Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3188 Просмотров
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Попытки взлома?
« : 27.02.2010, 15:12:27 »
Кто-то судя по отчетам sh404SEF пытается загрузить удаленные файлы на сервер. До этого было три попытки внедрения скрипта. Что это может быть? Это все в течении 2 месяцев. И что делать, как поймать злоумышленника?
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Попытки взлома?
« Ответ #1 : 05.03.2010, 22:28:11 »
Поймать врядли поймаеш..
Как мне сказали на одном форуме.. просто бот может проверять на уязвимось.
На моем сайте переодически такое бывает.. но так как в ответ получают 404 то просто идут дальше отдыхать =) (тьфу-тьфу)
Поставь какой нить плагин по защите сайта и будет тебе щастье! ну или http://joomlaforum.ru/index.php/topic,95611.0.html почитай тут =)
Я не волшебник. Я всего лишь учусь!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Попытки взлома?
« Ответ #2 : 06.03.2010, 23:28:45 »
Какой можно поставить? Стоят для защиты базы данных, скрытия админки и sh404SEF с honeypot. Положения по защите выполнил. Можно сказать все бесплатное что есть поставил. Но как то напрягает. Спасибо за ответ.
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Попытки взлома?
« Ответ #3 : 07.03.2010, 12:14:36 »
Ну для начала попробуй переделать .htaccess файл по ссылке в предыдущем моем посте! это раз... дальше я к примеру для себя сделал двойную авторизацию для админки, тоже посредством .htaccess (ее пробить сложнее чем обычную).
На счет компонента по защите я даже честно не знаю! Тут уж тяжело сказать!
Поробуй подобрать себе что нить здесь http://extensions.joomla.org/extensions/access-a-security авось что то поможет =)

P.S: если будет интересно могу рассказать как сделать двойную авторизацию для админки через .htaccess
А вообще не заморачивайся, если бы то, что пытаются сделать сейчас было эффективно, то твой сайт бы уже взломали! Что могу сказать от себя, то как по мне стоит перед отправкой сайта в нет на пмж, стоит сделать так что бы строчка:
Цитировать
<meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />

Не выводилась! Да это плохо ты удаляеш копирайты, но тем самым как по мне делаешь сложнее злоумышленнику искать уязвимости в твоем сайте!
Я не волшебник. Я всего лишь учусь!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Попытки взлома?
« Ответ #4 : 07.03.2010, 17:30:02 »
Копирайты, где возможно удалил. В этой категории тоже был и поставил все необходимые расширения, которые бесплатны. Еще в самом начале сделал.
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Попытки взлома?
« Ответ #5 : 07.03.2010, 19:10:47 »
Ну тогда как говорится расслабся и получай удовольствие! а там что тебе пытаются залить это обчный шел! =) который ничего плохого тебе не сделает.
Я не волшебник. Я всего лишь учусь!
*

mahp

  • Захожу иногда
  • 127
  • 4 / 0
  • mahp
Re: Попытки взлома?
« Ответ #6 : 09.03.2010, 22:36:21 »
если будет интересно могу рассказать как сделать двойную авторизацию для админки через .htaccess  Чего спрашивать, конечно интересно!
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Попытки взлома?
« Ответ #7 : 09.03.2010, 22:57:44 »
Чего спрашивать, конечно интересно!

Дани ничего сложно там нет =)
вот код .htaccess:
Код
AuthUserFile /Ваш_путь/administrator/.htpasswd
AuthType Basic
AuthName "Only admin users"
require valid-user
Потом генерируется файл с паролями .htpasswd
Оба файла ложатся в папку которую хотим защитить паролем и готово.

Вот вам доп ссылки для изучения и проб:
http://zexe.de/modules.php?name=Pages&pa=showpage&pid=392
http://securos.org.ua/parol-na-papku-htaccess/
http://stabrovsky.ru/ipb/manual/primary_protection.htm
http://www.1gb.ua/default.aspx?ti=6&hti=12

Вобщем довольно просто =)
Я не волшебник. Я всего лишь учусь!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Попытки взлома?
« Ответ #8 : 04.04.2010, 00:16:45 »
Спасибо. Пока вроде не взломали, хоть ничего и не делал. Но все равно хостер, пока я был в командировке, апгрейдил базы данных и прибил их  :laugh:
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 1876
Последний ответ 09.03.2019, 11:06:54
от wishlight
Попытка взлома сайта или что это?

Автор vad78

Ответов: 12
Просмотров: 2002
Последний ответ 11.06.2018, 13:57:10
от vad78
Бесплатная защита сайта от взлома, парсеров, DDoS и других кибератак

Автор Core System

Ответов: 16
Просмотров: 3567
Последний ответ 09.06.2018, 14:58:54
от Core System
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1535
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh
[скачать] jHackGuard 1.4.0 - плагин защиты от взлома сайта, SQL инъекций, XSS атак

Автор Sulpher

Ответов: 91
Просмотров: 66898
Последний ответ 14.12.2017, 20:22:52
от karam