Joomla! 1.0.15 [Daytime] - релиз безопасности

Тема в разделе "Обсуждение новостей и публикаций", создана пользователем triode, 22.02.2008.

  1. Offline

    triode Недавно здесь

    Регистрация:
    23.04.2006
    Сообщения:
    4
    Симпатии:
    0
    Пол:
    Мужской
    Вышла Joomla! 1.0.15 [Daytime] - релиз безопасности
    Так релиз RE будет?
    Слишком много времени прошло, Joom.ru забыли о своих пользователях?
    Получается в интернете сейчас десятки тысяч уязвимых сайтов.
     
  2.  
  3. PavelCh
    Offline

    PavelCh Недавно здесь

    Регистрация:
    15.02.2006
    Сообщения:
    104
    Симпатии:
    6
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Тут ещё 1.0.14 RE не вышла, а уже 1.0.15 появилась...:)

    Угу, обленились...:)
     
    Последнее редактирование: 22.02.2008
  4. Dead Krolik
    Offline

    Dead Krolik специалист

    Регистрация:
    13.04.2007
    Сообщения:
    3 688
    Симпатии:
    101
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Со времени 1.0.13 я начинаю не верить в то, что там действительно находят баги в безопасности. Скорее всего это просто глюки разработчиков.

    Я например видел сообщение об уязвимости 1.0.14, но там четко написано - тема может возникнуть только лишь, если вы не корректно обновляете предыдущую версию. И еще сделано allow_url_fopen и в .htaccess нет защиты от стандартных ломалок. Это не десятки тысяч, а десятки в лучшем случае. Имхо.
     
  5. Physicist
    Offline

    Physicist Недавно здесь

    Регистрация:
    12.09.2006
    Сообщения:
    116
    Симпатии:
    9
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Читайте внимательно комментарии разработчиков: проблема возможна только если вы создавали сайт с использование Joomla!1.0.12 или более ранней версии, а затем последовательно обновляли файлы на сайте. В этом случае не обновляется файл configuration.php, куда при установке с нуля последние версии (точнее 1.0.13-15) добавляют
    Код (CODE):
    1. if(!defined('RG_EMULATION')) { define( 'RG_EMULATION', 0 ); }
     
  6. Offline

    Dronissimo Недавно здесь

    Регистрация:
    13.03.2007
    Сообщения:
    6
    Симпатии:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Мда... А говорили, что RE - знак качества (см. http://joom.ru/content/view/285/1/ )
    Что-то этот знак качества хромает в последнее время. Я так и не дождался патча 1.0.12 -> 1.0.14, а тут уже 15я версия "Джумлы" подоспела. Ребята из joomlaportal.ru и то оперативнее работают.
    Право, без обид. Просто, видя, как на joom.ru вовсю раскручивают идею популяризации Joomla, обидно осознавать, что сил у тех, кто поддерживает проект, уже не остается на обновление текущих линеек CMS. Раньше, я помню, вы довольно быстро выдавали на-гора русифицированные редакции патчей.
     
  7. PavelCh
    Offline

    PavelCh Недавно здесь

    Регистрация:
    15.02.2006
    Сообщения:
    104
    Симпатии:
    6
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Т.е., если у меня в конфиге есть эта строка, то всё нормально...?
     
  8. Physicist
    Offline

    Physicist Недавно здесь

    Регистрация:
    12.09.2006
    Сообщения:
    116
    Симпатии:
    9
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Да, нормально.
     
  9. asd_asd1
    Offline

    asd_asd1 Недавно здесь

    Регистрация:
    25.11.2007
    Сообщения:
    7
    Симпатии:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Если у меня joomla 1.0.12 и я ее не обновлял - значит у меня с безопасностью все нормально ?
    По крайней мере серезных проблем нет ?
     
  10. Physicist
    Offline

    Physicist Недавно здесь

    Регистрация:
    12.09.2006
    Сообщения:
    116
    Симпатии:
    9
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Если отключено register_globals, то серьезных проблем быть не должно.
     
  11. Offline

    viscount Недавно здесь

    Регистрация:
    30.07.2007
    Сообщения:
    4
    Симпатии:
    0
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Да, серьёзное обновление сделали, очень ждём RE с 1.0.13 на 1.0.15. Ссылки на скачивание так и не работают.
     
  12. Offline

    sergv2005 Пользователь

    Регистрация:
    18.01.2006
    Сообщения:
    424
    Симпатии:
    20
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Не пойму, в чем проблема?.., ну нет ещё RE патча, и если не терпися обновиться, то можно и офпатчем пропатчить. Просто на время, до выхода RE патча в админке будет немного текста на английском, что совсем не мешает, даже без знания английского.

    У меня один сайт на 1.0.12 стоит с момента выхода патча, а ставил с нуля 1.0.11, и не каких проблем по сегодня. Да и как писал в соседнем топике, в патчи вообще включают некоторые файлы без каких либо изменений, если только пару букв поправили в тексте. Вобщем я согласен с Dead Krolik по поводу
     
  13. Offline

    zed2 Недавно здесь

    Регистрация:
    04.02.2008
    Сообщения:
    59
    Симпатии:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    ну каг появиться не забудьте ссылочку кинуть
     
  14. Elaneor
    Offline

    Elaneor Недавно здесь

    Регистрация:
    29.11.2007
    Сообщения:
    17
    Симпатии:
    0
    Пол:
    Женский
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Давно уже появилось.
    http://joom.ru/component/option,com_remository/Itemid,52/func,fileinfo/id,186/

    Хм.. НадеюсЬ, не дала ссылку на "соперничающий ресурс".
     
  15. Offline

    zed2 Недавно здесь

    Регистрация:
    04.02.2008
    Сообщения:
    59
    Симпатии:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    f rfr правильно ее установить на 13ю? и будет ли она дружить с прежними компонентами (докман,сефсервисмап,джумборд,жкомент,фиш,и т.д.
    есть какие-то неприятные моменты при обновлении(точнее после него)?
    пасиб
     
  16. Offline

    sergv2005 Пользователь

    Регистрация:
    18.01.2006
    Сообщения:
    424
    Симпатии:
    20
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Да хоть на 12-ю или 14, так как таковых коренных изменений небыло, которые могли бы повлиять на работу других компонентов или модулей.
     
  17. Offline

    zed2 Недавно здесь

    Регистрация:
    04.02.2008
    Сообщения:
    59
    Симпатии:
    0
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    т.е. просто распаковать и записать поверху?
    п.с. пардоньте за глупые вопросы просто никогда такое не делад :)
    никаких тонкостей обновлениы нету? типа как "правильно" или как "безболезненно" обновиться
     
  18. Offline

    sergv2005 Пользователь

    Регистрация:
    18.01.2006
    Сообщения:
    424
    Симпатии:
    20
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Просто поверх переписать, но при условии что патч для нужной версии, тоесть если на данный момент сайт 1.0.12, то и патч нужен 1.0.12 to 1.0.15. Не каких спец условий нет, распаковал, и скинул в папку с сайтом поверх, и всё.
     
  19. Black Ice
    Offline

    Black Ice Russian Joomla! Team

    Регистрация:
    12.04.2007
    Сообщения:
    10
    Симпатии:
    1
    Пол:
    Мужской
    Ответ: Joomla! 1.0.15 [Daytime] - релиз безопасности

    Всегда есть возможность сделать бекап всего сайта, чтобы если возникнут вопросы откатиться. И в новостях написано, сначала пробуйте на КОПИИ рабочего сайта, а уж потом ... :)
     

Поделиться этой страницей

Загрузка...