Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2589 Просмотров
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Подскажите пожалуйста. Где искать код отвечающий за вывод строк ввода логина и пароля при входе в админку?  !
Заранее спасибо!
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
хотя возможны варианты. к примеру, есть модули, подменющие функционал стандартного. если юзаете сборку какую-нить то имейте в виду...
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Трагедия в том что у меня эти строки не выводятся  :o
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
а... ну тогда идём а дминку и смотрим в модулях, есть ли там модуль авторизации, опубликован ли он в ВИВДИМОЙ позиции.
если его вдруг нет, то жмём вверху на зелёную кнопочку и устанавливаем его, публикуем в нужную позицию шаблона
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
В том и соль что в админку Joomla-ы попасть не могу  >:( Могу только PHP или её и имеете ввиду...
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Подскажите пожалуйста. Где искать код отвечающий за вывод строк ввода логина и пароля при входе в админку?  !
Заранее спасибо!
Перезалейте шаблон админки. Если вы его ковыряли и случайно вырезали форму авторизации.
Возмите шаблон из оригинального дистрибутива и залейте его на хост поверх старых файлов шаблона
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Если khepri то перелезаливал, непомогло...
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Что у вас открывается при заходе на site.ru/administrator ?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Всё абсолютно стандартно, только нет строк ввода логина пароля и кнопки войти. Для инфы, пропало когда пытался после хака закрыть дыры т.е. поигрался с правами доступа + ставил модуль plgSystemJSecure-1.0.6(уже отключил через PHP). Но это, я так думаю, может быть злая шутка хакера.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод списка категорий раздела в 2 колонки

Автор doker

Ответов: 18
Просмотров: 13778
Последний ответ 04.11.2014, 21:43:28
от wavy
Вывод русского текста в index.php

Автор Oleg56

Ответов: 6
Просмотров: 4718
Последний ответ 25.02.2014, 08:34:51
от barbosss
Вставить вывод картинок в определенное место

Автор antbert

Ответов: 4
Просмотров: 2669
Последний ответ 03.12.2012, 16:29:57
от Equilibrium07
Как убрать вывод названия меню из шаблона?

Автор svetlovanton

Ответов: 1
Просмотров: 1443
Последний ответ 25.11.2012, 21:56:06
от svetlovanton
Вывод даты создания и автора статьи в блоге категорий в шаблоне

Автор timofe

Ответов: 2
Просмотров: 2170
Последний ответ 19.11.2012, 22:09:54
от timofe