Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1281 Просмотров
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Сайт взломали
« : 09.03.2014, 10:49:38 »
давно не проверял Яндекс вебмастер и метрику, т.к. переводил сайт на Joomla 3 и кроме этого работы хватало, но вот 1 марта я выложил новый сайт, зашел в вебмастер и ужаснулся.
сайт о стеклянных перегородках, а самые популярные запросы по каким-то кредитам.

расчет автокредита
dn втб 24 официальный сайт
ренисан кредит
монтаж стеклянных перегородок
стеклянные перегородки в квартире

самый выгодный кредит наличными
потребительский кредит по низкой ставке
деньги в кредит без справок
кредит наличными калькулятор
микрокредит по паспорту



потом заметил, что кто-то разместил на сайте папку rc
и в логах полно обращений такого типа
199.16.156.125 - - [09/Mar/2014:07:51:35 +0400] "GET /rc/avtokredit-kalkulyator-rosselhozbanka.html HTTP/1.0" 301 280

я эту папку сразу удалил, доступ по ftp запретил отовсюду, кроме моего IP через .ftpaccess
также запретил индексацию всех ссылок в папке rc на всякий случай, чтобы не было смысла эти ссылки публиковать
Disallow: /rc/


но меня беспокоит, что эту папку я заметил уже после того как выложил новый сайт
и эти обращения в логах на страницы по кредитам все еще не прекращаются

кто-то знает что это вообще такое и как с этим бороться и что еще проверить?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #1 : 09.03.2014, 12:15:31 »
Как это не банально, но врезные расширения ставили? Что за сайт вообще и что установлено?

http://www.steklo-group.ru/ - этот что ли?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #2 : 09.03.2014, 12:16:45 »
Какие врезные расширения?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #3 : 09.03.2014, 12:17:58 »
Сайт www.steklo-group.ru.
На старом сайте было много расширений. На новом всего пару плагинов
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #4 : 09.03.2014, 12:18:06 »
Установленные не с официальных сайтов.
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #5 : 09.03.2014, 12:19:14 »
Таких нет
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #6 : 09.03.2014, 12:19:58 »
Еще сайты на аккаунте есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #7 : 09.03.2014, 12:22:25 »
Есть еще 3 сайта. У двух из них тоже нашел подобные штуки. Редирект в htacces на вражеский скрипт и скрипты.
Всё поудалял
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #8 : 09.03.2014, 12:27:54 »
Joomla 1.5 есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #9 : 09.03.2014, 12:32:50 »
На одном Joomla 1.5
На другом престашоп 1.3 или 1.4. Точно не помню.
У обоих были одинаковые редиректы в htaccess. И права 0755

В стекольном сайте htacess был чистый, т.к. на него стояли права 0444
На нем тоже еще в феврале была Joomla 1.5
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #10 : 09.03.2014, 12:55:35 »
Что уставлено на Joomla 1.5?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт взломали
« Ответ #11 : 09.03.2014, 14:03:26 »
чистите все сайты что стоят, они так понимаю у вас не разграничены все на одном пользователе
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #12 : 09.03.2014, 15:09:14 »
все на одном пользователе.
а как чистить?
что искать?

только base64_decode или что-то еще?

Если бы сайт был на локальном хосте, то я бы просто в Notepad++ запустил полнотекстовый поиск по всем папкам.
А на хостинге как искать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Сайт взломали
« Ответ #13 : 09.03.2014, 16:10:32 »
на хостинге можешь использовать, что то типо айболита, либо сканер от flyingspook'a, в топе есть закрепленная тема, либо использовать системные команды поиска что нить типо:
Код
<?
system("egrep -H "[Ищу СИГНАТУРУ]" `find . -type f -name "*.php" -print`");
?>
но, естествено это касается вопроса чистки, но при этом всем нужно смотреть в корень проблемы, найти уязвимый момент и исправить его, если не получится то как минимум провести профилактические работы по предотвращению к доступу админки и возможности заливки шелла...

и эти обращения в логах на страницы по кредитам все еще не прекращаются
Это называется доры, они не будут прекрощаться, пока эти страници не выподут из индекса ПС
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4479
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8697
Последний ответ 08.01.2020, 12:52:55
от winstrool