Как защитить 1.5 по-максимуму?

Статус
В этой теме нельзя размещать новые ответы.
Как писал mmka

Первая ошибка связана с наличием потенциальной XSS уязвимости в административных компонентах (com_admin, com_media, com_search), вторая с XSS уязвимостью в виде (view) категории компонента com_content. Разработчики не сообщают, подвержены ли этим ошибкам предыдущие версии, но в любом случае, рекомендуется обновиться до Joomla 1.5.10.

Так что я советую обновить. Это же не с проста "Релиз Безопастности". Я обновился незадумываясь.
Вот файл апдейта перепиши файлы да и по всему
П.С. С пакета обновления можеш удалитть папку Templates там стандартные шабы.. чтобы лишнее не перезаливать

Добавлено через 1 минуту
ах да малость не забыл- если вносил сам изминения в системные файлы ядра то сохрани их. чтобы патчем не переколбасить
 
как правильно обновится с 1.5.7 на посл версию? возможна ли утеря данных,настроек или работоспособности модулей? и есть ли уже руссифицированая десятка?
 
Удали папку administrator или в нем файл index.php. А когда надо в админку зайти, то залей его обратно, а потом снова удали.
 
  • Заблокирован
  • #15
Удали папку administrator или в нем файл index.php. А когда надо в админку зайти, то залей его обратно, а потом снова удали.
так получается можно просто и переименовать файло ?
index.php допустим в index21.php ?
кстати нашел файрволл для джумлы на joomsuitte
Defender 19 фунтов-стерлингов
общался сейчас с разработчиками
обещали сами настроить (сконфигурировать)
правда требует ioncube
 
Не пойму зачем обсуждать, цитировать кого-то если можно зайти на оф. сайт и посмотреть какие были изменения в версии 1.5.10 :nezn:
Для тех кто в танке:
 
про баги не слышал, пока не будет full версии, баги будут по-любому.
Joomla 1.5.10 [Wohmamni] - это релиз безопасности. Исправлено 66 ошибок Joomla 1.5.x (среди них две, связанные с безопасностью). Разработчики настоятельно рекомендуют обновиться до данной версии. Обновленные пакеты локализации уже доступны к загрузке с нашего сайта.

Среди исправленных ошибок есть и пара ошибок связанных с безопасностью. Первая ошибка связана с наличием потенциальной XSS уязвимости в административных компонентах (com_admin, com_media, com_search), вторая с XSS уязвимостью в виде (view) категории компонента com_content. Разработчики не сообщают, подвержены ли этим ошибкам предыдущие версии, но в любом случае, рекомендуется обновиться до Joomla 1.5.10.

Среди остальных изменений можно отметить исправление ошибки при поиске слов с заглавной буквой Р (см. на форуме: preg_replace() и заглавная русская Р).

Скачать обновление можно тут:

как правильно обновится с 1.5.7 на посл версию? возможна ли утеря данных,настроек или работоспособности модулей? и есть ли уже руссифицированая десятка?

Добавлено через 6 минут
На локализацию не влияет,
если дополнительные компоненты и модули не ставились, не менялся внутренний код, то опасаться сбоев не стоит.
Просто поверх переписываете, но на всякий случай всё-таки сделайте backup... ;)
 
если дополнительные компоненты и модули не ставились, не менялся внутренний код, то опасаться сбоев не стоит.
Если у меня стоят - компонент Xmap и JCE Editor с JCE медиа плагином - они не слетят после обновления?

P.S. Некоторые люди писали, что после обновления, у них стал не пропускаться кастомный HTML код в статьи. Даже при отключенном визуальном редакторе. Кто-нибудь с этим сталкивался еще?
 
HTML код в статьи проходит, так что всё нормально
 
Есть такой компонент: Joomla Updater by Для просмотра ссылки Войди или Зарегистрируйся version 1.0. Кто-нить сталкивался с ним? Сможет он обновить русскую джумлу без потери локализации?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху