Joomla! Conferentie & Versie 1.5: de stand van zaken

Door Hummerbie op 29 november 2007

JoomlaJoomla! Conferentie, Datum 27 November 2007 Locatie CODA in Apeldoorn, Tijd: 13.00 tot 16.30 – ehh 17.00 uur? Hamoedie had via Netters een vrijkaartje gewonnen voor de Eduvision conferentie.

Openingsklacht

Een uitloop van 20 minuten (voor ik weg ging) vind ik aan de lange kant, zo ook enkele personen die al vóór mij vertrokken waren. Een strakkere tijdsplanning zou ik persoonlijk wel op prijs stellen. Maar voor mij had de begintijd ook naar 10.00 uur en de eindtijd naar 15.00 uur gemogen om de files te vermijden. Zo, nu ik dat kwijt ben, even naar de inhoud van de dag.

Presentaties

Er waren vier presentaties:

  1. Joomla! 1.5 door Marco Corro
  2. Joomla! Extensions door drs. Arjan Burger
  3. Joomla! en beveiliging door Gertjan Oude Lohuis van Byte
  4. Maken van templates in Joomla! 1.5

Joomla! 1.5

Joomla! 1.5 is op dit moment in de RC3 status en mogelijk komt daar nog een RC4 overheen. Een stabiele versie word nog wel dit jaar verwacht, maar er is geen datum vast gelegd. Zoals Marco tijdens zijn presentatie ook duidelijk maakte, RC3 zou je eigenlijk niet voor productie sites in moeten zetten op dit moment.

Wel zijn er goede ontwikkelingen te zien van 1.5, zoals de Nederlandstalige backend en de optie voor SEF urls zonder dat je .htaccess nodig hebt. Dat extended menu’s nu standaard in de Core zitten is meegenomen.

De historie van Mambo naar Joomla en de vier (!) promotie slides voor zijn nieuwe boek hadden voor mij geen toegevoegde waarde.

Joomla! Extensions

Bij de Joomla! Extensies liet Arjan Burger een goede analyse zien van de mogelijkheden van nieuwsbrieven en vergeleek daarbij Letterman, AcaJoom en PHPlist. Niet alleen gaf hij duidelijk de sterke en zwakke kanten aan van de diverse opties, maar ook tips over wat je wel en niet moet doen met nieuwsbrieven.

Ik ga zeker nog wat dingen uit zijn presentatie opnieuw doornemen.

Joomla! en beveiliging

Joomla! beveiliging wordt door een hoop mensen aangevoerd als reden om Joomla! niet te gebruiken. Gertjan Oude Lohuis wist heel goed duidelijk te maken dat de Core van Joomla! wel degelijk veilig is en dat het meestel slecht geprogrammeerde componenten zijn die een beveiligingslek veroorzaken.

Hij is dan ook voorstander van een Keurmerk voor Componenten, zodanig dat ze ook als veilig aangemerkt kunnen worden. Joomla zelf geeft al waarschuwingen in je administratie paneel over mogelijk onveilige instellingen.

Goed verhaal, te lang, maar wel een duidelijke uitleg waar je op moet letten om de site nog meer hacker-safe te maken. Tip van een van de DuthJoomla.org leden: Haal je componenten bij de bron en niet van download sites: Je weet niet wat er mogelijk nog bij geplaatst is in de code.

Templates in Joomla! 1.5

Templates in Joomla! 1.5 gaan een stap verder dan de oude versie door nog meer functionaliteit in te kunnen bouwen in de template. Zo kun je nu parameters meegeven waarmee snel zaken gewijzigd kunnen worden, zoals kleur instellingen, andere headers etc…

Gelukkig zijn de meeste CSS classes die verwerkt zijn in de Core code hetzelfde gebleven zodat je snel een update van je templates kunt doen. Daarnaast zijn er nu wat nieuwe codes voor het aanroepen gekomen en kun je gemodificeerde (gehackte) bestanden nu in je template directory opnemen. Hier zie ik zelf eerder een security probleem opduiken, maar misschien valt dat nog mee.

De uitgebreide voorbeeldsessie over wat waar in je CSS en andere bestanden moet doen heb ik gelaten voor wat het was: Ik had later nog een afspraak.

Conclusie

Aardige nieuwe dingen gezien, nieuwe mogelijkheden voor Zoekmachine Optimalisatie en Design, maar toch nog even wachten met live sites op Joomla! 1.5. Eerst moet er wat diepgaander de mogelijkheden onderzocht en getest worden.

Volgende jaar weer? Dat hangt af van de programmering: Nee, niet die van Joomla!, die van de conferentie. Het zou mij wel leuk lijken om een Moderator van het Dutchjoomla.org forum aan het woord te laten over de meeste gestelde vragen en de antwoorden daarop waar de Forum leden mee komen.

Je kunt een reactie, achterlaten of een trackback van uw eigen site.

11 Reacties op “Joomla! Conferentie & Versie 1.5: de stand van zaken”

  1. Erik-Jan

    Zou er ook niet een sessie zijn over Joomla! en SEO? Dat was de enige sessie die mij (als niet Joomla-gebruiker) interessant zou lijken…

    Reageer
  2. killerog

    Interessant alleen is het me nog niet duidelijk waarom de cor nu WEL veilig zou zijn. Wat ik altijd het minste vond aan Joomla/Mambo is dat het totaal niet overzichtelijk is. Eens kijken of het in deze versie beter geworden is. Moet voor m’n werk nog een onderzoek doen naar cms’en.

    Nog een tip voor de schrijver. MS Word gooit automagisch een enter na een uitroepteken. Misschien zou je deze fouten nog even uit je artikel kunnen halen, dat komt de leesbaarheid wel ten goede. Wel jammer dat niemand — ook jijzelf niet blijkbaar — het stuk even naleest voor dit te plaatsen.

    Reageer
  3. Erik-Jan

    @killerog: Waar gaat het mis dan met die vraagtekens? Om eerlijk te zijn heb ik het artikel wel nagelezen, voor ik het plaatste. En dat MS Word automatisch een enter na een uitroepteken plaatst, herken ik niet in mijn versie.

    Reageer
  4. Hys

    Hij heeft wel gelijk het was mij ook al opgevallen. Ik neem aan dat hij met die enter een einde van een zin bedoeld.

    Staat ergens hier:

    “Bij de Joomla! Extensies liet Arjan Burger een goede analyse zien van de mogelijkheden van Nieuwsbrieven”

    en

    “Gertjan Oude Lohuis wist heel goed duidelijk te maken dat de Core van Joomla! Wel degelijk veilig is”

    Leuk om dit verslag te lezen trouwens. Ik heb bij wijze van test wel een Joomla site staan. Het idee is leuk, maar de uitvoering is inderdaad wel aan een vernieuwing toe.

    Reageer
  5. Hummerbie

    Eirk-Jan, dat zou ik zelf ook wel erg goed gevonden hebben.
    Bij de vorige conferentie was er een aparte sessie voor SEO met onder andere uitleg over de SEF Patch van Joomlatwork.

    Dit zou een mooie afsluiter zijn, om nog lekker over door te discusieren, wie weet bij de volgende conferentie?

    Reageer
  6. Hummerbie

    @Killerog

    De code is in die zin gewijzigd dat bij de oude versies van Joomla en Mambo Register Globals aan moest staan en je daarnaast ook nog RG_Emulation kunt gebruiken.

    De Register Globals is bij versie 1.0.12 al omgezet en als een Secutiry warning voor de administrator opgenomen, nu moet die dus uit staan.
    RG_Emulation kan nu alleen nog in de legacy mode die voor compatibilytie gebruikt word voor oudere componenten.

    Wat overzichtelijkheid betreft, datzelfde idee heb ik altijd bij Drupal, maar er zijn wat dingen logischer gerangschikt voor het beheer.
    Een klein voorbeeld daarvan is dat je nu niet meer vooraf hoeft te kiezen bij de installatie van een uitbreiding. Componenten, Modules en Plugins worden nu via hetzelfde paneel geinstalleerd.

    Goede Tip over die Enter van Word na een uitroep teken, tja Joomla! he, weer iets geleerd, en ik had hem al door PSPad gehaald en als txt genomen…

    Reageer
  7. Ulco

    Helaas kreeg ik mijn kaarten pas maandag in de bus en had ik de hoop ze überhaupt te krijgen al min of meer opgegeven. Ik ben dus niet meer geweest.

    Jammer want ik had er graag bij geweest.

    Reageer
  8. Erik-Jan

    @Ulco: Ik heb van een stuk of 5 van de 6 winnaars een mail gekregen wanneer ze eindelijk iets zouden horen over hun kaarten. Ik ben niet erg positief over de afhandeling van de administratie van Eduvision. Jouw voorbeeld onderstreept dat.

    Reageer
  9. hphoeksma

    Ha Hummerbie – ook hier. Mooi. ;-)

    Reageer
  10. Dude

    Het afgelopen jaar zijn een aantal Joomla sites die ik regelmatig bezoek gehackt. Dit zijn sites van verstandige mensen. Als het verhaal is dat deze mensen hun componenten verkeerd hebben uitgezocht, denk ik dat dit verhaal niet erg geloofwaardig is.

    Reageer
  11. Hummerbie

    @Dude

    Ik zeg ook niet dat het onverstandige mensen zijn.
    Maar zelfs een component als remository (heel veel gebruikt om downloads aan te bieden) had in een van de vorige versie een beveiligings regel niet toegepast.

    Het was juist deze component die ervoor zorgde dat ook een van mijn site gehackt was… de oplossing van de ontwikkelaar was er overigens erg snel!

    Net zoals bij andere opensource software is het van belang om de updates van de componenten, modules of plugins of hoe je ze ook wilt noemen in de gaten te houden.

    Bij de meeste grote opensource pakketen vind je wel een RSS feed over beveiligings problemen, of in iedergeval over updates.

    Reageer

Reageer!