Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2578 Просмотров
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Взлом Joomla + VirtueMart
« : 14.10.2013, 17:12:04 »
День добрый.

У меня есть сайт   ( VirtueMart 2 + Joomla 2.5)

Пользуясь сервисом audit.megaindex.ru  я за последние 3 дня нахожу странные ошибки :

запуская каждое свободное время аудит, я часто вижу битые ссылки на сайте, НО! Этих страниц у меня никогда не было.

/blogs/15798-Drug-moejj-podrugi.htm
/vse-o-rebenke
/что-то про эппл было

И так далее.

Обычно, после перезапуска аудита эти ссылки сразу пропадают.

В коде страниц ссылки, найденные в аудите, ни разу не были найдены. Поддержка говорит, что аудит работает нормально.

Вместе с этим заметил, что у меня страницы постепенно выпадают из индекса - за 2 месяца из 600 страниц осталось 140.

Я связал эти вещи - может ли это быть уязвимостью? Т.е какая-то генерация мусорных URL, из-за чего мой сайт выпадает из индекса.(пусть и некоторые запросы висят в топе)


_________________
UPD: - Странно, что я промахнулся разделом. Прошу прощения.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взлом Joomla + VirtueMart
« Ответ #1 : 14.10.2013, 17:22:17 »
robots.txt, sitemap, .htaccess проверял ?
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: Взлом Joomla + VirtueMart
« Ответ #2 : 14.10.2013, 17:28:48 »
robots.txt, sitemap, .htaccess проверял ?

Да, естественно.

Но спасибо за вопрос, я от ваших вопросов вспомнил, что раньше с моего сайта была зафиксирована спам-рассылка и я не придал этому значения.

Судя по всему, текущая ситуация является логическим продолжением той. Но генерация мусорных URL таким странным образом - я еще ни разу не видел, и даже не знаю, как с этим бороться. И как найти источник заражения.

*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взлом Joomla + VirtueMart
« Ответ #3 : 14.10.2013, 18:04:51 »
Версия 2.5.х ? Партнерки есть?
Ищите шелл. Инструменты в разделе Безопасность
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: Взлом Joomla + VirtueMart
« Ответ #4 : 14.10.2013, 18:24:02 »
Версия 2.5.х ? Партнерки есть?
Ищите шелл. Инструменты в разделе Безопасность

да, 2.5, кажется, 2.5.12. Партнерок нету.

А Вы сами, что думаете по генерации?
Мне просто непонятен подобный вирус, который занимается такой странной генерацией. Ведь вероятность, что робот успеет проиндексировать такие ссылки довольно мала.

Или расчет на то, что в какое-то время он их проиндексирует, а вебмастер не заметит, так как они появляются каждую минуту(к примеру)?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Взлом Joomla + VirtueMart
« Ответ #5 : 14.10.2013, 19:36:27 »
Последняя безопасная версия Joomla на сегодня - 2.5.14. Прежде всего обновите свой сайт до нее.

Баловались ли на своем сайте тестированием/установкой варезных расширений?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взлом Joomla + VirtueMart
« Ответ #6 : 14.10.2013, 21:50:57 »
ТАк может в скрипте прописано условие запуска скрипта, подключающего показ левых страниц
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Взлом Joomla + VirtueMart
« Ответ #7 : 14.10.2013, 22:01:42 »
недавно нарыл у клиента - в htaccess был прописан редирект для андроидов на папку, папка левая, спрятана глубоко была в недрах Joomla))), внутри папки скрипт и текстовый файлик, как кто заходит с андроида, то ему генерятся несколько тысяч страниц с ссылками на каждой огого простыня))) общий вес папки - 200кБ)) Яндекс конечно все всосал, он же и как мобильники тоже заходит, увы и ах))
так что еще раз в корне все проверяйте ....
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: Взлом Joomla + VirtueMart
« Ответ #8 : 14.10.2013, 22:12:26 »
Последняя безопасная версия Joomla на сегодня - 2.5.14. Прежде всего обновите свой сайт до нее.

Баловались ли на своем сайте тестированием/установкой варезных расширений?

Да я уже вспомнил, пока шёл домой, что весь quickstart варезный. Тогда денег не было, а сейчас хотел уже нормальный сайт с дизайном заказать. Думал последнюю пару месяцев так побудет, да вот с оптимизацией дела совсем плохи стали. Теперь придется покупать шаблон и ближайшую неделю сайт переносить)

недавно нарыл у клиента - в htaccess был прописан редирект для андроидов на папку, папка левая, спрятана глубоко была в недрах Joomla))), внутри папки скрипт и текстовый файлик, как кто заходит с андроида, то ему генерятся несколько тысяч страниц с ссылками на каждой огого простыня))) общий вес папки - 200кБ)) Яндекс конечно все всосал, он же и как мобильники тоже заходит, увы и ах))
так что еще раз в корне все проверяйте ....

Скажите, а самая частая уязвимость - какая? Тут почитал на форуме, но это все и так выполнено было(кроме самого варезного шаблона), хватит ли таких "преград" для профи?

Спасибо всем за помощь, думаю, можно уже закрыть тему, потому что чинить изначально порченую вещь будет глупо и ресурсоемко...
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Взлом Joomla + VirtueMart
« Ответ #9 : 14.10.2013, 22:38:07 »
Цитировать
Скажите, а самая частая уязвимость - какая?

На этот вопрос могут ответить только те самые дикхэды, которые наивным и доверчивым администраторам Joomla подсовывают свои триперные расширения на варезных сайтах, что, естественно, никогда не случится.

О том, как и куда именно их Троянские кони распрастроняют свою заразу на серверах, вроде Вашего, в горизонтальном и вертикальном векторах, мы можем только догадываться.

Я, как инженер, не вижу необходимости лить воду на мельницу тех дикхэдов, разбираясь с их "подарками", - лучшее средство от перхоти, как Вы уже сами упомянули, - это гильотина. Покупайте шаблон у авторов и спите спокойно, прикрытый их репутацией и поддержкой.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3823
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4887
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4676
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3923
Последний ответ 23.09.2022, 10:56:06
от marksetter
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3295
Последний ответ 13.09.2021, 09:23:28
от Oleg+