Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1400 Просмотров
*

goga_pgasovav

  • Захожу иногда
  • 445
  • 6 / 0
  • Внимательный джумловод
Уважаемые джумловоды, возможно кто-то из вас сталкивался с такой странностью: я добавил один из клиентских сайтов (не могу в данный момент дать ссылку) в Вебмастер Яндекс, и после обхода страниц сайта (их там всего несколько десятков) показал в списке несколько сотен несуществующих ссылок. В основном они якобы ведут на покупку виагры и тому подобное. Сайт совершенно иной тематики и страниц, которые пытался индексировать робот Яндекс попросту не существует, о чём и говорят статусы этих страниц: 404 Not Found.

Такое ощущение, что какой-то вирус в коде сайта подсовывает роботу эти ссылки. Я скачал все файлы сайта и проверил их Касперским. Ничего не обнаружено. Код некоторых файлов, типа .htaccess или index.php смотрел самостоятельно на присутствие чужого кода — ничего не нашёл.

Большая просьба, напишите если кто-то имел дело с такой гадостью.
Заранее благодарю!

Пример ссылок
[свернуть]
*

Tavol

  • Захожу иногда
  • 112
  • 3 / 0
Ответа не дам, но у меня подобная неприятность, 2 дня назад добавил, а сегодня:

Sitemap нормальный, краулером Xenu ничего подобного не нашел.
ЗЫ, Joomla 4.4, из неродного установлены только: SchuWeb Sitemap / FL Yandex Turbo / Securitycheck. Все остальное чистый код и заводская джумла
« Последнее редактирование: 04.12.2024, 16:59:05 от Tavol »
*

goga_pgasovav

  • Захожу иногда
  • 445
  • 6 / 0
  • Внимательный джумловод
Tavol, спасибо за ответ! Похоже, что это одна и та же проблема...
У меня вообще Joomla чистая. Никаких сторонних расширений.
Но ведь робот Яндекса откуда-то берёт эти ссылки?  :dry:
*

web1

  • Захожу иногда
  • 358
  • 20 / 1
Здравствуйте, возможно ваш домен использовали раньше, и теперь остались ссылки со старого сайта, такое бывает.
*

goga_pgasovav

  • Захожу иногда
  • 445
  • 6 / 0
  • Внимательный джумловод
web1, а знаете, вероятно вы правы!
Я изучил web archive, и оказалось, что домен переходил из рук в руки несколько раз. Собственно сайт моего клиента уже четвёртый.
И вот один из сайтов, привязанных к домену, занимался продажей виагры и прочих подобных медикаментов.
Но я всё равно не могу понять, где эти ссылки остались? Ведь робот идёт на текущий сайт и смотрит какие ссылки там в данный момент. А сайт совершенно другой, и тех страниц нет и в помине  *ОХ-Х-Х*
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Ведь робот идёт на текущий сайт и смотрит какие ссылки там в данный момент. А сайт совершенно другой, и тех страниц нет и в помине  *ОХ-Х-Х*
Ну, вот он и выдаёт 404. Он сравнивает результаты прошлой индексации и нынешней.
Сайт лучше вернуть клиенту - пусть в следующий раз думает перед тем как покупать г*сайты или г*домены. Потому что пока всё это дерьмо отклеится, поисковик пессимизирует сайт, и вытащить его из этой глубокой Жо будет очень и очень нелегко. А клиент будет предъявлять претензии - "А чё это сайт плохо индексируется?"
*

web1

  • Захожу иногда
  • 358
  • 20 / 1
Прошлый владелец вашего домена занимался рекламой сайта, естественно размещал ссылки, и по этим ссылкам поисковой робот и ходит, главное, чтоб у вас страница 404 хорошо работала и отдавала ответ сервера 404 и все, если вам домен важен, то советую просто забить на эти ссылки, если нет и вам все равно на этот домен, то можете зарегистрировать новый.
*

goga_pgasovav

  • Захожу иногда
  • 445
  • 6 / 0
  • Внимательный джумловод
Missile, web1, спасибо за информацию по данному вопросу!
Я не знал, что у поисковиков хранится какая-то база ссылок, с которой они сверяются, и которая (даже если устарела на несколько лет) всё равно не очищается. Домен для клиента важен, редирект на 404 работает отлично, так что будем ждать пока робот перестанет бегать по всем этим устаревшим ссылкам. Тут особое продвижение не нужно, это я просто заметил случайно и решил что вирус завёлся.

P.S.: Жаль что никак нельзя «сбросить» робота, чтобы он понял, что сайт новый.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вставка Яндекс captcha

Автор Kadadzher

Ответов: 0
Просмотров: 132
Последний ответ 16.10.2025, 11:19:32
от Kadadzher
Не работает мобильная версия сайта

Автор jeans

Ответов: 4
Просмотров: 1319
Последний ответ 21.05.2025, 12:44:06
от jeans
Разные меню для мобильной и для ПК версии сайта

Автор jimka

Ответов: 7
Просмотров: 1426
Последний ответ 24.03.2025, 20:03:01
от R31rus
Антивирус нашел вредоносный код в двух файлах сайта polyfill

Автор buto

Ответов: 4
Просмотров: 1214
Последний ответ 19.10.2024, 10:56:55
от wishlight
Шаблон для данной страницы недоступен. сообщите об этом Администратору сайта

Автор 62411

Ответов: 2
Просмотров: 1405
Последний ответ 30.03.2024, 13:15:16
от web1