Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3312 Просмотров
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0

Помогите, дорогие друзья, решить проблему. На нашем сайте во всех материалах появилась вот такая надпись внизу:


С отключенным редактором это выглядит так:


К счастью, надпись видна только в редакторе админки, пользователям извне не видна, но при поиске, как по сайту, так и в браузере высвечивается вовсю эта красотень.
Начала удалять вручную…. Долго придется и неизвестно насколько надежно. Надо же найти причину.

Кроме того, в том же редакторе все слова, выделенные жирным, отображаются кракозябрами. Для пользователей выглядят обычно.


Что это? Вирусы? Допустим, я удалю это и поменяю пароли, но как победить их радикально и навсегда?
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
в первую очередь проверьте сайт на наличие Shell.
Разработка, доработка расширений для Joomla!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Шел наверно есть, через него модифицированы файлы Joomla и эта дрянь из них подгружается. Сканеры в моей подписи может помогут.
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Спасибо за ценную информацию! Воспользовалась инструментом fls.php и получила длинный список поврежденных (или подозрительных?) файлов. Наиболее часто встречаются включения вида:

String:: confirm(
String:: $_POST[

И по 1 разу:

String:: phpinfo()
String:: oRb
String:: c99
String:: NCC

Что теперь с ними делать? Удалять все эти включения (строки)? или файлы целиком?
Я боюсь повредить что-то важное.
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
Цитировать
String:: phpinfo()
String:: oRb
String:: c99
String:: NCC
Пути к файлам в которых скрипт нашел эти строки приведите.
Разработка, доработка расширений для Joomla!
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Да что там... .../public_html/plugins/community/p8pbb/p8pbb.php

Это просто песня, высылаю оригинал для музея ... (выкинуть весь?)

Сейчас препарирую на компьютере, заметила, что в js файлах частенько встречаются выражения вида:

blank = 'data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///ywAAAAAAQABAAACAUwAOw==',
        loaded = [];

Но особенно поразили CSS файлы с такой вот матершиной чуть ли не на пару страниц:

(data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAg0AAAAZCAYAAACywB0wAAAAGXRFWHRTb2Z0d2FyZQBBZG9iZSBJbWFnZVJlYWR5ccllPAAAFCdJREFUeNrsXQlYFFe2LppmbdBGBRRRUZSoiOK+4kLioI67I+ozJuIIA+4alyQTY3g+l9EwjvtEXwYDxjVx18HgvsUFd8i4oCgqQVD2FgWanv80t02nn0BVd9PBeff/vvrqVnXVPVW37jnnP+dUgZVGoxE4ODg4ODg4OCqDjA8BBwcHBwcHBycNHBwcHBwcHJw0cHBwcHBwcHDSwMHBwcHBwcFJAwcHBwcHB8fbCjkfAg4OjnJgFRkZ6Z6dnd2ipKTE1cbGJrVFixY3wsLCXvCh4eDgpKFaXM/kyZP72traWtNGUVGReu3atfFolvBHxVENYB8REbH0+fPn043toHbt2ivXr1//MZovKzouKSlJHhMT00alUvUpLCzsAaftDX3wJEdeWlrqxA4rlclk5MCL7ezs7sGp37e3t09QKBTxQ4YM+alr165qE+7VetmyZV3u3LnzPeQp5XJ5IeQ7FhQUHGnQoMH4/v37P8MxmuowVr8hbKdNmzYzPT19Kca6w8yZM6/SMzG2M4y3Ud+/z50714qrJkd1Jw1yRBtBGzZsOGwmh+4QGhq6FgYpWK1WKwx+q4cl3cT+nceNG/fjq1evfN/0o6ur619AThag+cqMY1tz9OjRqTC4NXQ7XFxc/v7VV1/NQrOQT723EnVNcYIEdv7fsDyoSL/27dvXLyUlZR9IQSkIwUsQabVSqSzGtoB1GkiEDIv1ixcvbDUajQy64/vy5Uu//Pz84IyMDNmxY8cGw5HFGamf8kWLFvVPTEzc5unp+XTixIlH3Nzc8q5cuVIfOj/wxo0bY0Ea1hGvrwZj9VuiFuzVB9TIycmZhBVdb4G5hQQFBQmNGjUSMPZcAznM6pMMAfuSt23btoZo5pqTNNiCUX9kZWXVFu0fsWSZeCPWUIag3NzcEP2dO3bs2BMcHDwUTU9zkIbY2NjFGzdunBYfH9+5RYsWqZGRkXu2bt3afvfu3d0zMzPnLViwIB371lLUZq4HhMH
« Последнее редактирование: 04.01.2013, 18:57:09 от tanyuhin_ »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Сейчас препарирую на компьютере, заметила, что в js файлах частенько встречаются выражения вида:

blank = 'data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///ywAAAAAAQABAAACAUwAOw==',
        loaded = [];

Но особенно поразили CSS файлы с такой вот матершиной чуть ли не на пару страниц:

http://webo.in/articles/habrahabr/29-all-about-data-url-images/
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
То есть base64 еще отнюдь не признак вируса; вот в том-то и сложность, как отделить полезные вещи от вредоносных, если все так похоже.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Ага, а еще иногда сами разработчики кодируют функции.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
То есть base64 еще отнюдь не признак вируса; вот в том-то и сложность, как отделить полезные вещи от вредоносных, если все так похоже.
учить php, и ни в коем случае не думать что сайты может делать и пенсионерка с 50 летним опытом домохозяйки
каждому свое  ;)
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Извините, если залезла не по адресу (не знала, что здесь принимаются вопросы только от высококлассных профессионалов; но они же и так все знают).
Я не "делаю сайты", я лишь поддерживаю один по мере возможности и сил. Только непонятно, почему опыт ведения домашнего хозяйства должен помешать в деле ухода за сайтом? По-моему, наоборот, заботливый женский глаз здесь совсем не вредит. Кстати, оригинальный лицензионный файл p8pbb.php так и выглядел.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 73689
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4887
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5879
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4150
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2718
Последний ответ 16.05.2021, 18:52:24
от alekcae