Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1836 Просмотров
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
Люди, помогите пожалуйста, мне на сайты постоянно залазиет троян такого рода:
<?php eval(base64_decode("D        и тут длинный код.
Я его чищу с помощью скрипта replace.php
Меняю пароли на аккаунт, свой комп у меня под защитой. Касперский, если я копирую скрипт себе тут же его сносит, то есть работает он.
Мне нужны идеи, откуда он постоянно влезает, что можно еще сделать??

Обычно проникает через Joomla 1.5, но я обновлял сайты копируя файлы из 1.5.7
Достал меня троян этот.

Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Обычно проникает через Joomla 1.5, но я обновлял сайты копируя файлы из 1.5.7
А обновить сразу до 1.5.26 ].
Искать шелл, через который заливают. И удалять JCE
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
А, 1.5.26 у меня обновлена, я просто с 1.5 не работаю уже.
А почему JCE нужно удалить? и искать шелл - это конечно хороший совет, но как его найти?
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
и искать шелл - это конечно хороший совет, но как его найти?
Использовать сканер fls.php и айболит. Смотреть логи запросов /logs/access.log and error.log
Есть же общая тема, где описано
http://joomlaforum.ru/index.php/topic,246899.0.html
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А, 1.5.26 у меня обновлена, я просто с 1.5 не работаю уже.
А почему JCE нужно удалить? и искать шелл - это конечно хороший совет, но как его найти?
JCE не обнавленный компонент имеет уязвимость которая позволяет заливать шелл и выполнять в дальнейшем произвольные действия, уязвимость использует загрузку файлов под видом картинки, а затем переименовывает в нужный файл (*.php), обычно это дело происходит в папке images, в папке images, вообще ничего не должно находиться кроме того как изображения, если вы не можите отследить какие либо скрипты в этой папке, что вероятнее всего, то в корне ее создайте файл .htaccess со следущим содержанием:
Цитировать
<IfModule mod_php5.c>
  php_flag engine 0
</IfModule>
это запретит выполнение каких лио сценариев, также не помешает это и в tmp/ засунуть...

 ну а также конечно необходимо проверить сам сайт изнутри на наличие шеллов в целом, тут лудше обратитесь к квалифецированным людям в этой облости!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 5022
Последний ответ 08.05.2021, 16:16:32
от gartes
Постоянно появляется вирус троян

Автор andrey77777

Ответов: 43
Просмотров: 13554
Последний ответ 14.09.2019, 23:37:21
от wishlight
На протяжении месяца постоянно взламывают сайт

Автор kaaaaaljan

Ответов: 4
Просмотров: 1890
Последний ответ 17.07.2017, 21:36:10
от Sulpher
Постоянно взламывают хостинг

Автор nick71

Ответов: 37
Просмотров: 3034
Последний ответ 25.10.2016, 22:42:39
от nick71
вирус Trojan.Inject.5 постоянно в одном месте

Автор AB2015

Ответов: 3
Просмотров: 3701
Последний ответ 19.04.2016, 11:06:26
от flyingspook