Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2401 Просмотров
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
Сайт упал от атаки?
« : 16.03.2014, 21:27:22 »
Здравствуйте!

Возникла серьезная проблема - хостинг джино на сутки (!) вырубил сайты, а точнее закрыл полностью доступ к БД (при просмотре в пхпмайадмине базы видела, а таблиц писал, что нет, при попытке создать таблицу писал ошибку 1005 и errno 13).
Через сутки разблокировали со словами, что какой-то запрос (какой так за сутки никто и не ответил) полностью занял всю память сервера (премиум аккаунт на джино).
На графиках нагрузки (в контрольной панели джино есть такие) нет ни пиковых нагрузок ни на CPU ни на MySQL, все показано в штатном режиме и просто резко падает вниз в 18:33.

Теперь доступ открыли, но все ссылаются на какой-то запрос, заваливший их сервер.
Пытаюсь по нынешним логам ошибок что-то углядеть.
вот попалась такая ошибка - [error] [client 188.134.48.40] CSRF state token does not match one provided.
поиском по яндексу выдало мне, что это связано с безопасностью и попытками CSRF атак на сайт.
пока писала опять все вырубили и сайт на Joomla выдает:
Can't find file: './/***_session.frm' (errno: 13) SQL=INSERT INTO `****_session` (`session_id`, `client_id`, `time`) VALUES ('6c48314eab2cdbb0e06100964844aa25', 0, '1394989997')

в логе:
[Sun Mar 16 21:11:57 2014] [error] [client 37.57.103.139] PHP Warning: Error while sending QUERY packet. PID=2830 in /.ru/libraries/joomla/database/database/mysqli.php on line 382, referer: http://html?start=50
[Sun Mar 16 21:11:57 2014] [error] [client 37.57.103.139] PHP Fatal error: Call to a member function get() on a non-object in ну это уже видимо потому что упала БД

и все лежит.... -((

Joomla 2.5.16 вроде (сейчас уже не посмотреть мне, но последняя версия)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт упал от атаки?
« Ответ #1 : 16.03.2014, 21:33:17 »
Купите vds и забудьте про них.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Сайт упал от атаки?
« Ответ #2 : 16.03.2014, 21:56:17 »
Сколько раз всплывает джино хостинг - так сплошные проблемы с ним, то массовый взлом, то отключение из-за якобы нагрузки. Хостера Вам явно нужно менять, посмотрел их цены и плохо стало... очень дорого и учитывая такой сервис можно сказать что просто грабеж среди бела дня. И кстати пора бы обновить движок до 2.5.19
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Сайт упал от атаки?
« Ответ #3 : 16.03.2014, 23:48:37 »
да просто на серваке у них что-то упало, а лапшу вешают про нагрузку.
сдалайте проверку баз, если не поможет - восстановите из бэкапа хостинга.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт упал от атаки?
« Ответ #4 : 17.03.2014, 08:43:21 »
таблицу _session в phpMyAdmin посмотрите почистите или может если её порушило откатите
*

siao

  • Захожу иногда
  • 233
  • 4 / 0
Re: Сайт упал от атаки?
« Ответ #5 : 17.03.2014, 14:45:46 »
спасибо за ответы!
но vds  я не умею настраивать -(( и администрировать...

а какой хостинг сейчас нормальный для Joomla и для сайта в посещаемость около 500чел в день?
меня джино в принципе устраивал, т.к. то что было раньше - рбк хостинг и мастерхост - не отличались ни качеством ни хорошим ценником.
у меня еще был хостинг у друзей, но те перешли на сервера и таких хостеров перестали содержать... вот только у друзей и нормально было -)

\xd0\x91\xd0\xb0\xd0\xb7\xd0\xb0 \xd0\xb4\xd0\xb0\xd0\xbd\xd0\xbd\xd1\x8b\xd1\x85 WordPress \xd0\xb2\xd0\xbe\xd0\xb7\xd0\xb2\xd1\x80\xd0\xb0\xd1\x82\xd0\xb8\xd0\xbb\xd0\xb0 \xd0\xbe\xd1\x88\xd0\xb8\xd0\xb1\xd0\xba\xd1\x83 Can't read dir of './база_arc/' (errno: 13) \xd0\xb2 \xd0\xbe\xd1\x82\xd0\xb2\xd0\xb5\xd1\x82 \xd0\xbd\xd0\xb0 \xd0\xb7\xd0\xb0\xd0\xbf\xd1\x80\xd0\xbe\xd1\x81 SHOW TABLES LIKE 'wp_users', \xd0\xb2\xd1\x8b\xd0\xbf\xd0\xbe\xd0\xbb\xd0\xbd\xd0\xb5\xd0\xbd\xd0\xbd\xd1\x8b\xd0\xb9 display_setup_form

вот только и вижу сейчас в лог файле нечто подобное...

лежит определенно их сервак, т.к. ну если бы мое что-то их уронило, то мне бы не вешали лапшу на уши два дня, а сразу бы показали какой скрипт так завалил.


а Joomla кстати почему-то перестала показывать мне что новая версия появилась, уже наверное с .15 выпуска
*

Rival

  • Захожу иногда
  • 188
  • 16 / 0
Re: Сайт упал от атаки?
« Ответ #6 : 18.03.2014, 20:43:09 »
У меня тоже возникла проблема с 22:00 16го, до 07:00 17го.
Хостинг ihc.ru Раньше подобного не было.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт упал от атаки?
« Ответ #7 : 18.03.2014, 22:29:25 »
Боты брутят? В отдельную тему бы.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт упал от атаки?
« Ответ #8 : 18.03.2014, 23:38:56 »
У меня тоже возникла проблема с 22:00 16го, до 07:00 17го.
Хостинг ihc.ru Раньше подобного не было.
Установи плагин http://www.mmleoni.net/sql-iniection-lfi-protection-plugin-for-joomla
Помогает вычислить IP виновника и бань
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт упал от атаки?
« Ответ #9 : 19.03.2014, 08:21:50 »
В отдельную тему бы.
зачем, название топика соответствует, ну а мусор по мере появления почистим, у многих разные случаи, а рецепты борьбы каждый выбирает сам, вот и обобщим
*

Rival

  • Захожу иногда
  • 188
  • 16 / 0
Re: Сайт упал от атаки?
« Ответ #10 : 25.03.2014, 22:19:31 »
Установи плагин http://www.mmleoni.net/sql-iniection-lfi-protection-plugin-for-joomla
Помогает вычислить IP виновника и бань
Посмотрел в логах, такой ip: 2a01:4f8:192:22af::2
Как его забанить?
<Limit GET POST>
 order allow,deny
 deny from ?.?.?.?
 allow from all
</Limit>

Всю ночь жал на все подряд кнопки в разделе. Но думаю сайт лег из за частого нажатия на кнопки соц. авторизации slogin.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4478
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8696
Последний ответ 08.01.2020, 12:52:55
от winstrool