1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Joomla! forum. Joomla! Questions and Answers.

Συντονιστές: Super-Moderators, WebDev Moderators, PHP Moderators

Απάντηση
Άβαταρ μέλους
fotisevangelou
Δημοσιεύσεις: 125
Εγγραφή: 24 Οκτ 2005 10:49
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από fotisevangelou » 09 Μαρ 2009 00:22

@moderator: από λάθος, η είδηση αυτή δημοσιεύτηκε αρχικά εδώ http://www.freestuff.gr/forums/viewtopic.php?t=41743 - παρακαλώ αν μπορείτε να την αφαιρέσετε - ευχαριστώ!

Τι είναι το JoomlaCamp;
To JoomlaCamp αποτελεί μέρος του MediaCamp Athens, ένα μη συνεδριακό event που βασίζεται στο θεσμό των BarCamp, ανοικτό τόσο προς τους ακροατές όσο και προς τους ομιλητές.

To MediaCamp βασίζεται στην αλληλεπίδραση ομιλητών και ακροατών -σε χαλαρό κλίμα- πάνω σε συγκεκριμένα ζητήματα, με απώτερο στόχο την ανταλλαγή γνώσεων. Οι παρουσιάσεις γίνονται ταυτόχρονα, ώστε οι ακροατές να μπορούν να διαλέξουν αυτές που τους ενδιαφέρουν περισσότερο.

Στα πλαίσια του MediaCamp Athens 2009 -και σε συνεργασία με τους διοργανωτές- θα πραγματοποιηθεί την δεύτερη μέρα του event, την Κυριακή 15 Μαρτίου από 15.00 έως 21.00, το 1ο ελληνικό JoomlaCamp. Τις θεματικές ενότητες θα παρουσιάσουν οι:

Φώτης Ευαγγέλου - www.joomlaworks.gr
Pro Joomla! developer

Χρήστος Μαρίνου - www.komrade.gr
Pro Joomla! designer/frontend developer

Λευτέρης Καβάδας - www.joomlaworks.gr
Pro Joomla! developer/programmer

Νίκος Αντημισιάρης - www.joomlapolis.com
Community Builder/JoomlaPolis team member

Μανώλης Μαρκατσέλας
Συγγραφέας του βιβλίου "Μάθετε το Joomla! 1.5 εύκολα και γρήγορα"

Στη διάρκεια του event θα κληρωθούν και δώρα στους παρευρισκομένους, όπως αντίτυπα του βιβλίου του Μανώλη Μαρκατσέλα και licenses για το Frontpage Slideshow από JoomlaWorks.

Αν σας ενδιαφέρει να συμμετάσχετε ενεργά στις παρουσιάσεις, χρησιμοποιήστε τη σχετική φόρμα για να επικοινωνήσετε μαζί μας.

Περισσότερα για το MediaCamp Athens:
http://www.joomlacamp.gr/el/about-mediacamp-athens


Πρόγραμμα παρουσιάσεων
Οι παρουσιάσεις του JoomlaCamp θα γίνουν την Κυριακή 15 Μαρτίου, από 15.00 έως 21.00.
Αναλυτικά, το πρόγραμμα και η διάρκεια των παρουσιάσεων που χωρίζονται σε 2 επίπεδα:

Basic
* Τι είναι το Joomla!; Σύντομη εισαγωγή, ιστορία, κοινότητα, στατιστικά στοιχεία, πλεονεκτήματα της χρήσης ενός CMS, γιατί να επιλέξω Joomla!, δημοφιλή websites φτιαγμένα με Joomla! - (διάρκεια 10 λεπτά)
* Τι μπορώ να κάνω με το Joomla!; Στα ενδότερα του CMS, απαιτήσεις, χαρακτηριστικά, MVC αρχιτεκτονική, επεκτασιμότητα και extensions - (διάρκεια 10 λεπτά)
* Στήσιμο ενός δυναμικού website με Joomla!: Εγκατάσταση και παραμετροποίηση σε λίγα λεπτά - (διάρκεια 15 λεπτά)
* Μετατροπή ενός HTML/CSS template σε Joomla! template - (διάρκεια 15 λεπτά)
* Case study: gazzetta.gr - (διάρκεια 15 λεπτά)
* Διαφορές/ομοιότητες/μειονεκτήματα/πλεονεκτήματα σε σύγκριση με τα δημοφιλή CMS Drupal και Wordpress. Κάνει το Joomla! για community ή blog; - (διάρκεια 10 λεπτά)
* Δημιουργία community site με το Community Builder - (διάρκεια 15 λεπτά)
* Παρουσίαση του πρώτου βιβλίου για το Joomla! στα ελληνικά από τον συγγραφέα Μανώλη Μαρκατσέλα. Στη διάρκεια του event θα κληρωθούν και 3 δωρεάν αντίτυπα στους παρευρισκομένους!
* Πρώτη παρουσίαση: JoomTube (video platform component) και Κ2 (com_content extended) - (διάρκεια 15 λεπτά)
* Το μέλλον: τα χαρακτηριστικά της επόμενης μεγάλης έκδοσης 1.6 του Joomla! CMS. - (διάρκεια 10 λεπτά)

Advanced
* Advanced MVC templating & optimization tips - (διάρκεια 30 λεπτά)
* Δημιουργία ενός module - (διάρκεια 30 λεπτά)
* Δημιουργία ενός plugin - (διάρκεια 30 λεπτά)
* Deploying a high-traffic Joomla! website: Τεχνικές βελτιστοποίησης της απόδοσης ενός Joomla! based website σε συνθήκες υψηλού traffic - (διάρκεια 20 λεπτά)

Προαιρετικά (εφόσον υπάρξει ζήτηση) θα γίνει ένα ωριαίο session για το API του Joomla! 1.5 καθώς και πως φτιάχνεται ένα component με βάση το μοντέλο MVC.


Πού και πότε;
Microsoft Innovation Center (Athens)
Βασιλίσσης Σοφίας 103, Αθήνα
(περίπου 400 μ. από τον σταθμό μετρό στο Μέγαρο Μουσικής)

Το MediaCamp θα πραγματοποιηθεί:
* Σάββατο, 14 Μαρτίου 2009, από 09:00 έως 22:30
* Κυριακή, 15 Μαρτίου 2009, από 09:00 έως 22:30

Το JoomlaCamp θα διεξαχθεί την Κυριακή, 15 Μαρτίου 2009, από 15:00 έως 21:00

ΕΙΣΟΔΟΣ ΔΩΡΕΑΝ ΓΙΑ ΟΛΟΥΣ

www.joomlacamp.gr
www.mediacamp.gr
Τελευταία επεξεργασία από το μέλος fotisevangelou την 10 Μαρ 2009 06:33, έχει επεξεργασθεί 1 φορά συνολικά.

Άβαταρ μέλους
Rapid-eraser
WebDev Moderator
Δημοσιεύσεις: 6851
Εγγραφή: 05 Απρ 2003 17:50
Τοποθεσία: Πειραιάς
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από Rapid-eraser » 09 Μαρ 2009 22:03

Με δεδομένο τα αρκετά xss (και remotes) που βγήκαν στην φόρα με το καλημέρα του 1.5 release,
θα υπάρξει κανένα θέμα για security;
Cu, Rapid-eraser, Tα αγαθά copies κτώνται.
Love is like oxygen, You get too much you get too high
Not enough and you're gonna die, Love gets you high

Άβαταρ μέλους
fotisevangelou
Δημοσιεύσεις: 125
Εγγραφή: 24 Οκτ 2005 10:49
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από fotisevangelou » 10 Μαρ 2009 06:12

Τα όποια κενά ασφαλείας είχαν σχέση με την απόκτηση πρόσβασης στο backend. Αυτό αντιμετωπίζεται εύκολα είτε με plugin είναι με μονταρισμένο admin template.

Θα χαρούμε να συζητήσουμε μαζί και θέματα ασφαλείας από κοντά. ;)

Άβαταρ μέλους
Rapid-eraser
WebDev Moderator
Δημοσιεύσεις: 6851
Εγγραφή: 05 Απρ 2003 17:50
Τοποθεσία: Πειραιάς
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από Rapid-eraser » 10 Μαρ 2009 08:22

Μα το πρόβλημα δεν ήταν το template του admin panel ... αλλά το password reset του front end, και αυτό ήταν ένα από τα πολλά.
Πχ το θέμα με τα remote uploads από το com_installer
που μπορεί ο οποιοσδήποτε να ανεβάσει ακόμα και .php αρχεία στον server;

Εννοείτε ότι όλα αντιμετωπίζονται πολύ εύκολα με ένα απλό update του κώδικα δεν το συζητάω βέβαια απλά ίσως θα έπρεπε να μπει και κάποιο τέτοιο θέμα προς ενημέρωση των χρηστών.
Cu, Rapid-eraser, Tα αγαθά copies κτώνται.
Love is like oxygen, You get too much you get too high
Not enough and you're gonna die, Love gets you high

Άβαταρ μέλους
cpulse
Script Master
Δημοσιεύσεις: 1527
Εγγραφή: 21 Μαρ 2006 19:30
Τοποθεσία: Αθήνα village
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από cpulse » 10 Μαρ 2009 10:06

Rapidos μάλλον αναφέρεσαι στα προβλήματα που υπήρχαν πριν 4 εκδόσεις. Με αφορμή εκείνα τα πολύ άσχημα bugs συστάθηκε ειδική ομάδα security για να μην ξαναυπάρξουν τέτοια.

Πάντως όποιος αντιμετωπίσει θέματα reset password έχω ήδη γράψει ένα βοήθημα εδώ
http://forum.joomla.gr/viewtopic.php?f=54&t=8981

Άβαταρ μέλους
Rapid-eraser
WebDev Moderator
Δημοσιεύσεις: 6851
Εγγραφή: 05 Απρ 2003 17:50
Τοποθεσία: Πειραιάς
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από Rapid-eraser » 10 Μαρ 2009 11:37

Ναι μάλλον έχω μείνει πίσω στις εκδόσεις καθώς δεν ασχολούμαι επί καθημερινής βάσης με το audit του joomla .
Cu, Rapid-eraser, Tα αγαθά copies κτώνται.
Love is like oxygen, You get too much you get too high
Not enough and you're gonna die, Love gets you high

Άβαταρ μέλους
fotisevangelou
Δημοσιεύσεις: 125
Εγγραφή: 24 Οκτ 2005 10:49
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από fotisevangelou » 10 Μαρ 2009 11:52

@Rapid-eraser - το πρόβλημα που αναφέρεις ίσχυε στην 1.5.3 αν θυμάμαι καλά. Με το password reset κάποιος μπορούσε να αποκτήσει πρόσβαση στο backend, με ό,τι αυτό συνεπάγεται. Από εκεί και μέρα όμως, υπάρχουν απλά πράγματα που μπορείς να κάνεις (και τα οποία σαν JoomlaWorks έχουμε εφαρμόσει κατά κόρον). Πως προστατεύεις το backend;

Δες εδώ: www.joomlaworks.gr/administrator/

Αυτό το μέτρο προστασίας μπορεί να είναι είτε plugin είτε μέρος του template. Όσο και να χτυπιέται ο επιτιθέμενος, πρόσβαση δεν παίρνει... ;)

Άβαταρ μέλους
Rapid-eraser
WebDev Moderator
Δημοσιεύσεις: 6851
Εγγραφή: 05 Απρ 2003 17:50
Τοποθεσία: Πειραιάς
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από Rapid-eraser » 10 Μαρ 2009 12:01

Sorry αν δεν έγινα σαφής αλλά δεν χρειάζεται να πείσετε εμένα για το αν είναι ασφαλής ή όχι
δόξα τον θεό μπορώ να κρίνω αν ένα σύστημα είναι ασφαλές ή όχι... εγώ αυτό που ρώτησα είναι αν σκοπεύεται να βάλετε κάτι σχετικό στο JoomlaCamp ... εκτώς και αν το θεορίτε ασύμαντο ως θέμα για να αναφερθεί.
Cu, Rapid-eraser, Tα αγαθά copies κτώνται.
Love is like oxygen, You get too much you get too high
Not enough and you're gonna die, Love gets you high

Άβαταρ μέλους
fotisevangelou
Δημοσιεύσεις: 125
Εγγραφή: 24 Οκτ 2005 10:49
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από fotisevangelou » 10 Μαρ 2009 12:13

Στο advanced session, στο κομμάτι "optimization" αναφέρουμε και 5 βασικά πράγματα για τη θωράκιση ενός Joomla! site.

Όσον αφορά σχετικά guidelines ασφαλείας στη δημιουργία extensions, αυτά αναφέρονται ξεχωριστά, επίσης στο advanced session.

Δείτε το πρόγραμμα εδώ: http://www.joomlacamp.gr/el/about/2-programme

Άβαταρ μέλους
iffor
Δημοσιεύσεις: 778
Εγγραφή: 14 Μάιος 2005 01:19
Τοποθεσία: Παράδεισος
Επικοινωνία:

1ο JoomlaCamp @ MediaCamp Athens, Κυριακή 15 Μαρτίου 2009

Δημοσίευση από iffor » 16 Μαρ 2009 19:42

Η συζήτηση για την ασφάλεια ενός CMS πάντα θα είναι επίκαιρη!
Είτε αναφερόμαστε στο Joomla, Drupal, Wordpress ή τα δικά μας custom!

Δυστυχώς στο συγκεκριμένο Joomlacamp δεν μας έφτασε ο χρόνος για να αναφερθούμε σε advance θέματα του joomla. Για αυτό θα υπάρξουν και άλλα! :D

3 είναι οι λέξεις για ένα ασφαλές CMS,
update, update και update!

Η ασφάλεια ενός CMS, καλός ή κακός, είναι σε μεγάλο ποσοστό υπευθυνότητα του διαχειριστή του. Θα πρέπει να του συμπεριφέρεται σαν το αυτοκίνητό του! Αν το αυτοκίνητό σου δεν το προσέxεις, δεν το πας για τα αναγκαία serves και δεν το εξοπλίζεις, δεν γίνετε να κατηγορείς το εργοστάσιο μετά αν δεν έχεις λάδια στα φρένα καθώς πας με 180 στην εθνική!

:wink:
μια νέα αρχή ξεκίνησε...
ένας καινούριος δρόμος άνοιξε...
redpanda.gr

Απάντηση

Επιστροφή στο “Joomla! γενικά”

Μέλη σε σύνδεση

Μέλη σε αυτήν τη Δ. Συζήτηση: Δεν υπάρχουν εγγεγραμμένα μέλη και 0 επισκέπτες