@Pos88,
lasciare joomla alla 1.5.12 credo sia pura incoscienza... siamo alla 1.5.18... a quel punto devi dire al cliente che se non aggiorni è praticamente aperto a qualsivoglia tipologia di attacco.
@marcodelpercio
La questione è che un sito in Joomla dipende da una serie di variabili... mi spiego, basta una piccola e banale estensione non aggiornata che si espone tutto il sito ad attacchi. Oggigiorno gli attacchi non sono fatti "a manina", ma i siti vengono puntualmente presi di mira da botnet automatizzate che effettuano attacchi LFI, RFI e SQL Injection al core ed alle varie estensioni di Joomla. Quindi anche un ritardo nell'aggiornamento potrebbe compromettere il lavoro di giorni o mesi.
Credo che Maurizio abbia esposto in maniera molto approfondita il suo modus operandi, tra l'altro spiegato chiaramente nella pagina del suo sito che ha linkato poc'anzi.
Il compito del webmaster è anche quello di istruire il suo cliente sul funzionamento del sistema e chiarirne in principio la necessità di regolari aggiornamenti e processi di manutenzione.
La manutenzione ordinaria: backup giornaliero/settimanale di spazio web e database, ormai viene effettuata automaticamente da quasi tutti i fornitori di hosting e compresa nel pacchetto annuale; pertanto diciamo che il webmaster ha un compito in meno, se non quello di spostare e preservare in luogo sicuro i backup.
Per la manutenzione "straordinaria" la questione è diversa... infatti non puoi mettere in conto 5 interventi al mese, perché non è detto che tutti i mesi escano aggiornamenti per Joomla e per le sue estensioni.
Ne è un esempio il fatto che Joomla 1.5.15 (se non erro) ha avuto una durata di mesi interi, mentre le versioni 1.5.16 - 1.5.17 hanno costretto a ben 2 aggiornamenti in una sola settimana.
Il tema dei contratti di manutenzione per siti Joomla è stato affrontato (o quanto meno si è provato a farlo) anche altre volte all'interno di questa sezione.
Come dici tu è importantissimo avere una trasparenza con il cliente, però non puoi parlare di un numero preciso di aggiornamenti, faccio un esempio: un mese escono due versioni di Joomla, un security fix di un componente e un aggiornamento di un altro componente... tu con il cliente hai pattuito 3 aggiornamenti mensili... che fai? Lasci il sito non aggiornato? Tiri a sorte quale componente non aggiornare?
Qualunque dei comportamenti poco sopra esporrebbe il sito ad una potenziale insicurezza, pertanto la soluzione più adatta è quella dell'aggiornamento di tutti i componenti, sia per una security fix, ma anche per una low priority.
Dato che gli aggiornamenti non dipendono da te, da me, o da molti altri qui, è difficile stabilire il numero mensile degli interventi, a questo punto converrebbe (imho) emettere una fattura a fine mese con gli interventi effettuati oppure come ha detto all'inizio Alex, scegliere un pagamento di tipo forfettario in cui includere gli aggiornamenti... in entrambi i casi ci saranno mesi con un alto numero di aggiornamenti e mesi (meglio dire settimane) in cui il sito non dovrai toccarlo.
my 2 cents (anzi una decina, data la lunghezza).