Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 1721 Просмотров
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Наш сайт хакнули )
« : 21.11.2014, 17:39:16 »
Вот исходный код
Код
<html xmlns="http://
www.w3.org/1999/
xhtml"><head>
<meta http-
equiv="Content-Type"
content="text/html;
charset=iso-8859-1">
<title>Hacked By H3r1.1D</title>
<meta name="description"content=hack"/>
</head>
<body><body bgcolor="white">
<center><h1>SECURITY TESTED</h1></
center>
<hr><center>H3r1.1D - Bekasi X Code</center></body>
</html>

Просто внутренность index.php поменяли. Версия джумлы самая последняя.

jSecure autentification поставил, пароль поменял.

Как защититься от таких атак? Хостинг на reg.ru
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Наш сайт хакнули )
« Ответ #1 : 21.11.2014, 17:59:14 »
Смотреть логи хостинга . Последняя версия Joomla, скачанная откуда ?
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #2 : 21.11.2014, 18:02:09 »
Последняя версия Joomla, скачанная откуда ?
Joomla.ru/about/versions/joomla3/joomla3-russian-build
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Наш сайт хакнули )
« Ответ #3 : 21.11.2014, 18:04:14 »
Joomla.ru/about/versions/joomla3/joomla3-russian-build
Вот и ответ.
С оффсайтами надо работать.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Наш сайт хакнули )
« Ответ #4 : 21.11.2014, 19:38:59 »
Joomla.ru/about/versions/joomla3/joomla3-russian-build
уже давно писали
Вот и ответ.
С оффсайтами надо работать.
только с Joomla.org скачивать и устанавливать, остальные никогда не следят за своими типа "сборками"
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #5 : 21.11.2014, 20:38:01 »
Версия Joomla полная какая?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #6 : 21.11.2014, 20:57:34 »
дело даже не в офф сайте, по характеру дефейса, видно что зарубежные товарищи! Дело в том что когда занимаитесь сайтом имеет смысл не забывать про безопасность! и предусмотреть подобные варианты, что когда хакнут и если что то смогут сделать, то смогут сделать как можно, минимум вреда. а офф или не офф, дело времени, и офф ломали!
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #7 : 22.11.2014, 05:16:17 »
Версия Joomla полная какая?
3.3.6
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #8 : 22.11.2014, 05:19:25 »
дело даже не в офф сайте, по характеру дефейса, видно что зарубежные товарищи! Дело в том что когда занимаитесь сайтом имеет смысл не забывать про безопасность! и предусмотреть подобные варианты, что когда хакнут и если что то смогут сделать, то смогут сделать как можно, минимум вреда. а офф или не офф, дело времени, и офф ломали!
Без админского пароля смогут хакнуть так же?
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #9 : 22.11.2014, 05:33:04 »
Оказывается весь наш сайт с хостинга хакнули. У всех пароли были разными, и версии Joomla тоже.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #10 : 22.11.2014, 08:15:40 »
То есть, у вас там не один сайт?
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #11 : 22.11.2014, 08:17:38 »
То есть, у вас там не один сайт?
Да, больше одного
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #12 : 22.11.2014, 08:59:15 »
Без админского пароля смогут хакнуть так же?
Да, но при этом должны быть соблюдены определенные условия, под определенные векторы атаки.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #13 : 22.11.2014, 09:16:35 »
Не храните все сайты на одном аккаунте хостинга. Или обновляйте их и хороши следите за их состоянием.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Наш сайт хакнули )
« Ответ #14 : 22.11.2014, 11:56:22 »
дело даже не в офф сайте, по характеру дефейса, видно что зарубежные товарищи! Дело в том что когда занимаитесь сайтом имеет смысл не забывать про безопасность! и предусмотреть подобные варианты, что когда хакнут и если что то смогут сделать, то смогут сделать как можно, минимум вреда. а офф или не офф, дело времени, и офф ломали!
дело именно в этом, у разработчиков хоть есть обновление внутренних расширений(да и не ставят они стороннии), а у наших "сборщиков" был случай когда JCE массово ломали, а версию в сборке более года не меняли, а многие скачивали ru сборку именно из-за JCE и русификации, любая сборка не разработчиков это зло
Да, больше одного
На хостинге надо сайты делить по пользователям и папкам, на шарада хосте это не возможно сделать, и значит один хостинг равно один сайт, на своем VPS/VDS создается обязательно пользователь со своей папкой и своими ограничениями для каждого сайта!

P.S. Если вам не жалко свои труды и у вас уйма времени на чистку, а она сравни переделки десятков сайтов, то это ваше дело, делайте "помойку" из шарада хостов заливая туда более одного сайта

Уже более 3 лет на шарада хосте требуется размещать только один рабочий сайт, даже не стоит там же его править и тем более прикреплять к нему тестовые площадки для работ по это муже сайту!
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #15 : 22.11.2014, 12:11:32 »
P.S. Если вам не жалко свои труды и у вас уйма времени на чистку, а она сравни переделки десятков сайтов, то это ваше дело, делайте "помойку" из шарада хостов заливая туда более одного сайта

Уже более 3 лет на шарада хосте требуется размещать только один рабочий сайт, даже не стоит там же его править и тем более прикреплять к нему тестовые площадки для работ по это муже сайту!
REG.RU значит шарада хост? Может порекомендуете хостинг? Или может там же можно регулировать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #16 : 22.11.2014, 12:16:04 »
REG.RU значит шарада хост? Может порекомендуете хостинг? Или может там же можно регулировать?
да, рано или поздно появляются эксплоиты которым подвержены подобные хостинги, страдают все! самы оптимальный вариант отдельный VDS

дело именно в этом,
Может помнишь, как то разговор наш с тобой в ПМ, хотя дело твое верить этому или нет!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Наш сайт хакнули )
« Ответ #17 : 22.11.2014, 12:26:28 »
Может помнишь, как то разговор наш с тобой в ПМ, хотя дело твое верить этому или нет!
Все помню, тут немного другое как всегда ты глобально опять, а этот случай из разряда массовости. Тех кто не в "танке"
REG.RU значит шарада хост? Может порекомендуете хостинг? Или может там же можно регулировать?
нет шарада хост это образное название физического хоста, не VPS/VDS, а просто хостинг
рег.ру нормальный хостинг но каждый сайт размещать требуется на отдельный хостинг(это вы в аккуант входите сейчас и там у вас несколько сайтов, а требуется для каждого сайта такой отдельный аккуант) или брать VPS под много сайтов
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #18 : 22.11.2014, 15:10:52 »
ukraine.com.ua не удалось мне выйти за пределы директории сайта. И антивирус шеллы поудалял. но там свои заморочки.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #19 : 22.11.2014, 16:46:10 »
ukraine.com.ua не удалось мне выйти за пределы директории сайта. И антивирус шеллы поудалял. но там свои заморочки.
Системные команды работают? какие права на скрипте? /etc/passwd читает?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #20 : 22.11.2014, 20:35:32 »
Системные команды работают? какие права на скрипте? /etc/passwd читает?

Все стандартно, но под каждый сайт был свой пользователь. + антивирус. Обычный шелл удаляло.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #21 : 22.11.2014, 23:05:48 »
Все стандартно, но под каждый сайт был свой пользователь. + антивирус. Обычный шелл удаляло.
если стандартно, значит сис команды работают, значит включены потенциально уязвимые функции, а это уже дело техники, вообщем тут по факту смотреть надо...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2173
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1580
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1594
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1525
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3064
Последний ответ 25.04.2016, 11:54:06
от FitMe