72 óra a Joomla! körül

Május 30. és június 1. között kerül megrendezésre a németországi Wiesbadenben a J and Beyond névre keresztelt nemzetközi Joomla! konferencia a Joomla Supporters Club szervezésében. A tavalyi német Joomla!Nap után vetődött föl az ötlet, hogy szélesebb közönség számára kellene szervezni egy rendezvényt, mely nem csak a Joomlára fókuszál, hanem a német nyelvterületeken túli más projektekre vagy személyekre is. Az európai országokon kívül jelentkeztek is résztvevők az Egyesült Államokból, Brazíliából, Dél-Afrikából és Vietnamból. Hazánkat is fogja képviselni egy kis csapat.

"A három nap alatt öt szekcióban 60 előadásra, bemutatóra és gyakorlati foglalkozásra kerül sor. A szekciók programjait úgy alakítottuk ki, hogy a programozói ismeretekkel nem rendelkező Joomla!-felhasználók tudása is gyarapodjon. Felkészültünk arra is, hogy igény esetén termet biztosítsunk a spontán szekciók vagy beszélgetések számára.", mondja Alex Kempkens sajtófelelős.

"Érdekesnek ígérkezik Kai Oswald Seidler, az Apache Friends alapítójának, jelenleg az Oracle/Sun evangélistájának vitaindító előadása az emberekre való odafigyelésről. Andrew Eddie, a Joomla! fejlesztőcsapatának tagja a készülőben lévő Joomla! 1.6 hozzáférés-szabályozását fogja bemutatni. A Joomlaszféra jól csengő nevei, többek közt a SOBI2, a YOOTheme, az RSJoomla is be fog mutatkozni a konferencián.", folytatja a szóvivő.

Németország egyik legprofibb tárhelyszolgáltatója, a rendezvény főszponzora, a Mittwald GmbH, már az elejétől fogva az ötlet mellé állt. A hivatalos szponzorok közt megtaláljuk Belgiumból a Nooku csoportot, Vietnamból a JoomlArt sablonklubot. A harmadik Joomla!-vonatkozású támogató a Joomla!-weblapok többnyelvűsítését lehetővé tévő Joom!Fish projekt.

"Már a kezdet kezdetén beszéltünk arról, hogy szeretnénk videón közvetíteni az előadásokat, és felvenni a szekciók legtöbb programját, hogy utána is visszanézhetők legyenek. Ebben a Kaltura lesz a segítségünkre.", jegyzi meg Kempkens.

Május 31-én, hétfőn este kerül sor a J!Oscar-díjak átadására. A "J!Oscar" elnevezés jelen esetben egy mozaikszót takar, melynek feloldása "Joomla Open Source Creative and Artistic Recognition" (magyarul: Joomla Nyílt Forrású Kreatív és Művészi Elismerés"), melyre még be lehet nevezni Joomla!-weblapokat, bővítményeket, sablonokat és személyeket. A továbbjutókat nemzetközi zsűri fogja kiválasztani, melyekre a konferencia résztvevői szavazhatnak majd.

A Joomla! a világ egyik legkedveltebb nyílt forráskódú webes tartalomkezelő rendszere, mellyel gyorsan készíthetünk igényes weblapokat. A 3 napos konferencia részvételi díja 99 euró.

Kapcsolódó webhelyek:

Hozzászólások

Nem akarok nagyon off lenni, de azért megkell mondjam, elég vegyes érzelmeim vannak a dologgal kapcsolatban.

Maga a Joomla! nem rossz CMS. Alapból, vagyis külső komponens nélkül is sokat tud, de sajnos az ördög a részletekben lakozik.

Nem mondom, hogy használhatatlan a Joomla, de néha igenis vannak vele nagy problémák. Szerintem előbb ezeket a hibákat kéne orvosolni, s aztán terjeszteni az igét...

Mondom ezt azok alapján, hogy én napi szinten több órát bámulom a Joomla admin felületét.

--
Charlos

-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg

Pl.
Hiába állítok be egy hasábos megjelenítést egyes kategóriáknak, blog nézetben, ő akkor is az alapértelmezett két hasábos megjelenítést veszi alapul... Lásd: itt.

Ha több cikk van a címlapon, és lapozni kell közte, a lapozó alá odateszi: JPAGE_CURRENT_OF_TOTAL, Nem kritikus bug, csak szerintem égő... Kiszedni természetesen próbáltam a sablonból, de vagy kikerül a lapozó is, vagy marad mindkettő... Alapból az álneveket nem ismeri, illetve nem olyan szinten kezeli, ahogy azt az ember elvárná... Például alapesetben components/content/szekcionev/kategorianev/cikkcíme módon oldja meg... Vettünk egy külső, fizetős modult, ami ezt a problémát megoldotta szekcionev/kategorianev/cim álnévben, cserébe okozott 1001 más katyvaszt. Tudom, ez nem a Joomla hibája, de dühítőnek tartom, hogy amit sok más CMS ingyen nyújt (lásd: Drupal pathauto modulja), és jól is működik, addig azt egy fizetős komponens negyedannyi minőségben sem, ahogy illene...:(

A modult természetesen töröltem, ezzel előállt a "kidobott Szent István papírpénz az ablakon" effektus... Ráadásul, amióta töröltem az ominózus kiegészítőt, az újonnan létrehozott kategóriába tartozó cikkekre kattintás, 404 Error-ra fut... Adatbázisban naná, hogy semmi erre utaló nyom nincs... :(

Update: Pont ma futottam egy hátsókapu gyanús dologba, ugyanis egyik napról a másikra eltűnt közel 60 db termék a VirtueMart katalógusból. Találtam egy felhasználót, aki újonnan regisztrált, ellenben nem a VM regisztrációs oldalán, hanem a Joomla sajátján. A VM ugyanis külön regelős űrlapot biztosít, kibővített mezőkkel, illetve automatikus Shopper csoportba sorolással...

Természetesen tudom, hogy a Joomla GPL licenszű, és ajándék lónak ne nézd a fogát, és jobb a saját kód, de ha már létezik, és kimondottan kereskedelmi célokra is istenítik, akkor azért ez mégsem top dolog...

--
Charlos

-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg

Tagja vagyok a fórumnak, ha rákeresel a Charlos névre, találsz egy pár bejegyzést tőlem... A JPAGE_CURRENT_OF_TOTAL hibára magam is megleltem a topikot, ám sajnos rajtam valamiért a nyelvi fájlok felülírása sem segített... A Joomla! valamikor 1.5.11 óta indult, és folyamatosan frissítgetem. Mindegy is, nem itt akarom megvitatni. A JoomSEF-re azóta se leltem/kaptam választ, a hátsókapura meg nem találtam még bejegyzést.

--
Charlos

-- http://www.uvegcsont.hu -- / -- http://ganyikaroly.net --
Jól csak a szívével lát az ember. Ami igazán érdekes, az a szemnek láthatatlan. - by A Kisherceg

Elmúlt 10 nap termése, van több is, de ennyi bőven elég... :D

Joomla Component Wap4Joomla (wapmain.php) SQL Injection Vulnerability
Joomla JE Property Finder Component Upload Vulnerability
Joomla NoticeBoard Component “controller” File Inclusion Vulnerability
Joomla SmartSite Component “controller” File Inclusion Vulnerability
Joomla ABC Component “sectionid” SQL Injection Vulnerability
Joomla Graphics Component “controller” File Inclusion Vulnerability
Joomla Component com_newsfeeds SQL injection vulnerability
Joomla Component Card View JX XSS Vulnerabilities
Joomla Component Table JX XSS Vulnerabilities
Joomla DJ-Classifieds Extension com_djclassifieds Upload Vulnerability
Joomla_1.6.0-Alpha2 XSS Vulnerabilities
Joomla Component JTM Reseller SQL injection vulnerability
Joomla com_jnewspaper (cid) SQL Injection Vulnerability
Joomla Component com_portfolio Local File Disclosure
Joomla Component MMS Blog com_mmsblog Local File Inclusion Vulnerability
Joomla Component OrgChart com_orgchart Local File Inclusion Vulnerability
Joomla Component wmi (com_wmi) LFI Vulnerability
Joomla Component com_pandafminigames SQL Injection Vulnerabilities
Joomla Component com_manager 1.5.3 (id) SQL Injection Vulnerability
Joomla Component iF surfALERT com_if_surfalert Local File Inclusion Vulnerability
Joomla Component Contact Us Google Map com_google Local File Inclusion Vulnerability
Joomla Component Contact Us Draw Root Map com_drawroot Local File Inclusion Vulnerability
Joomla Component Multiple Map com_multimap Local File Inclusion Vulnerability
Joomla Component Multiple Root com_multiroot Local File Inclusion Vulnerability
Joomla Component Matamko com_matamko Local File Inclusion Vulnerability
Joomla Component Gadget Factory com_gadgetfactory Local File Inclusion Vulnerability
Joomla Component ZiMB Manager com_zimbcore Local File Inclusion Vulnerability
Joomla Component ZiMB Comment com_zimbcomment Local File Inclusion Vulnerability
Joomla Component Archery Scores (com_archeryscores) v1.0.6 LFI Vulnerability
Joomla Component GBU FACEBOOK SQL injection vulnerability

Közel 5000 regisztrált bővítmény létezik Joomlához (http://extensions.joomla.org/). Nyilván minél több bővítmény van, annál több hibát is fedeznek fel. Valóban tehetne maga a Joomla is többet a biztonságért, de ha megnézed, egyet kivéve (amely egy fejlesztés alatt álló alpha verzió) egyik sem Joomla sebezhetőség. Az tény, hogy az 5000 bővítmény között számos rosszul megírt (és ebből következően sebezhető) van, de emiatt nem a Joomlát kellene a "sebezhető" jelzővel illetni. Folyamatosan frissített Joomlával és jól megírt bővítmények használatával nagyon lecsökken az esélye annak, hogy feltörik az oldaladat.