Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 3236 Просмотров
*

Escander

  • Захожу иногда
  • 245
  • 0 / 0
Всем здравствуйте!
Несколько лет назад был сайт, есть его копия, сделанная с помощью Akeeba.
Решил восстановить, но прежний адрес сайта уже занят. В связи с этим появились вопросы:
1. Можно ли поставить на другой адрес и будет ли он работать, ведь там наверное внутри все ссылки содержат старый адрес;
2. Где я потом возьму пароль от админки Joomla?
3. Как поведут себя поисковики - не забанят ли сайт, подумав что контент ворованный с моего же прежнего сайта?

Спасибо заранее за ваши ответы!
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
развернуть можно на любой домен.
если ссылки были абсолютные то придется переписывать.
логин и пароль от админки зададите при развертке
на поисковики можно забить
индивидуальная помощь: @SetAlexx
*

khan-alex

  • Давно я тут
  • 649
  • 30 / 1
Всем здравствуйте!
Несколько лет назад был сайт, есть его копия, сделанная с помощью Akeeba.
Решил восстановить, но прежний адрес сайта уже занят. В связи с этим появились вопросы:
1. Можно ли поставить на другой адрес и будет ли он работать, ведь там наверное внутри все ссылки содержат старый адрес;
2. Где я потом возьму пароль от админки Joomla?
3. Как поведут себя поисковики - не забанят ли сайт, подумав что контент ворованный с моего же прежнего сайта?

Спасибо заранее за ваши ответы!
1. Можно, для этого есть файл configuration.php
2. Восстановить или создать новый через БД phpMyAdmin
3. На данном этапе об этом меньше всего надо думать. По сути у вас будет новый сайт, причём тут старые статьи?
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
1. Можно, для этого есть файл configuration.php
2. Восстановить или создать новый через БД phpMyAdmin
3. На данном этапе об этом меньше всего надо думать. По сути у вас будет новый сайт, причём тут старые статьи?
архив акибы
восстанавливать никакие пароли не надо
при чем тут configuration.php?
если ссылка в теле статьи и она абсолютная тут только прогонять бд на замену старого домена
индивидуальная помощь: @SetAlexx
*

khan-alex

  • Давно я тут
  • 649
  • 30 / 1
архив акибы
восстанавливать никакие пароли не надо
при чем тут configuration.php?
если ссылка в теле статьи и она абсолютная тут только прогонять бд на замену старого домена
Если он не знает пароль администратора, почему не надо его восстанавливать?
В configuration.php настроить пароль и пути к БД и файлам логов и обновлений (log, tmp)
Цитировать
если ссылка в теле статьи и она абсолютная тут только прогонять бд на замену старого домена
Это про поисковики?
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
Если он не знает пароль администратора, почему не надо его восстанавливать?
В configuration.php настроить пароль и пути к БД и файлам логов и обновлений (log, tmp)Это про поисковики?
про пароль:
вы акибой пользовались?
при разворачивании архива. бд, логин и ее пароль, так же пароль суперюзера задаются непосредственно в процессе восстановления.
абсолютные ссылки это не про поисковики, а про ссылки если вдруг есть в статьях перекрестные, то менять
индивидуальная помощь: @SetAlexx
*

Escander

  • Захожу иногда
  • 245
  • 0 / 0
Спасибо всем за ответы и комментарии! Буду пробовать. По результатам тут отпишусь.
*

Escander

  • Захожу иногда
  • 245
  • 0 / 0
Что-то не получается восстановить. Залил в корень сайта архив с копией, туда же залил распакованный кик стартер, ввожу строку в браузер http://yoursite/kickstart.php, но ничего не происходит, выдает ошибку "Ошибка при установлении защищённого соединения"

Код ошибки: SSL_ERROR_NO_CYPHER_OVERLAP
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
проверьте параметры вашего сертификатаили попробуйте в другом браузере(мозила бывает так ругается)
индивидуальная помощь: @SetAlexx
*

Escander

  • Захожу иногда
  • 245
  • 0 / 0
Пробовал разные браузеры. Сертификата у домена нет еще. Без него не получится?
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
лучше поставить сертификат тот же бесплатный летсовский
индивидуальная помощь: @SetAlexx
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Код ошибки: SSL_ERROR_NO_CYPHER_OVERLAP
А другой тестовый файл можно запустить ?
Задайте вопрос хостеру
р.с.
kickstart.php другой попробовать. Может не совместимость версий с Акебой, где делался архив .
« Последнее редактирование: 02.02.2022, 14:32:37 от draff »
*

Escander

  • Захожу иногда
  • 245
  • 0 / 0
kickstart.php другой попробовал, тоже самое. Когда делал копию сайта тогда же и скачивал kickstart.php , по идее должен подходить
*

marksetter

  • Завсегдатай
  • 1045
  • 40 / 0
кикстарт берите под свою версию PHP и Joomla
индивидуальная помощь: @SetAlexx
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
А другой тестовый файл можно запустить ?
простой код
Код
<?php phpinfo() ; ?>
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как перенести сайт с сервера на сервер? (с хостинга на локалку и наоборот)

Автор djed9

Ответов: 244
Просмотров: 123242
Последний ответ 06.07.2020, 23:28:32
от SeBun
Как проверить сайт на накрутку просмотров?

Автор mimoza

Ответов: 3
Просмотров: 4476
Последний ответ 17.12.2017, 16:33:43
от zikkuratvk
Разделить сайт на два

Автор Escander

Ответов: 19
Просмотров: 2613
Последний ответ 11.08.2016, 11:01:38
от Escander
Ошибка при переносе на другой хостинг

Автор truman55

Ответов: 1
Просмотров: 1834
Последний ответ 21.03.2016, 12:12:08
от SeBun
Ошибочно нажал Включить SSL и сайт не работает (

Автор serjik

Ответов: 6
Просмотров: 13228
Последний ответ 08.11.2015, 23:27:39
от arfeka