Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 9470 Просмотров
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Где-то ранее я писал. Тут данная тема опять всплыла в другой теме, уже в связи с Joostina.

В общем, на рассмотрение rav.

Может принять кардинальные меры и поставить Spaw в качестве редактора по-умолчанию?
Проблем будет гораздо меньше ;)


Я бы тоже был рад, если бы Spaw стоял по умолчанию.
Но у него есть один недостаток. Когда подключаешь параметр "использовать индивидуальные папки" (по памяти пишу, надеюсь, понятно, если что - уточню), то все пользователи могут видеть только свои папки. А так быть, ИМХО, не должно. Группа Админов, Редакторов, должна иметь возможность пользовать и чужие папки. По-любому.
То есть в коде, где-нить, должна стоять проверка: "Если пользователь - админ, то данный параметр не используется"

Может стоит ravу в топик написать, а?  :o
Кода-то я не знаю, но задачи ставить....!

fatalerror, честно говоря никогда об этом не задумывался, для меня эти параметры пока не были критичными, но если дело только за этим, то скорее всего это решаемо. Конечно напиши rav-у, он как минимум скажет, насколько это легко/сложно реализовать.

Вот, написал... пожелание. А то в JCE, который по умолчанию в Joostina очень уж ошибок...
В чем вообще его преимущество? То, что кнопки можно гибко настраивать?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Сделать легко. Если это разумно. И с какого уровня пользователя отменять индивидуальные каталоги - администратор, паблишер....?
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Наверное, с manager и выше. То есть с тех, кто доступ к админке имеет.
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Собственно сабж. Заменяется файл mambots/editors/spaw/config/config.php.
В файле заменена всего одна строчка 221 - кому лень качать весь файл:
....................
     array('' => 'Normal')
   );
   $userdir = '';
   if(1 == $j_spaw_config['user_dir'] && 'Manager' != $my->usertype && 'Administrator' != $my->usertype && 'Super Administrator' != $my->usertype) {
      $userdir = $mosConfig_absolute_path.'/images/stories/users';
      is_dir($userdir) or mkdir($userdir) or die("Error creating dir $userdir !");

.....................
Если понравится, можно включить в сборку

[вложение удалено Администратором]
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
rav, наверное эту вещь можно смело включать в сборку.
Без нее админы были вынуждены обращаться к другим редакторам, а сейчас они доступ ко всему имеют.
Опция-то "индивидуальных папок" только для юзеров.
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться