Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 27537 Просмотров
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Злоумышленники каким-то образом получили доступ к папке Images (картинки в корне сайта) закачали в эту папку сотню HTML страниц, изменили .htaccess и как выяснил потом изменили что-то в файлах index2.php и index.php.

Я пытаюсь понять что именно изменили и где та дыра через которую они всё это делают.

Если вас не затруднит, посмотрите файлы index2.php и index.php, может подскажите, что тут прописано? Именно после замены этих файлов (и естественно файла .htaccess) на оригинальные Google и Яндекс перестали выдавать ошибку 403 (доступ запрещен).

index.php
Спойлер
[свернуть]

index2.php
Спойлер
[свернуть]

А вот так изменили .htaccess
Спойлер
[свернуть]

Просто они продолжают лезть на сайт - это видно по айпи в логах. Айпи во всём диапазоне я заблокировал, но понимаю, что это не поможет.

Что уже сделано: естественно меняю пароли и логины, заблокирован вход на FTP (открыт доступ только для моего айпи), восстановлены все файлы Joomla с нуля, убраны все сторонние компоненты (хотя их практически и не было), настроены права доступа к файлам и папкам более жестко, ежедневно виду мониторинг всех изменений и логов, всё обновляю вовремя.

Проблемы возникают на двух сайтах которые находятся на одном хостинге. Сайты совершенно разные. Общее у них лишь то, что у них небольшое к-во страниц, минимум модулей и компонентов (практически все родные, пожалуй кроме редактора и модуля слайдшоу). Еще установлен admintools для защиты админки, её поставил недавно после взлома.

Всем кто даёт советы и оказывает помощь ОГРОМНОЕ спасибо! Понимаю, что вы тратите своё время!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Смысл гадать? Логи всё скажут, скорее всего обычная кража паролей фтп.
*

Nazamok

  • Осваиваюсь на форуме
  • 25
  • 4 / 0
Скорее всего залит шелл и смена паролей к фтп в этом случае ничего не даст. Шелл искать надо.
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Скорее всего залит шелл и смена паролей к фтп в этом случае ничего не даст. Шелл искать надо.

А может дадите рекомендации по поиску? 

Пользуюсь теперь вашим сервисом Na zamok!  =)  Теперь сильно волнует безопасность!
*

Nazamok

  • Осваиваюсь на форуме
  • 25
  • 4 / 0
По содержимому всех файлов на хостинге, по характерным признакам. Попробуйтесь пройтись поискать слово Shell
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
По содержимому всех файлов на хостинге, по характерным признакам. Попробуйтесь пройтись поискать слово Shell

Спасибо! Буду искать!

Скажите что можно понять по такой записе в логах- 66.249.71.114 - - [18/Dec/2011:03:40:25 +0200] "GET /images/img/draiver-rs-kamer.html HTTP/1.1" 404 916 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"   ?


« Последнее редактирование: 18.12.2011, 05:45:18 от broker_alexandr »
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Нашел файлы -скрипты, со словами Shell,  в папке с картинками, подскажите это и есть шел?

image_11066.php
Спойлер
[свернуть]
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Вообщем я понял что это shell, тут даже написано Web Shell by oRb. Orb этот тварь, чтоб у него руки отсохли! Теперь постараюсь запретить эту хрень.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Ох....еть!
Не хилая картинка!
Спойлер
[свернуть]
« Последнее редактирование: 18.12.2011, 06:26:21 от oriol »
*

Nazamok

  • Осваиваюсь на форуме
  • 25
  • 4 / 0
Вообщем я понял что это shell, тут даже написано Web Shell by oRb. Orb этот тварь, чтоб у него руки отсохли! Теперь постараюсь запретить эту хрень.

Я думаю, что oRb, это не тот кто ваш сайт поимел, а тот кто сию чудную программу написал. Да, вы бы могли даже на него зайти, если бы не удалили, хорошая штука)
Проблема в том, что если его 1 раз залили, могут залить снова, хакер мог еще бэкдоров наоставлять в скриптах сайта.
« Последнее редактирование: 18.12.2011, 06:49:25 от Nazamok »
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Я думаю, что oRb, это не тот кто ваш сайт поимел, а тот кто сию чудную программу написал. Да, вы бы могли даже на него зайти, если бы не удалили, хорошая штука)
Проблема в том, что если его 1 раз залили, могут залить снова, хакер мог еще бэкдоров наоставлять в скриптах сайта.


Я понимаю, что его скриптом пользуются, но мне от этого не легче...

Нужны ваши советы, как быть? Что сделать, чтоб не случилось это снова? Вы говорите, что бэкдоров мог наставить, как их найти и удалить? Или возможно что-то другое нужно сделать? 

И как по мне, это не хакер, это урод какой-то.
« Последнее редактирование: 18.12.2011, 08:15:16 от broker_alexandr »
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Если у Вас минимум отличий от родной Joomla, то сравните структуру папок и файлов из дистрибутива и вашего сайта. Например с помощью Total Commander.
Еще вы сказали, что у Вас редактор не родной стоит. А какой, если не секрет? И что в логах фигурирует с редактором?
Ну и с файлом шелла в логах что фигурирует. Я конечно не спец, но думаю в логах первое упоминание этого файла найти можно....
*

wishlight

  • Гуру
  • 5082
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вам осталось узнать как его залили. Для этого смотрим время создания файла шелла и логи за этот период.
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Если у Вас минимум отличий от родной Joomla, то сравните структуру папок и файлов из дистрибутива и вашего сайта. Например с помощью Total Commander.
Еще вы сказали, что у Вас редактор не родной стоит. А какой, если не секрет? И что в логах фигурирует с редактором?
Ну и с файлом шелла в логах что фигурирует. Я конечно не спец, но думаю в логах первое упоминание этого файла найти можно....

Вам осталось узнать как его залили. Для этого смотрим время создания файла шелла и логи за этот период.

Не секрет. Редактор JCE 1.5.7.4 (был, теперь я его убрал). Да, в логах обращение к плагину редактора. Я не специалист поэтому убираю всё, что может иметь хоть какой-то шанс на взлом.

Когда именно залили шелл я не смог найти. На сервере сохранились не все логи. Я заметил проблему не сразу. В логах нашел только когда скопировали папку с HTML страницами. Этот же айпи много раз обращался к плагину редактора JCE MediaBox. Возможно, я что-то неправильно понял.

Буду теперь каждый файл на сайте изучать. (Теперь наверное стану лучше разбираться, забыл уже когда спал, только и делаю что занимаюсь безопасностью сайта)

Всем спасибо за советы!

И еще подскажите вот эта запись в логе, это посещение гуглбота или нет? ----- 66.249.71.114 - - [18/Dec/2011:03:40:25 +0200] "GET /images/img/draiver-rs-kamer.html HTTP/1.1" 404 916 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"   

*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
broker_alexandr почитай его топики
или обратись к нему
шарящий чел
one_more

http://joomlaforum.ru/index.php?action=profile;u=189
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
broker_alexandr почитай его топики
или обратись к нему
шарящий чел
one_more

http://joomlaforum.ru/index.php?action=profile;u=189

Спасибо! Ну просто так лезть в личку думаю неприлично, а вот топики почитаю.
« Последнее редактирование: 18.12.2011, 18:08:01 от broker_alexandr »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4482
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 278294
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3660
Последний ответ 05.10.2021, 21:39:26
от ShopES
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 5024
Последний ответ 08.05.2021, 16:16:32
от gartes
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3240
Последний ответ 03.11.2020, 17:36:03
от Cedars