Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
12.02.2012, 15:25
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

Joomla! 1.5.6 julkaistu
Joomlaportal.fi
12.02.2012, 15:25 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: 1 [2]
  Tulostusversio  
Kirjoittaja Aihe: Joomla! 1.5.6 julkaistu  (Luettu 14383 kertaa)
Razmus
Tulokas
*
Viestejä: 12


Profiili
« Vastaus #15 : 21.08.2008, 23:13 »

Nonnii, niin mä vähä pelkäsinki ettei oikopolkuu oo...

Mutta kiitos tiedosta Hymyilee
tallennettu
Mäykysti
Tulokas
*
Viestejä: 3


Profiili
« Vastaus #16 : 22.08.2008, 09:06 »

Eipä taida olla mitään oikopolkua, meillä taitaa seuran sivut vaihtua tämän takia tuonne maksulliselle Sporttisaitille, Joomla! taitaa lähteä koska ei voida enää luottaa siihen. Valitettavasti, olihan tuo Ok järjestelmä niin kauan kuin sattui tämä tapaus. Omaa mokaahan tuossa oli se että olisihan tuon Joomlan! sitten ehtinyt päivittämäänkin jos ei olisi ollut kesälomilla tuolla korvessa. Jokin sähköposti tai mieluummin vaikka tekstiviesti Admineille kun tällaista sattuu olisi hyvä juttu, ei aina voi olla 24/7 sivuilla, varsinkaan kesällä.

-Pete
tallennettu
Admata
Täysjäsen
***
Viestejä: 145



Profiili WWW
« Vastaus #17 : 22.08.2008, 09:50 »

Joomla! taitaa lähteä koska ei voida enää luottaa siihen. Valitettavasti, olihan tuo Ok järjestelmä niin kauan kuin sattui tämä tapaus. Omaa mokaahan tuossa oli se että olisihan tuon Joomlan! sitten ehtinyt päivittämäänkin jos ei olisi ollut kesälomilla tuolla korvessa. Jokin sähköposti tai mieluummin vaikka tekstiviesti Admineille kun tällaista sattuu olisi hyvä juttu, ei aina voi olla 24/7 sivuilla, varsinkaan kesällä.
Jokainen päättää tietysti itse mitä järjestelmiä käyttää. Huomauttaisin kuitenkin vanhan totuuden että virheetöntä koodia ei ole olemassa. Mistä tahansa järjestelmästä voi löytyä vakava haavoittuvuus. Itselläni tämä tapaus vain vahvisti luottamusta Joomlaan. Tuo nopeus korjata näinkin laajan julkaisujärjestelmän vakava haavoittuvuus jo samana päivänä ja saattaa korjaava päivitys käyttäjille on varmasti maailmanennätystahtia!

Ps. Tuosta etusivulta voi tilata RSS syötteen vaikka omalle työpöydälle ja tarjolla on myös uutiskirje sähköpostiin  Iskee silmää
tallennettu
naghris
Administrator
*****
Viestejä: 1 272



Profiili WWW
« Vastaus #18 : 22.08.2008, 09:52 »

Eipä taida olla mitään oikopolkua, meillä taitaa seuran sivut vaihtua tämän takia tuonne maksulliselle Sporttisaitille, Joomla! taitaa lähteä koska ei voida enää luottaa siihen.

Tämä on taas aika sitä itseään, koska järjestelmäänhän VOI luottaa. Kuten tästä artikkelista voi todeta,  päivitys tehtiin melkoista vauhtia heti haavoittuvuuden ilmettyä.

Tässä vaiheessa on hyvä myös muistuttaa että Joomla!n tai minkä tahansa webbisovelluksen käyttäminen vaatii JATKUVAA ylläpitoa ja sivuston tarkkailua. Ylläpitäjän pitää kantaa vastuunsa rakentamistaan sivustoista eikä asennuksen jälkeen tunkea päätä pensaaseen ja tulla sitten itkemään kun jotain vastaavaa tapahtuu.

Maksullisissa palveluissa ylläpito hoidetaan palveluntarjoajan puolesta. Jos teet/yrityksesi tekee sivut Joomlalla, on päivitysvastuu sinulla. Joomla! on ihan yhtä turvallinen jos ylläpitäjä osaa asiansa. Vastaavia kriittisiä päivityksiä tulee kuitenkin todella harvoin.


tallennettu

NagreMedia: Joomla!-sivupohjat ja projektit - http://www.nagre.com
naghris
Administrator
*****
Viestejä: 1 272



Profiili WWW
« Vastaus #19 : 22.08.2008, 09:54 »

Tähän väliin taas hyvä laittaa Jakobin suomentama

Tietoturvatöppäysten top-10
tallennettu

NagreMedia: Joomla!-sivupohjat ja projektit - http://www.nagre.com
TeroKankaanpera
Guru
*****
Viestejä: 784



Profiili WWW
« Vastaus #20 : 22.08.2008, 09:59 »

Järjestelmien syyttäminen omista virheistään johtaa vain niiden toistamiseen. En epäile hetkeäkään etteikö tule tilannettaa että tuo mainitsemasi "sporttisaitti" kokee saman. Täytyy sanoa että yhtä vakuuttavan nopeaa korjausta en usko keneltäkään löytyvän. Tuo Joomla tiimin tekemä on ennätystasoa ja sen lyöminen vaatii jo vähän onneakin, koska sitä oli Joomlallakin matkassa.

Sivuston ylläpitäjän ongelma on aina sama kilpajuoksu tuhon edellä - vanhentumisen, hakkereiden, laitevikojen, käyttäjien tarpeiden ja monien muiden sivuston tulevaisuutta uhkaavien tekijöiden ahdistamana. Ulkoistamalla ylläpidon viet sen vain omien toimiesi ulottumattomiin niin hyvässä kuin pahassa. Joku muu kyllä ylläpitää, mutta millä tavalla? Ja jos jotain tapahtuu voit vain voimattomana katsoa toimia tai niiden puutetta.

Ulkoistaminen kysyy ennen muuta luottamusta ja kuten Nebulan tuore esimerkki kertoo Akilleella on aina kantapäänsä vaikka sitä ei nähtäisikään ennen kuin keihäs siihen osuu. Valtavat keskittymät - kuten Nebula - ovat, vaikkakin kenties paremmalla tietotaidolla turvattuja, myös houkuttelevampia kohteita hakkereille ja juuri tuollaiset perusinfratason ongelmat (vastaava voisi olla tulva tai räjähdys) kaatavat "puoli Suomea".

edit: Oho! tulipa sitten kolme samanlaista viestiä putkeen...
tallennettu

---
Tero Kankaanperä
Razmus
Tulokas
*
Viestejä: 12


Profiili
« Vastaus #21 : 22.08.2008, 17:40 »

Totanoin noin, sain ajettuu muutaman päivän vanhat backupit, ja nyt pitäs toi 1.5.6 päivitys tehdä. Ja luonollisesti tehdä sillälailla että mitää ei katoo Hymyilee leveästi Kyselinki jo oikopolkuja mutta niitä kun ei ole. Mutta siis, mitkä tiedostot mun pitäisi heittää palvelimelle? Administraattorin kansio? ja tarviikos muuta?


*2x huokaus*


Lisäys......

Äh...ku ottaa silmän käteen niin löytyhän ne ohjeet tuolta mitä tehdä Virnistää
« Viimeksi muokattu: 22.08.2008, 18:11 kirjoittanut Razmus » tallennettu
Temposaur
Global Moderator
*****
Viestejä: 1 753



Profiili WWW
« Vastaus #22 : 22.08.2008, 20:05 »

Jatketaan tällä samalla....
Eipä taida olla mitään oikopolkua, meillä taitaa seuran sivut vaihtua tämän takia tuonne maksulliselle Sporttisaitille, Joomla! taitaa lähteä koska ei voida enää luottaa siihen. Valitettavasti, olihan tuo Ok järjestelmä niin kauan kuin sattui tämä tapaus. Omaa mokaahan tuossa oli se että olisihan tuon Joomlan! sitten ehtinyt päivittämäänkin jos ei olisi ollut kesälomilla tuolla korvessa. Jokin sähköposti tai mieluummin vaikka tekstiviesti Admineille kun tällaista sattuu olisi hyvä juttu, ei aina voi olla 24/7 sivuilla, varsinkaan kesällä.

-Pete
En tiedä miten Sporttisaisilla toimitaan, mutta....

Maksullisissa sovelluksissa on samanlainen tietoturvaan liittyvä riski kuin ilmaisissakin, eli tärkeää on että tietoturvapäivitykset tehdään aina.

1) Mikäli tämä maksullisen saitin X ylläpitäjä olet sinä, niin sinun pitää itse pitää päivittää sivustoa, vaikka oletkin sivusta maksanut. Itsekin olen joitakin maksullisia järjestelmiä käyttänyt, siellä tietoturvapäivitykset tehdään kuten Joomla!:ssakin, ainoana erona on se, että sovelluksen on saanut vain maksamalla summan Y.

2) Mikäli sivustoa päivittää joku muu, niin tällöin sinun pitää vain luottaa siihen, että ylläpitäjä päivittää sivuston järjestelmää tasasin aika ajoin (nyt voidaan ottaa mukaan vaikkapa palvelinten php versio 4, jonka päivitys on juuri kuun vaihteessa loppunut).

Muita ratkaisuja:
Ota varmuuskopioita!
Jos sivusto hakkeroidaan, onnistuu sivuston palauttaminen käden käänteessä, varmuuskopiontia ja sen palauttamista kannattaa harjoitella esim. alasivuilla, leiki vaikka että olet siirtämässä sivustoa. Periaatteessa sivuston siirtäminen tehdään täysin samalla tavalla kuin varmuuskopion palauttaminen.


Seuraa tietoturvauutisia!
Jos käytät järjestelmää X, niin seuraa aktiivisesti sen uutisia. Se vie noin kolme minuuttia päivässä aikaa. Kirjaudu esim. sähköpostipalveluun, jolloin uutiset saapuvat sähköpostiin, tai seuraa RSS-feedejä.


Jos taas et voi yllämainittuja toimia toteuttaa, niin harkitse esim. kaupallisia palveluita
Maksa jollekin taholle sivustosi päivittämisestä, ylläpitämisestä ja yllämainituista toimista. Vaikka Joomla! on ilmainen, voit silti "hankkia" sille osaavan ylläpitäjän, joka sopimuksesi mukaan ottaa varmuuskopiot yms. yms.

Kuten on jo sanottu, reiätöntä järjestelmää ei ole olemassa.
tallennettu

lawdy
Täysjäsen
***
Viestejä: 71


Profiili
« Vastaus #23 : 1.09.2008, 05:44 »

Kuinkahan suuri riski on siihen, että jos nyt päivitän Joomla 1.5.2 -version tuohon 1.5.6-versioon käyttäen update packagea, ettei sivusto toimi enää? Sain nimittäin vähän sellaisen käsityksen, että on mahdollista, ettei sivusto toimi enää sen jälkeen.

En nimittäin haluaisi menettää kaikkia tiedostoja, eikä ole oikein mahdollisuutta kokeilla tuota päivitystä jollain toisella Joomlalla, koska ei ole tarpeeksi MySQL-tietokantoja.

PS: Yritin hallintapaneelista Asenna/poista-toiminnon kautta ladata tuon päivityksen, mutta vastauksena oli: Fatal error: Allowed memory size of 12582912 bytes exhausted (tried to allocate 2094592 bytes) in /home/uno3846/public_html/libraries/joomla/filesystem/archive/gzip.php on line 78

Pikaista vastausta ja neuvoa toivoen  Hymyilee
tallennettu
lawdy
Täysjäsen
***
Viestejä: 71


Profiili
« Vastaus #24 : 1.09.2008, 08:10 »

No niin, hyvää huomenta  Hymyilee leveästi
Asensin manuaalisesti tuon päivityksen, eli purin ZIP-tiedoston ja siirsin ne palvelimelle.

Missään vaiheessa sivusto ei lakannut toimimasta, mutta ei myöskään tullut mitään asennussivua kun kaikki tiedostot oli siirretty. Kävin sitten tsekkaamassa administrator-paneelista, ja se ilmoittaa uuden version olevan 1.5.6. Eli onko päivitys nyt oikein tehty - voiko se olla näin helppoa?  Hymyilee
tallennettu
Jakob
Guru
*****
Viestejä: 849



Profiili
« Vastaus #25 : 1.09.2008, 09:43 »

No niin, hyvää huomenta  Hymyilee leveästi
Asensin manuaalisesti tuon päivityksen, eli purin ZIP-tiedoston ja siirsin ne palvelimelle.

Eli onko päivitys nyt oikein tehty - voiko se olla näin helppoa?  Hymyilee

On se.

Jakob

Ps. Muista aina ennen päivitystä ottaa varmuuskopiot vanhasta.
tallennettu

- kokemus on asia, jonka saat  heti kun olisit tarvinnut sitä -
Gamoss
Konkari
****
Viestejä: 264


Profiili WWW
« Vastaus #26 : 1.09.2008, 09:54 »

Oma päivitysrumba 10:n eri sivustoon oli myös helppoa lukuunottamatta yhtä sivustoa. Ongelmana oli ftp ohjelma millä sivuston siirsin sillä se katkaisi 10 eri tiedostosta osan pois siirrossa ja tämän johdosta oli muutamia ongelmia. Ensin sivusto ei auennut. Kun sivuston sai auki ylläpito puolella ei pystynyt muuttamaan navigaatiota eikä artikkeleita. Kun vioittuneet tiedostot tuli ladattua uudelleen palvelimelle ei ongelmia enää ollut.

Tiedostojen ns. katkeaminen kesken siirron oli helppo tarkistaa vertailemalla tiedostojen kokoa palvelimella ja omalla koneella.

Eli kyllä se päivitys voi mennä pieleen mutta suht helposti siitä selviää. Kuten edellä on mainittu, aina se varmuuskopio ensin ennen muutosten tekemistä.
tallennettu

hifi
Täysjäsen
***
Viestejä: 126


Profiili
« Vastaus #27 : 1.09.2008, 14:14 »

Itse päivitin helposti sivut lataamalla extplorerilla (tjsp) tiedoston webpalvelimelle, ja purkamalla sen samaisella ohjelmistolla. FTP:n kanssa olen kironnut useampaankin kertaan sekä hitautta että siirron katkeilemista.

Muutenkin Extplorer on ihan kiva, lukuunottamatta sitä "ominaisuutta" että ei pysty käsittelemään kuin vain sitä hakemistoa missä Joomla majailee.

tallennettu
Jakob
Guru
*****
Viestejä: 849



Profiili
« Vastaus #28 : 1.09.2008, 14:19 »

Oma päivitysrumba 10:n eri sivustoon oli myös helppoa lukuunottamatta yhtä sivustoa. Ongelmana oli ftp ohjelma millä sivuston siirsin sillä se katkaisi 10 eri tiedostosta osan pois siirrossa ja tämän johdosta oli muutamia ongelmia.

Tiedostojen ns. katkeaminen kesken siirron oli helppo tarkistaa vertailemalla tiedostojen kokoa palvelimella ja omalla koneella.
Kuten itsekin sanot, ongelma on ftp-ohjelman/tiedonsiirto. Joomlan vikahan se ei ole.  Virnistää

Pätkivä ftp on tuttuakin tutumpaa varmaan useimmille meistä.  Iskee silmää

Jakob
tallennettu

- kokemus on asia, jonka saat  heti kun olisit tarvinnut sitä -
Sivuja: 1 [2]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!