Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 32 Ответов
  • 3799 Просмотров
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Большое количество запросов произошло 15:08 к сайту на домене сайт.ru - 103061, более всего (2193) поступило с IP 178.154.243.95. Статистика приведена ниже.
Если Вам неизвестны IP адреса, с которых было максимальное количество обращений, можно ограничить доступ с IP-адреса (адресов), откуда осуществляются попытки доступа, в файле .htaccess сайта, прописав директивы:
Order Allow,Deny
Allow from all
Deny from XXXXXXXX
где XXXXXXXX - целевой IP-адрес.

Запросы, приведённые ниже, означают, что на сайт осуществляется внешнее воздействие, подобным образом происходит подбор паролей.
Рекомендуем принять меры по обеспечению безопасности Ваших сайтов.




В .htaccess админки запрет на все адреса. Сама захожу только переименовав .htaccess, потом все снова на круги своя. Вход в админку по секретному слову в url и паролю.

Если я запрещу этот IP где гарантия, что он не динамический.

Говорит ли такая ситуация о вирусе на сайтах?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Доброе утро.

Уже 1,5 недели как все сайты брутфорсу подвергаются.
Закрывайте все айпи, разрешайте свой\свои.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
ЗЫ.
Код
Order Deny, Allow
Deny from all
Allow from XXXXXXXX
где XXXXXXXX - свой IP-адрес.
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Благодарю Вас!
Админка запрещена, даже для своего, он у меня динамический, маску подсети провайдер не сообщает, бьюсь уже неделю.
Хостер сообщил, что атакуют и админку и сам сайт.
Предложили запретить IP, которые по логам превышают нагрузку.
Как это сделать для сайта?
в .htaccess прописать так:
Order Allow,Deny
Allow from all
Deny from 178.154.243.95
Deny from 217.69.133.70
Deny from 66.249.72.156
Deny from 91.239.215.9
Deny from 217.69.134.79
Deny from 94.50.133.203
Deny from 31.162.73.34
Deny from 217.118.64.36
Deny from 77.222.61.32
Deny from 94.153.102.166
Это правильно или я наоборот разрешаю доступ, я запуталась от рекомендаций хостера
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Что такое  брутфорс?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Что такое  брутфорс?
перебор/подбор пароля, Google что закрыли
Цитировать
Это правильно или я наоборот разрешаю доступ, я запуталась от рекомендаций хостера
да
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Правильно, но у меня брутфорс шел по тысячам айпишников.. так что проще запретить для всех и разрешить для себя.
Провайдер обязан сообщить - свяжитесь с руководством, а не с девочками в поддержке - например через форум\твиттер итп..
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Вы упомянули: Google что закрыли - что это значит?
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Это значит что чувство юмора вы в транспорте забыли
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Мне сейчас не до смеха, честно говоря.
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
Поставте каптчу на вход, и админку спрячте если вам этого не достаточно. Решит это EasyCalcCheck PLUS
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Поставте каптчу на вход, и админку спрячте если вам этого не достаточно. Решит это EasyCalcCheck PLUS


админка на вход по секретному слову. Как еще ее прятать? А переименовать если папку?
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Решит это EasyCalcCheck PLUS
У меня 1.5 Joomla есть что-то подобное для нее?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Говорит ли такая ситуация о вирусе на сайтах?

А что мешает проверить на вирус?
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
А что мешает проверить на вирус?
В ручную посмотрела, но изменений не нашла. Сервисы проверки вирусов, тоже ни о чем не говорят.
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
перебор/подбор пароля, Google что закрылида
Ха-ха, сегодня только прочитав ветку, поняла, вот до какого состояния довели меня хостеры, что чуть не сбрендила
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
паника всегда идет бок обок с безопасностью, главное здравый смысл и не паниковать, и тогда все получится и решится
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Сделала блокировку 25 штук IP в .htaccess
Теперь пришло письмо из Google - инструменты веб-мастера о блокировке для сканирования адресов. аж 325 штук.
Increase in authorization permission errors
Google detected a significant increase in the number of URLs we were blocked from crawling due to authorization permission errors.
Блин, да что же это такое, что делать то?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
гугл-бота не надо блокировать, это плохо))) т.е. вы его практически послали на сто веселых букв
у гугл-бота может быть несколько IP
что за 25 IP ? откуда вы их взяли? они в админку ломились или просто на сайт заходили?)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Список IP мне прислал хостер по которым максимальное количество запросов.
Хостер говорит, что ломятся в админку и на сам сайт.
Я уже не знаю что делать. Посещаемость сейчас лишь 1/3 от посещений не в летний период. Сайты образовательной и детской тематики.
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Я бы как дилетант в этом, взял пробный хостинг и поглядел что там скажут.
Да я у них уже 5 лет хостюсь на VIPe. Все было норм. А тут такое! Понимаю, что атаки и это не моя вина, но склоняют к тому, что моя. Причем переезжать с 4мя большими проектами сложно.
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
А в CAPTCHA для Joomla 1.5 есть опция блокировать после N кол-ва попыток входа и мин. время в сек. для решения CAPTCHA?
Сомневаюсь я в существовании бота способного это обойти:
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
А в CAPTCHA для Joomla 1.5 есть опция блокировать после N кол-ва попыток входа и мин. время в сек. для решения CAPTCHA?
Сомневаюсь я в существовании бота способного это обойти:

Я уже на всех сайтах отключила регистрацию, причем давным давно, но увы, хотя на том, который долбят регистрация осталась, попробую капчу поставить, а скорее всего отключу вход.
*

oshpz

  • Захожу иногда
  • 149
  • 5 / 0
Может стоит рассмотреть вариант обновится до последней версии?
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Может стоит рассмотреть вариант обновится до последней версии?
а  гарантии, то никакой, надо решится, сделать, но столько мороки. Думаю переходить на самописный движок, на котором и начинался ресурс, дабы не зависеть от нелюбви хакеров к joomle и wordpress
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
дабы не зависеть от нелюбви хакеров к joomle и wordpress
думаю наоборот они излюбленные у них  ;D вдоль и поперек
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
думаю наоборот они излюбленные у них  ;D вдоль и поперек
Точно! Так вернее!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Еще на HTML можно :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 2191
Последний ответ 16.02.2022, 13:37:25
от winstrool
Вместо админки пустая страница

Автор ornix

Ответов: 3
Просмотров: 1158
Последний ответ 04.01.2021, 09:49:55
от ornix
Хостер пишет, что Обнаружен вирус

Автор imrangerga

Ответов: 4
Просмотров: 1284
Последний ответ 10.11.2019, 14:22:37
от ProtectYourSite
Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 1877
Последний ответ 09.03.2019, 11:06:54
от wishlight
Попытка взлома сайта или что это?

Автор vad78

Ответов: 12
Просмотров: 2002
Последний ответ 11.06.2018, 13:57:10
от vad78