Tepat tanggal 14 Disember 2010, komuniti Joomla telah dihidangkan dengan versi percubaan terkini Joomla 1.6 RC1 (Release Candidate 1); lewat sehari dari jadual sepatutnya. Sekiranya tiada isu besar dijumpai, versi Joomla 1.6.0 sebenar dijangka bakal dilancarkan seawal 10 Januari 2010.
KelasJoomla akan menyediakan tutorial khas bagi versi Joomla 1.6 RC1 ini sebagai persediaan untuk anda menggunakannya kelak apabila versi sebenar Joomla 1.6.0 dilancarkan kelak (",)
jHackGuard adalah antara plugins yang boleh dimasukkan ke dalam Joomla untuk tujuan perlindungan daripada pelbagai serangan siber. Antara serangan yang mampu ditangkis adalah SQL injection, Remote URL/file Inclusions, Remote Code Executions, dan XSS (Cross Side Scripting). Ianya percuma tetapi didatangkan dengan paparan teks iklan pada muka hadapan Joomla.
Ikuti langkah-langkah berikut untuk cara instalasi jHackGuard dan kaedah membuang paparan teks iklan ini:
1. Download jHackGuard
2. Login ke dalam sistem pengurusan Joomla > Klik Extensions > Install/Uninstall
3. Klik Choose File dan cari fail jHackGuard yang telah di download tadi > Klik Upload File & Install
4. Status berjaya berwarna biru akan terpapar jika instalasi berjaya
5. Oleh kerana jHackGuard adalah sebuah plugins, klik Plugins Manager untuk mengaktifkannya
6. Pada senarai plugins, klik pada tanda pangkah untuk mengaktifkan fungsi jHackGuard
7. Iklan "Joomla extensions by Siteground Hosting" yang terpapar pada muka hadapan Joomla adalah antara bukti jHackGuard ini telah berfungsi
8. Buka fail jHackGuard.php ( /plugins/system/jhackguard.php ) menggunakan editor teks dan buang (atau komenkan /* ... */ ) kod berikut:
Joomla versi 1.5.20 (dan ke bawah) terdedah kepada serangan XSS (Cross Side Scripting)! Hal ini dilaporkan oleh salah seorang dari YGN Ethical Hacker Group melalui bukti videonya. (LIHAT VIDEO)
Walau bagaimanapun, Jeff Channell (seorang yang aktif dalam komuniti Joomla) telah berjaya mencari jalan penyelesaian sementara untuk mengatasi masalah ini. (LIHAT HALAMAN JEFF CHANNELL)
Ikuti langkah berikut untuk langkah penyelesaian ringkas ini:
1. Buka fail html.php (libraries/joomla/document/html/html.php) dan edit baris ke- 127 ini
2. Buang baris kod yang bertanda di atas dan gantikan dengan kod ini
Perubahan yang amat ketara dalam Joomla versi 1.6 bukan sahaja melihatkan teras kepada sistem Joomla tetapi juga kepada integrasi extension dan template ke dalam Joomla. Oleh itu, secara umumnya, kebanyakan extension dan template sedia ada untuk Joomla 1.5 tidak lagi serasi atau boleh digunakan di dalam Joomla versi baru ini!
Bagaimana jika sekiranya anda telah berpenat lelah menghasilkan sebuah template yang baik untuk Joomla 1.5 tetapi berminat (atau mungkin diarahkan) untuk menaik taraf (upgrade) sistem kepada Joomla 1.6 ? Jawapannya: naik taraf (olah kod) Template anda agar serasi Joomla 1.6. Ikuti petua berikut yang mungkin membantu anda memendekkan masa untuk menaik taraf Template anda. (Panduan ini telah di ambil dari Halaman Ini)
Buka template anda (templateDetails.xml) menggunakan editor teks dan buat perubahan berikut:
Isu keselamatan adalah antara aspek penting yang harus dipertimbangkan dalam setiap pembangunan halaman web, terutama halaman web bersistem (database). Halaman web terdedah dengan begitu banyak risiko serangan luar terutama daripada penggodam. Antara serangan yang boleh terjadi adalah serangan SQL Injection, penyusupan fail asing, dan perlaksanaan kod asing. Untuk melindungi Joomla, ada beberapa extension yang boleh dimasukkan bagi melindungi Joomla daripada serangan-serangan ini:
Ia adalah plugin yang boleh diinstall ke dalam Joomla bagi melindunginya daripada serangan SQL injection, Remote URL/file Inclusions, Remote Code Executions, dan serangan XSS (Cross Side Scripting). Ia diberikan secara percuma oleh SiteGround dan telah terbukti amat berkesan menangkis segala serangan di atas. Cuma...
Plugins ini didatangkan sekali dengan kod yang memaparkan iklan "Extensions by Siteground hosting" dan ia dipaparkan dalam setiap halaman Joomla. Walau bagaimanapun, dengan sedikit olahan pada kod plugins ini, iklan ini boleh dipadamkan (tidak salah dibuang kerana lesennya membenarkan). Cari fail plugins ini ( /plugins/system/jhackguard.php ) dan padamkan kod berikut:
function onAfterRender() {
$output = JResponse::getBody(); if (!(preg_match("/sgfooter/", $output))) { $pattern = '//'; $replacement = "Secured by Siteground Web Hosting"; $output = preg_replace($pattern, $replacement, $output, 1); } JResponse::setBody($output); return true; }
Seperti jHackGuard, ia juga melindungi Joomla daripada serangan SQL Injection dan LFI (Local File Inclusion). Antara fungsinya yang amat menarik adalah penghantaran email mesej amaran jika berlaku serangan (atau ancaman serangan)! Ia juga berupaya melindungi anda daripada memasukkan extension yang berisiko membuka ruang untuk serangan penggodam.
Berbeza dengan 2 plugins di atas, Admin Tools adalah sebuah komponen yang berfungsi untuk memudahkan proses kemaskini (update) teras Joomla, memperbaiki hak capaian fail dan direktori Joomla, melindungi direktori administrator dengan katalaluan khas, serta memudahkan proses pengurusan direktori dengan satu klik! Untuk perlindungan yang lebih baik, Admin Tools juga didatangkan dengan versi komersil (berbayar) yang dinamakan sebagai Admin Tools Professional.
jFireWall Lite berupaya menangkis serangan lazim ke atas Joomla iaitu SQL Injection. Ia juga didatangkan dengan fungsi penapis alamat IP (firewall) yang amat berguna untuk menyekat serangan yang datang daripada penggodam menggunakan rujukan IP, negara, ataupun agen capaiannya. Sistem jFireWall juga berupaya menghantar mesej amaran melalui email jika berlaku serangan. Untuk perlindungan yang lebih menyeluruh, anda boleh dapatkan versi komersil produk ini: jFireWall Endpoint Protection.
KLIK DI SINI untuk senarai lengkap extensions yang boleh digunakan untuk melindungai Joomla anda (Percuma & Komersil)
Extension (pengembang) seperti namanya, berfungsi untuk menambah nilai fungsi sedia ada Joomla. Dengan penambahan entension yang betul, sistem Joomla anda akan berfungsi dengan optimum dan berupaya memberikan hasil persembahan terbaik! Secara umumnya, terdapat 5 Extension utama Joomla:
1. Komponen Komponen adalah extension besar yang boleh mempengaruhi cara paparan halaman Joomla. Setiap komponen boleh diubahsuai untuk menghasilkan paparan dalam pelbagai bentuk persembahan. Setiap komponen biasanya akan mempunyai nama yang dimulakan dengan com_xxx.
2. Modul Adalah satu kandungan blok kecil yang boleh dipaparkan pada kedudukan tertentu dalam halaman Joomla. Contoh modul adalah:- menu, login, fungsi carian, dan imej rawak. Teras Joomla sebenarnya telah tersedia dengan lebih kurang 17 jenis modul yang berbeza. Setiap modul biasanya mempunyai nama yang dimulakan dengan mod_xxx dan bila dipaparkan, ia akan mempunyai tajuk. Tajuk ini biasanya diambil berdasarkan nama modul tersebut.
3. Plugins Plugins adalah extension kecil berorientasikan tugas yang berfungsi untuk menambahkan fungsi Joomla. Sebahagiannya bergantung kepada extension lain untuk berfungsi dan sebahagian lagi (seperti editor teks) akan digunakan secara meluas dalam hampir setiap halaman Joomla.
4. Template Template akan menentukan bagaimana halaman Joomla dipersembahkan secara grafik. Ia menentukan rekaletak (layout), warna, jenis tulisan, grafik dan pelbagai lagi aspek untuk menjadikan halaman Joomla anda unik. Instalasi Joomla biasanya telah didatangkan dengan 3-4 jenis template.
5. Languages Joomla biasanya akan diinstall dengan bahasa Inggeris. Walau bagaimanapun, pengguna masih boleh mengubahnya kepada bahasa lain bergantung kepada keberadaan pakej bahasa yang diperlukan. Terjemahan (pakej bahasa) akan disimpan di dalam sistem pengurusan extension Joomla dan boleh diuruskan menggunakan sistem pengurusan bahasa (language manager).
Joomla kini telah tiba dengan versi terkini 1.6 (beta). Sekali imbas, tidak banyak perubahan yang dapat dilihat pada paparan antaramukanya berbanding versi 1.5. Antara perubahan yang ada pada versi 1.6 (beta) ini ialah:
Tiada lagi section! Hanya ada category dan sub-category (tanpa had).
Setiap category / artikel boleh dimasukkan ruang komentar.
Kawalan capaian artikel pelbagai tahap. Ini membolehkan pembangunan halaman-halaman yang hanya boleh dicapai bergantung kepada tahap kebenaran yang ditetapkan untuk pengguna.