Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 4554 Просмотров
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Ситуация такая: заказчик заказал сайт, со сложной структурой и спецификой, самостоятельно что и куда не разберешься. Оговаривали что если до 9 мая я предоставлю готовый или почти гот овый проект будет одна сумма, если позже (срок не оговаривался)  -немного меньше. Я прокумарился почти месяц, задачка не из легких и в самом деле, куча разделов-категорий-подкатегорий и т.д., все с фотками и описаниями, и нереальнотпонять какой товар к какой категории и т.д. Изначально решил все построить на ВиртМарте, чтоб все ручками не загружать. Ну да дело не в этом. После всех переписок и нескольких поездок к заказчику, причем выбирали время вечерком и засиживались до 11-12 вечера, и все его устраивало, мы по живому, на моем правда компе правили и доделывали мне сегодня звонит его сотрудник и говорит что они снимают заказ. Я позвонил директору и он подтвердил отказ аргументируя это тем что я не вписался в сроки. Диалога не получилось совсем, он просто сказал что его не интересует моя работа и бросил трубку не прощаясь, но это уже другая тема, из области морали и порядочности. А главное - не заключен договор и никаких письменных договоренностей нет, только краткая переписка по мылу. А он как бывший мент мне так и сказал в разговоре, что-то типа не звони сюда, у тя на руках ничего нет и мы с тобой ни о чем не договаривались. Всякое конечно бывало, но никак к такому быдлу не привыкну. Насчет договора сам понимаю - виноват, лопухнулся, ну да что там счас говорить? Бывает сайт компании где работы на 2 часа делаю и договор и ТЗ и все такое, а тут... Вроде серьезная контора, нормально настроилось общение, да и заказ такой что на правильный договор и ТЗ 2 дня убил бы наверное.
Может кто что посоветует или хоть отзовется своими мыслями, мелочь, а на душе легче станет. Сумма заказа в наше нелегкое кризисное время была около 1000 у.е., тоже деньги, жена половину уже распланировала  ;D
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Я думаю в этой ситуации ты уже ничего не сделаешь. А на будущее, работай по договору и предоплате...
*

Александр Фёдоров

  • Захожу иногда
  • 143
  • 26 / 4
  • Жизнь - удивительная штука
А главное - не заключен договор и никаких письменных договоренностей нет.
...
А он как бывший мент мне так и сказал в разговоре, что-то типа не звони сюда, у тя на руках ничего нет и мы с тобой ни о чем не договаривались.

На основании переписки можно было бы помечтать что-нибудь предпринять при условии, что есть регистрация ИП по данному направлению и т.д. и т.п.
Составление ТЗ - это часть договора и за нее тоже спокойно берутся деньги.

А так - действительно ничего не сделать.
Жизненно важный ингредиент успеха — это не знать, что задуманное вами невозможно выполнить. М.Жванецкий
*

poizon

  • Захожу иногда
  • 495
  • 187 / 1
  • Buu
нужно всегда брать предоплату и составлять хоть какой-то договор, даже расписка поможет решить подобные проблемы...
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Что-либо предпринимать я понимаю что смысла не имеет. Было бы не лень и куча времени и свободных денег - не поленился бы пойти в суд даже при понимании полной безнадеги, но сделал бы это показательно, есть выходы на киевские СМИ и пару статей с описанием ситуации и с названием бренда заказчика засветились бы не в лучшем свете. Я думаю, он бы в таком раскладе потерял бы намного больше чем на сумме заказа. Но это требует времени и сил, лень их тратить на мудилу какого-то, хотя при возможности всю ситуацию с указанием реквизитов заказчика в инет хотя бы не мешало бы выложить.
*

poizon

  • Захожу иногда
  • 495
  • 187 / 1
  • Buu
ну пойдя в суд Вы там ничего не докажите + есть большая вероятность попасть под статьи "уклонение от уплаты налогов" и "незаконное предпринимательство"
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
ну пойдя в суд Вы там ничего не докажите + есть большая вероятность попасть под статьи "уклонение от уплаты налогов" и "незаконное предпринимательство"
плюс в зависимости от бюджета заказчика, можно еще под статью "клевета" попасть, и в конечном счете оплатить опровержения и моральный ущерб "честному имени"...
*

poizon

  • Захожу иногда
  • 495
  • 187 / 1
  • Buu
ктстати, да, что-то про это в голову не пришло в момент написания ответа =)
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
словом, пусть будет так как есть, жаль конечно потерянного времени и морально гидко, ну да так и будет, всемирное равновесие все компенсирует как мне так и этому менту-козлу.
*

kolbasian

  • Осваиваюсь на форуме
  • 36
  • 3 / 0
хотя при возможности всю ситуацию с указанием реквизитов заказчика в инет хотя бы не мешало бы выложить.

+1

запости на фри-лансерских сайтах про него
и в какие-нибудь интернет-СМИ попробуй сделать статью про кидалу...

глядишь кого-нибудь другого спасет твоя статья ;-)
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
Цитировать
А так - действительно ничего не сделать.
ну чё так сразу?
еще можно порчу нависти   ^-^
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
еще можно порчу нависти   ^-^
навожу порчу по ICQ, сглаз по email - гарантии!!!
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Эххх, лююди....
Человека кинули на бабки, а вам всё хиханьки да хаханьки...  >:(
а что мы можем? Без заключенного договара с пошагово прописанными действиями, без наличия базы у исполнителя (ИП хотя бы) - сделать ничего нельзя.
Пойдет в суд - его же первого и загребут за неуплату налогов. Да и был бы ИП - доказать без договора ничего нельзя.
А юмор он продлевает жизнь
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
чегой-т я не понял насчет неуплаты налогов... Я предприниматель и все налоги плачу. А в данной ситуации и платить то не с чего. А заказчик - Киев, бюро Охраны и сыска, сайт http://bosguard.com директор Василенко Александр. Это на тот случай что он к кому-то из этого форума обратится. Если у кого есть желание и возможность выложить инфу на фрилансерских сайтах или еще где - выкладывайте, может кого то это спасет от такого же кидка. Вообще я считаю что не мешало бы создать где-то сайт или раздел на сайте с единым черным списком таких чуваков, чтобы перед тем как браться за заказ каждый фрилансер мог просмотреть списочек, мало ли... И чтобы такие вот заказчики до старости искали и не нашли исполнителя 
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Я предприниматель и все налоги плачу.
если ты официально оформлен как предприниматель и фиксируешь все доходы в налоговой - то без вопросов.
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
вопрос один: как с этим козлом поступить?
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
А ничего не сделаешь. Будет тебе бесценным опытом построения отношений с заказчиком. Второй раз на одни и те же грабли не наступишь.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как правильно создать ООО или ИП, и стоит ли это делать?

Автор busik

Ответов: 7
Просмотров: 4907
Последний ответ 24.08.2011, 13:04:19
от busik
Комплект документов для работы с клиентами

Автор nick71

Ответов: 5
Просмотров: 6520
Последний ответ 22.03.2010, 14:29:54
от nick71