Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1828 Просмотров
*

Infinity

  • Новичок
  • 9
  • 0 / 0
Раскажу подробно  купил хостинг, закачал Joomla 1.5.15, установил свой шаблончик весом 155 КБ через вэб интерфейс, ну как обычно надо что то почистить, в моем случае я решил удалить картинку которая мне  не нужна и тут.....
Я сталкнулся с проблемой, Я не мог удалить ее так как у меня нет на это прав. Стал разбираться и правда права на папку не выставлены и что еще круче папка создана пользователем (wwwrun) т. е. не мной и права поменять я не могу так как я не wwwrun.
тут же решил проверить другой шаблон весом в 4 МБ, нажал установить и вылетела ошибка 413 Request Entity Too Large
--------------------------------------------------------------------------------------------
Написал хостеру следующее...

> > Проблема с загрузкой файмов на Joomla (из панели самой Joomla), выдаёт 413 Request
> > Entity Too Large
> > Как исправить?
> > При загрузке файлов через Joomla в Менеджере файлов отображает что файл закачал
> > пользователь wwwrun
> > Как сделать так чтоб можно было закачивать файлы и они были от (меня) моего
> > пользователя?

Вот ответ...

Здравствуйте!
Проблема возникает т.к. загружаемые файлы были созданы средствами PHP по умолчанию
работает как модуль Apache и все скрипты работают от пользователя wwwrun.
Решением проблемы будет установить режим работы php как FastCGI или CGI тогда все
скрипты выполняются от имени пользователя домена.
-------------------------------------------------------------------------------------------

Да конечно на словах все звучит понятно и решаемо но не тут то было!
Этот самый режим работы php как FastCGI или CGI у меня не работает, и они не могут найти решения говорят, что это такой первый случай, что были вопросы и проблемы, но они решались просто. Короче не пашет у меня этот режим и все можете посмотреть его работу на http://medcompanion.ru первая страница норм, а вот нажмите на любую ссылку и увидете результат.

Я уже и так и сяк с хостером а он вообще говорит что типа я разработал сайт на винде и перенес на сервер (что не является таковым так как я залил файлы по  фтп и установил на сервереу них)
а решили они так потому что в файле htaccess.txt, то что он с расширением ТХТ мой косяк, но хостер сказал не в этом дело, у меня абракадабра вот такого плана...


##
# @version $Id: htaccess.txt 13415 2009-11-03 15:53:25Z ian $
# @package Joomla RE
# @localized ��������� ����� (C) 2005 - 2009 Joom.Ru - ������� ��� Joomla! ��� ����� ��������.
# @copyright ��������� ����� (C) 2005 - 2008 Open Source Matters. ��� ����� ��������.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! - ��������� ����������� �����������.
##

#  ��������� ��������� ����� �� ���������. ��� �������������, ���������������.

AddDefaultCharset utf-8

#  ��������� ������ - ������� ��������� ��������� PHP
#  ��� ������� ������������ ��������� ����������� Joomla.
#  ���������������� (������ ����������� - #) ������ ������,
#  ���� ��������� ������ ����� �� ������������� �������������
#  ��������� ���������� Joomla.
#  ��� ������������� 500 ������ �������, ��������������� ������, ����������
#  ������, ��� ��� ������ � php_flag.

#  php_flag register_globals Off
#  php_flag display_errors Off
#  php_flag file_uploads On
#  php_flag allow_url_fopen off
#  php_flag magic_quotes_gpc On
#  php_flag magic_quotes_runtime Off


#  ������ ������ �������� �������� ��� ������ ������:
#  ��� Windows - c:/temp
#  ��� UNIX  - /tmp

#  ��������� ������� ������ ��������� ������������ � ���� �������� ��� ������

#  ��� �������������, ���������������� ������ ���� ����
#  php_value session.save_path c:/temp

#####################################################
#  �������� ���������, ���� ������ ������������ ���� ����
#
# ������ ���� ����� �������: 'Options +FollowSymLinks' ����� ������� ��������
# ��� ��������� ������������� �������. ��� ���������� ��� ������������� ������
# Apache mod_rewrite, �� ����� ���� ��� ��������� ��������������� ������
# ������� � ��������� ����� ��������� � .htaccess ����� ���� ���������.
# ���� ��� ��������� �������� ������ �������, �� ��������������� ������
# (�������� ������ # � ������ ������), ������������� � �������� ���� �
# ������������� ������ SEF-������. ���� ��� ��������, �� ��� �� ���� ������
# ������ �����, �.�. ��� ��� ��������� ��������������� �������.
#
# ������, ������� ����� ���������������� (� ������������) ����� ������ ���� #.
# ������ � ����� ��������� ## ����������������� �� ����. � ��������, ������� ��
# �� �����������, ��� ������ ������ ���������� � ������� #
#
#####################################################

##  ����� ���� ����������������, ���� �������� ������ �������. �������� ���������� ����.
Options +FollowSymLinks

#
#  ��������� mod_rewrite

RewriteEngine On

########## ������ - ������� ��������� �������� ��� ���������� ���������������� ����������
## ���� � ��� �������� �������� � ����� ������, ����������� ���� ��������� ��������
## ��� �������� ������������� ����� ���������������� ��������� Joomla!
#
## ��� ������� ������� � xml-������ ���������� (���������������� ��� ���������)
#<Files ~ "\.xml$">
#Order allow,deny
#Deny from all
#Satisfy all
#</Files>
## ����� ���� ������� ������� � xml-������

# ����������� ����� ������, ���������� ���������� �������� mosConfig ����� URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# ����������� ����� ������, ���������� ��������� base64_encode ����� URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# ����������� ����� ������, ���������� ��� <script> � URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# ����������� ����� ������, ���������� ���������� �������� ���������� ���������� PHP ����� URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# ����������� ����� ������, ���������� �������� _REQUEST ���������� ����� URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# �������������� ��������������� ������� �� �������� 403 � ������������ ��������!
RewriteRule ^(.*)$ index.php [F,L]
#
########## ����� ������ ��������� ��� ���������� ���������������� ����������

#  ���������������� ��������� ������, ���� URL ������ web-�������
#  �� ������� �������� � ����������� ������ ������.
#  �������� ��� ������� Joomla (����������� "/" ��� ����������� ����� �������)

# RewriteBase /


########## ������ ������� SEF ���� Joomla!
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$  [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## ����� ������� SEF ���� Joomla!

*

Infinity

  • Новичок
  • 9
  • 0 / 0
Суть всего написанного выше ХЕЛП! Я вообще не знаю че делать
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

шаблон IT Newsy - By IceTheme проблема со списком.

Автор wolf34

Ответов: 4
Просмотров: 6251
Последний ответ 30.05.2017, 11:52:27
от darkghost
Проблема с изменением логотипа штатного шаблона rhuk_milkyway Joomla_1.5

Автор Porohok

Ответов: 6
Просмотров: 5103
Последний ответ 22.03.2017, 10:34:23
от Porohok
Проблема отображения контента при масштабировании окна браузера

Автор Свят

Ответов: 2
Просмотров: 2291
Последний ответ 10.02.2016, 15:14:24
от Свят
Что такое создать переопределение в менеджере шаблонов?

Автор masimka

Ответов: 2
Просмотров: 2771
Последний ответ 18.11.2015, 12:50:03
от masimka
Раздельный кеш для разных шаблонов

Автор Matysh

Ответов: 0
Просмотров: 1868
Последний ответ 14.11.2015, 09:55:43
от Matysh