Joomla! 1.0.15 [Daytime] - релиз безопасности

Discussion in 'Обсуждение новостей и публикаций' started by triode, Feb 22, 2008.

  1. Offline

    triode Недавно здесь

    Joined:
    Apr 23, 2006
    Messages:
    4
    Likes Received:
    0
    Gender:
    Male
    Вышла Joomla! 1.0.15 [Daytime] - релиз безопасности
    Так релиз RE будет?
    Слишком много времени прошло, Joom.ru забыли о своих пользователях?
    Получается в интернете сейчас десятки тысяч уязвимых сайтов.
     
  2.  
  3. PavelCh
    Offline

    PavelCh Недавно здесь

    Joined:
    Feb 15, 2006
    Messages:
    104
    Likes Received:
    6
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Тут ещё 1.0.14 RE не вышла, а уже 1.0.15 появилась...:)

    Угу, обленились...:)
     
    Last edited: Feb 22, 2008
  4. Dead Krolik
    Offline

    Dead Krolik Недавно здесь => Cпециалист <=

    Joined:
    Apr 13, 2007
    Messages:
    3,685
    Likes Received:
    101
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Со времени 1.0.13 я начинаю не верить в то, что там действительно находят баги в безопасности. Скорее всего это просто глюки разработчиков.

    Я например видел сообщение об уязвимости 1.0.14, но там четко написано - тема может возникнуть только лишь, если вы не корректно обновляете предыдущую версию. И еще сделано allow_url_fopen и в .htaccess нет защиты от стандартных ломалок. Это не десятки тысяч, а десятки в лучшем случае. Имхо.
     
  5. Physicist
    Offline

    Physicist Недавно здесь

    Joined:
    Sep 12, 2006
    Messages:
    116
    Likes Received:
    10
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Читайте внимательно комментарии разработчиков: проблема возможна только если вы создавали сайт с использование Joomla!1.0.12 или более ранней версии, а затем последовательно обновляли файлы на сайте. В этом случае не обновляется файл configuration.php, куда при установке с нуля последние версии (точнее 1.0.13-15) добавляют
    Код (CODE):
    1. if(!defined('RG_EMULATION')) { define( 'RG_EMULATION', 0 ); }
     
  6. Offline

    Dronissimo Недавно здесь

    Joined:
    Mar 13, 2007
    Messages:
    6
    Likes Received:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Мда... А говорили, что RE - знак качества (см. http://joom.ru/content/view/285/1/ )
    Что-то этот знак качества хромает в последнее время. Я так и не дождался патча 1.0.12 -> 1.0.14, а тут уже 15я версия "Джумлы" подоспела. Ребята из joomlaportal.ru и то оперативнее работают.
    Право, без обид. Просто, видя, как на joom.ru вовсю раскручивают идею популяризации Joomla, обидно осознавать, что сил у тех, кто поддерживает проект, уже не остается на обновление текущих линеек CMS. Раньше, я помню, вы довольно быстро выдавали на-гора русифицированные редакции патчей.
     
  7. PavelCh
    Offline

    PavelCh Недавно здесь

    Joined:
    Feb 15, 2006
    Messages:
    104
    Likes Received:
    6
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Т.е., если у меня в конфиге есть эта строка, то всё нормально...?
     
  8. Physicist
    Offline

    Physicist Недавно здесь

    Joined:
    Sep 12, 2006
    Messages:
    116
    Likes Received:
    10
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Да, нормально.
     
  9. asd_asd1
    Offline

    asd_asd1 Недавно здесь

    Joined:
    Nov 25, 2007
    Messages:
    7
    Likes Received:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Если у меня joomla 1.0.12 и я ее не обновлял - значит у меня с безопасностью все нормально ?
    По крайней мере серезных проблем нет ?
     
  10. Physicist
    Offline

    Physicist Недавно здесь

    Joined:
    Sep 12, 2006
    Messages:
    116
    Likes Received:
    10
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Если отключено register_globals, то серьезных проблем быть не должно.
     
  11. Offline

    viscount Недавно здесь

    Joined:
    Jul 30, 2007
    Messages:
    4
    Likes Received:
    0
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Да, серьёзное обновление сделали, очень ждём RE с 1.0.13 на 1.0.15. Ссылки на скачивание так и не работают.
     
  12. Offline

    sergv2005 Пользователь

    Joined:
    Jan 18, 2006
    Messages:
    421
    Likes Received:
    20
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Не пойму, в чем проблема?.., ну нет ещё RE патча, и если не терпися обновиться, то можно и офпатчем пропатчить. Просто на время, до выхода RE патча в админке будет немного текста на английском, что совсем не мешает, даже без знания английского.

    У меня один сайт на 1.0.12 стоит с момента выхода патча, а ставил с нуля 1.0.11, и не каких проблем по сегодня. Да и как писал в соседнем топике, в патчи вообще включают некоторые файлы без каких либо изменений, если только пару букв поправили в тексте. Вобщем я согласен с Dead Krolik по поводу
     
  13. Offline

    zed2 Недавно здесь

    Joined:
    Feb 4, 2008
    Messages:
    58
    Likes Received:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    ну каг появиться не забудьте ссылочку кинуть
     
  14. Elaneor
    Offline

    Elaneor Недавно здесь

    Joined:
    Nov 29, 2007
    Messages:
    17
    Likes Received:
    0
    Gender:
    Female
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Давно уже появилось.
    http://joom.ru/component/option,com_remository/Itemid,52/func,fileinfo/id,186/

    Хм.. НадеюсЬ, не дала ссылку на "соперничающий ресурс".
     
  15. Offline

    zed2 Недавно здесь

    Joined:
    Feb 4, 2008
    Messages:
    58
    Likes Received:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    f rfr правильно ее установить на 13ю? и будет ли она дружить с прежними компонентами (докман,сефсервисмап,джумборд,жкомент,фиш,и т.д.
    есть какие-то неприятные моменты при обновлении(точнее после него)?
    пасиб
     
  16. Offline

    sergv2005 Пользователь

    Joined:
    Jan 18, 2006
    Messages:
    421
    Likes Received:
    20
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Да хоть на 12-ю или 14, так как таковых коренных изменений небыло, которые могли бы повлиять на работу других компонентов или модулей.
     
  17. Offline

    zed2 Недавно здесь

    Joined:
    Feb 4, 2008
    Messages:
    58
    Likes Received:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    т.е. просто распаковать и записать поверху?
    п.с. пардоньте за глупые вопросы просто никогда такое не делад :)
    никаких тонкостей обновлениы нету? типа как "правильно" или как "безболезненно" обновиться
     
  18. Offline

    sergv2005 Пользователь

    Joined:
    Jan 18, 2006
    Messages:
    421
    Likes Received:
    20
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Просто поверх переписать, но при условии что патч для нужной версии, тоесть если на данный момент сайт 1.0.12, то и патч нужен 1.0.12 to 1.0.15. Не каких спец условий нет, распаковал, и скинул в папку с сайтом поверх, и всё.
     
  19. Black Ice
    Offline

    Black Ice Недавно здесь

    Joined:
    Apr 12, 2007
    Messages:
    10
    Likes Received:
    1
    Gender:
    Male
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Всегда есть возможность сделать бекап всего сайта, чтобы если возникнут вопросы откатиться. И в новостях написано, сначала пробуйте на КОПИИ рабочего сайта, а уж потом ... :)
     

Share This Page

Loading...