จากข่าว การออกเวอร์ชันใหม่ สำหรับจูมล่า Joomla 2.5 และ Joomla 3.1 ที่ผ่านมา เพื่อแก้ไขปัญหาด้านความปลอดภัยที่ร้ายแรงเรื่องการอัพโหลดไฟล์ โดยไม่ได้รับอนุญาต ซึ่งอาจส่งผลให้ถูกนำไปใช้อัปโหลดไฟล์โทรจัน หรือไฟล์ที่แฮกเกอร์พยายามเอาขึ้นไปบนเว็บไซต์ได้
โดยช่องโหว่นี้ ใน Joomla 1.5 ก็ได้รับผลกระทบจากช่องโหว่นี้เช่นกัน แต่เนื่องด้วย Joomla 1.5 นั้น หมดอายุลงไปในเวลาที่ทางทีมจูมล่าจะต้องดูแลแล้ว ดังนั้นจึงไม่มีการออกไฟล์ Patch ออกมาเป็นเวอร์ชั่นใหม่เพื่อมาอัพเดตเวอร์ชั่นอย่างเป็นทางการให้ ซึ่งท่านสามารถดูรายละเอียดได้ที่ http://joomlacode.org/gf/project/joomla/tracker/?action=TrackerItemEdit&tracker_item_id=31626
จาก Patch ใน Tracker ID 31626 จากด้านบนนั้น ทางเว็บไซต์ Anything Digital ได้ทำแพคเกจติดตั้ง - แก้ไขความปลอดภัยเพื่อให้ง่ายต่อการติดตั้งลงบน Joomla 1.5 ออกมา โดยทำตามขั้นตอนด้านล่างนี้
เมื่อต้องการใช้ Patch ให้ทำการ:
- ตรวจสอบว่าเว็บไซต์ที่ใช้งานอยู่นั้น อยู่ในรุ่นปัจจุบัน คืออยู่ที่ Joomla 1.5.26 หากเวอร์ชันที่ใช้อยู่ เป็นรุ่น 1.5.26 แล้ว
ให้ดำเนินการในขั้นตอนที่ 2 แต่ถ้าไม่ได้เป็นรุ่นปัจจุบัน ให้อัพเกรดเว็บไซต์ของคุณไปเป็นรุ่นล่าสุดของ Joomla 1.5 ก่อน โดยใช้แพคเกจโปรแกรมปรับปรุงนี้ (ดูเพิ่มเติมเกี่ยวกับ: คำแนะนำในการอัพเกรด) - ดาวน์โหลด Security Patch ตาม Tracker ID 31626 โดยใช้ปุ่มด้านล่าง
- เข้าสู่ด้านผู้ดูแลระบบของ Joomla 1.5
- ไปที่หน้าติดตั้งส่วนเสริม > Install / Uninstall> เลือกไฟล์ > อัพโหลดและติดตั้ง
ในตัวติดตั้งนี้จะทำความสะอาดตัวเอง หลังจากที่ตัวเองได้ทำการติดตั้งลงไปแล้ว ส่วนรายละเอียด Security Patch สามารถพบได้ที่ ประกาศอย่างเป็นทางการ ที่เว็บ joomlacode.org
ต้องขอขอบคุณทีม Joomla! สำหรับการแก้ไขปัญหานี้แม้การสนับสนุนอย่างเป็นทางการสำหรับ Joomla 1.5 ได้สิ้นสุดลงไปแล้วก็ตาม
ที่มา: เว็บไซต์ Anything Digital