе, который вел бы на твой сайт? Своеобразная закладка.

Сейчас на сайте клиента это реализовано в таком виде:


Внутри всплывающего окна можно увидеть ярлык, это обычная ссылка. Если ее перетащить на рабочий стол, получим ярлык со ссылкой. К сожалению, это не оптимальной способ, так как перетаскивание работает не на всех браузерах, а значит надо пилить какой-то другой способ.

Как вариант, я могу на стороне сервера генерировать обычный батник и давать его скачать пользователю, а батник уже создаст ярлык при его запуске. Но мне этот вариант не нравится, чересчур замороченно. Нет ли других способов решить эту задачу?

Цель: дать пользователю способ создать ярлык с минимальными заморочками.
« Последнее редактирование: 18.08.2019, 19:30:21 от dm-krv »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Подпишусь на комментарии. Забавное извращение.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Подпишусь на комментарии. Забавное извращение.

Увы, без этого извращения никак. Это закрытый сайт котором хранится разная документация отправляемая на согласование, конечное пользователи - тетеньки и дяденьки (утрированно), которые и закладки не факт, что умеют создавать. Даже если им объяснить, что надо нажать звездочку, то один хрен они потом не найдут эту закладку, так как даже не знают, где меню у браузера, не то что закладки. Ярлык единственный адекватный способ дать им способ сохранить страницу с документацией на компьютер, так чтобы потом они не посеяли доступы.

Вот на андроид можно легко добавить какой-нибудь сайт на главный экран инициировав процесс на стороне сайта. Ну вот почему так же нельзя на Windows?
« Последнее редактирование: 18.08.2019, 20:34:54 от dm-krv »
*

Webster

  • Захожу иногда
  • 185
  • 7 / 0
Ну так если ад есть то запилите всем юзверям по умолчанию ярлык
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
Ну так если ад есть то запилите всем юзверям по умолчанию ярлык

Не получится, у нас нет доступа к личным компам заказщиков) В тот момент когда они грузят документы на сайт, надо дать им способ сохранить ссылку на страницу с загруженным ими документами. Конечно, ссылка отсылается на почту, но этого не достаточно, ведь как показывает опыт, эта ссылка рано или поздно теряется.
*

Webster

  • Захожу иногда
  • 185
  • 7 / 0
Ну тут да. Я просто подумал что это в пределах конторы
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
@effrit опередил )) я тоже не очень понимаю, почему нельзя просто создать ярлык у себя, и отдать его на скачивание? это ведь обычный текстовый файл
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
может, типа, сгенерировать ярлык через php и отдать его на скачивание?

Вариант хороший, но по умолчанию у пользователей все файлы попадают в загрузки и в большинстве случаев у них там такая каша, что сам черт ногу сломит - многотонные залежи всякой всячины собираемые десятилетиями. Они потом не факт, что этот ярлык найдут и уж точно не догадаются переместить на рабочий стол. Или сделают это как-то по особенному, по своему. Возможно мои стенания кажутся смешными, но поверьте, нельзя недооценивать "смекалку" конечного пользователя.

P. S. Так и сделаю, если других вариантов не найду.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
ну сделай тогда меню с выблолм:
а) добавить в закладки
б) скачать ярлык
в) прислать ссылку на e-mail
г) мне ничем не помочь, я не знаю, что такое сайт
*

Webster

  • Захожу иногда
  • 185
  • 7 / 0
Кстати вариант с батником тоже неплох.
При клике на линк запускать батник.
*

dm-krv

  • Завсегдатай
  • 1028
  • 28 / 0
ну сделай тогда меню с выблолм:
а) добавить в закладки
б) скачать ярлык
в) прислать ссылку на e-mail
г) мне ничем не помочь, я не знаю, что такое сайт

Здравая идея, даже странно, что я до нее не додумался) Предложу клиенту прикрутить SMS информирование еще, все же ссылку внутри SMS потерять сложнее, чем внутри e-mail.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
все же ссылку внутри SMS потерять сложнее, чем внутри e-mail.
ваши смогут, я верю ))
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Слизывают сайт. Что делать?

Автор Dmitriy M

Ответов: 7
Просмотров: 945
Последний ответ 10.09.2021, 09:31:09
от wishlight
Возможно ли продать сайт без домена?

Автор Resident234

Ответов: 14
Просмотров: 6097
Последний ответ 19.08.2021, 15:21:21
от Rududuk
Создаем свой локальный сайт на компьютере (localhost)

Автор maclien800

Ответов: 2
Просмотров: 1593
Последний ответ 30.05.2021, 22:56:25
от xpank
Что такое smart (Сайт с искусственным интеллектом)?

Автор stardel

Ответов: 4
Просмотров: 1461
Последний ответ 29.06.2018, 13:06:12
от zikkuratvk
Вопрос не про сайт или Joomla а про Windows 10

Автор Kooll5

Ответов: 36
Просмотров: 2908
Последний ответ 12.03.2018, 14:19:52
от Aleks.Denezh