Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 975 Просмотров
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Всем привет. Подскажите, когда включаю краулер, сайт и сервер начинают тормозить. Подключен memcached. Если ничего не путаю когда стояло кэширование в файл, такого никогда не было
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Сайт не оптимизирован и/или не хватает мощностей. memcached работает в оперативке, следовательно памяти должно быть с запасом и на кеш и на работу сайта
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Сайт не оптимизирован и/или не хватает мощностей. memcached работает в оперативке, следовательно памяти должно быть с запасом и на кеш и на работу сайта

Что значит сайт не оптимизирован? Когда включаю краулер, начинается отжор оперативы. Пример сайт потребляет 500 оперативы, а на сервере 2 гига. При включении краулера полностью она забивается.
*

wishlight

  • Гуру
  • 5065
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Потоков меньше ставьте, увеличивайте мощность сервера, оптимизируйте код и по сервера. Выбирайте что ближе по душе. Ну или кешируйте в файл и оператива забиваться не будет.
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Порекомендовали включить redis, что скажете на счет этого?
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
redis тоже использует оперативку) если только это не оперативка хостинга выделенная будет
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Что значит сайт не оптимизирован? Когда включаю краулер, начинается отжор оперативы. Пример сайт потребляет 500 оперативы, а на сервере 2 гига. При включении краулера полностью она забивается.
ну это значит одновременно 4 страницы могут открыться, остальные будут тупить, пока поток не освободится) Да и 500 оперативы на страницу многовато мне так кажется 100-200 за глаза должно хватать.
И по кешу в файл, если хостинг на ссд, то скорость не сильно пострадает
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Т.С. Я не понимаю, что вы хотите - везде компромисс. Есть деньги на большую память и быстрый сервер - нет проблем, нету - начинаются жужжения...
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
ну это значит одновременно 4 страницы могут открыться, остальные будут тупить, пока поток не освободится) Да и 500 оперативы на страницу многовато мне так кажется 100-200 за глаза должно хватать.
И по кешу в файл, если хостинг на ссд, то скорость не сильно пострадает
500 оперативы на весь сайт, а не на одну страницу)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Валидация формы с загрузкой файлов на сервер

Автор kuliev

Ответов: 4
Просмотров: 954
Последний ответ 17.01.2025, 14:38:44
от kuliev
Проблема вебвизором в Яндекс метрике при использовании плагина jch optimize

Автор polezniy

Ответов: 32
Просмотров: 4945
Последний ответ 01.03.2024, 10:26:31
от Vastriet
Цикличный SQL запрос, высокая нагрузка на mysqld

Автор tweenpix

Ответов: 4
Просмотров: 1008
Последний ответ 19.07.2022, 15:34:47
от tweenpix
Нагрузка на сервер

Автор siao

Ответов: 34
Просмотров: 4985
Последний ответ 17.06.2022, 15:42:24
от ChaosHead
Грузит ли умный поиск Joomla сервер, как обычный поиск?

Автор web1

Ответов: 0
Просмотров: 737
Последний ответ 07.10.2021, 16:14:19
от web1