joomladagen 2011-help-een-bug

Download Joomladagen 2011-help-een-bug

If you can't read please download the document

Upload: marijke-stuivenberg

Post on 30-Jun-2015

822 views

Category:

Technology


0 download

TRANSCRIPT

  • 1. Help een Bug! Marijke Stuivenberg twitter: @atMarijke web: www.marijkestuivenberg.eu

2. 3. Help een bug in Joomla! Wat doe jij? 4. 5. Of... Kan ik er iets aan doen? 6. Is de bug al bekend?

  • Version FAQ
      • http://docs.joomla.org/Category:Version_1.5_FAQ 7. http://docs.joomla.org/Category:Version_1.6_FAQ
  • Forum
    • forum.joomla org : Joomla! Bug Reporting
      • http://forum.joomla.org/viewforum.php?f=199(1.5.x) 8. http://forum.joomla.org/viewforum.php?f=579(1.6.x)
  • Bugtracker
    • joomla.code.org : Tracker
      • http://joomlacode.org/gf/project/joomla/tracker/

9. Een bug melden

  • Forum
    • forum.joomla org : Joomla! Bug Reporting
  • Bugtracker
    • joomla.code.org : Tracker

10. Een bug melden

  • Tips
    • Reproduceren
      • vermeld stappen
    • Core template en extensies 11. Schone installatie
      • Bij voorkeur de Engelse versie met de Engelse voorbeelddata

12. Een bug melden

  • Aanvullende gegevens
    • PHP versie 13. Webserver 14. Database 15. Browser
  • Versie of revisie

16. http://docs.joomla.org/Bug_Tracking_Process 17. Joomla! Bug Squad

  • Cordinatoren
    • Mark Dexter 18. Ian MacLennan 19. Andrew Eddie
  • Communityleden 20. Jij?

21. Joomla! Bug Squad

  • Tracker Team 22. Coding Team 23. Testing Team 24. Automated Testing Team

25. Joomla! Bug Squad

  • Informatie
      • http://docs.joomla.org/Bug_Squad 26. http://docs.joomla.org/Welcome_to_the_Bug_Squad 27. http://docs.joomla.org/Category:Bug_Squad 28. http://docs.joomla.org/Webinar:_Overview_of_Tracker_Process
  • Discussie
      • http://joomlacode.org/gf/project/joomla/tracker/ 29. http://groups.google.com/group/joomlabugsquad 30. http://people.joomla.org/groups/viewgroup/95-Joomla+Bug+Squad.html
  • IRC Chat
      • http://webchat.freenode.net/?channels=#joomla-bug-squad

31.

  • Tracker Team
    • Test 32. Bevestigen
      • meer informatie 33. Tracker item

34.

  • Tracker Team
    • Open
      • meer informatie
    • Bevestigen
      • Kan niet bevestigen 35. Bekend probleem 36. Niet Joomla! Core 37. Bevestigd

38.

    • High/Critical 39. Medium High/Major 40. Medium/Normal 41. Low/Minor 42. Very Low/Trivial

http://docs.joomla.org/Priority Prioriteit 43.

  • Coding Team
    • Patch 44. Pending

45. Patch http://docs.joomla.org/Learn_more_about_patch_files 46.

  • Testing Team
    • 2 goede tests 47. Ready to Commit

48. http://docs.joomla.org/Testing_Checklists

  • Testing Team
    • 2 goede tests 49. Ready to Commit

50. 51. Veiligheidsproblemen 52. Joomla Security Strike Team

  • Lid van oCERT* * Open Source Emergency Response Team ( www.ocert.org ) 53. [email_address] 54. Doelen
      • onderzoeken / oplossen veiligheidsproblemen 55. Testen en onderzoeken code voorafgaand aan releases 56. Publiceren van beveiligingsproblemen (na releases)

57. Joomla Security Strike Team Richtlijnen

    • Bij beveiligingsproblemen van kritiek en hoog niveau volgt onmiddellijk een release. 58. Gemiddelde veiligheidsproblemen kunnen, afhankelijk van de specifieke kwestie tot een versnelde release leiden. 59. Lage beveiligingsproblemen (en de gemiddelde die geen release tot gevolg hadden) worden in de volgende geplande release opgenomen. 60. Een veiligheidsrelease wordt altijd als zodanig aangekondigd.

61. Joomla Security Strike Team Beoordeling naar impact en ernst

    • Kritiek - 0-day Attack - site kan gecompromiteerd worden. Gemakkelijk uit te voeren. 62. Hoog SQL injectie / bestanden extern aangepast data kan gecompromiteerd worden. Redelijk gemakkelijk uit te voeren. 63. Gemiddeld XSS aanval ACL schrijven inhoud kan bewerkt/gemaakt worden waar niet toegestaan. Niet gemakkelijk uit te voeren. 64. Laag ACL lezen Moeilijk uit te voeren onder bepaalde omstandigheden.

65. Joomla Security Strike Team

  • Meer informatie:
    • http://developer.joomla.org/security.html
  • Op de hoogte blijven:
    • http://feeds.joomla.org/JoomlaSecurityNew 66. http://developer.joomla.org/security/news
  • Veiligheidsprobleem melden:
    • [email_address]

67. Release! 68.