Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 1366 Просмотров
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Обнаружил левый файл
« : 12.05.2015, 22:47:50 »
Выявил в папке /media ранее отсутствующий там файл.
Имя файла: member.4.php
Размер: 67630
Время создания: 22.11.2014 22:58
Строк: 1522
Когда появился: неизвестно.
Бекап: 1 раз в мес.

Пр открытии файла локально имею следующее: http://www.floomby.ru/s2/2UmnFA/full
Лог J - 16мб, лог сервера недоступен.
ХЗ, что это. Сайту 7 мес., конкурентов тьма, есть такие, которые угрожают конторе в открытую.
В базе сайта хранятся секретные данные конторы, размещены файлы для платного (оч.дорогого) распространения.
Сделать анализ самому слабо. Бюджет отсутствует.
Ткните носом, куда копать нужно, желательно подробнее.
« Последнее редактирование: 12.05.2015, 22:53:11 от AlekVolsk »
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Обнаружил левый файл
« Ответ #1 : 12.05.2015, 23:22:45 »
Код файла в картинках:
[spoiler title=Часть 1][/spoiler]
[spoiler title=Часть 2][/spoiler]
[spoiler title=Часть 3][/spoiler]
[spoiler title=Часть 4][/spoiler]
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Обнаружил левый файл
« Ответ #2 : 13.05.2015, 08:35:38 »
WSO шелл. Лечить надо. Для того, чтобы мог что-то подсказать надо больше информации.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Обнаружил левый файл
« Ответ #3 : 13.05.2015, 08:40:34 »
Напишите хосту вашу предъяву.Почему у вас в папки залазят файлы.Они до секунды обязаны сказать, вплоть, до IP, откуда он взялся и что он делал спустя время, которое он там находился.Моя тех поддержка это делает.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Обнаружил левый файл
« Ответ #4 : 13.05.2015, 08:46:15 »
Напишите хосту вашу предъяву.Почему у вас в папки залазят файлы.Они до секунды обязаны сказать, вплоть, до IP, откуда он взялся и что он делал спустя время, которое он там находился.Моя тех поддержка это делает.
С чего это обязан?
Если он залит через http то можно увидеть в логах конечно.
Но уж много лет как при заливке шелла тут же через него заливается еще десяток - и никаких логов куда и когда..
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Обнаружил левый файл
« Ответ #5 : 13.05.2015, 08:52:00 »
Как с чего? Если уязвимость папок и загружается на хост!Или я не так понял.
И у хоста логи другие и повторюсь, они обязаны вам это предоставить!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Обнаружил левый файл
« Ответ #6 : 13.05.2015, 08:56:20 »
Цитировать
В базе сайта хранятся секретные данные конторы, размещены файлы для платного (оч.дорогого) распространения.
Хостинга виртуальный, а нужно брать VPS/VDS
Сканер айболит в помошь
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Обнаружил левый файл
« Ответ #7 : 13.05.2015, 09:43:16 »
уж большенкий, про шелы то знаешь не по наслышкам, что стоит из расширений и какая версия движка была на дату файла, ну и бубен в руки и пляски с обновлением уязвимостей и поиском остальных файлов, ну и если соседние сайты на хосте есть без разграничений прав то пляски будут долгими
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Обнаружил левый файл
« Ответ #8 : 13.05.2015, 10:46:02 »
Дата файла старше сайта, из сторонних расширений:
- табы от Elle, мною же наполовину и написанные
- акиба бакуп - обнова регулярна
- эйсимайлинг - обнова регулярна
- все остальное самопис
Версия J на момент создания сайта 3.3.6, обнова регулярна.
Доступ к хосту ограничен, запросил его, как будет - айболитом пройдусь.

Главная печаль: хост - проходной двор, доступ к нему имеют 100500 фрилансеров, работающих на контору, у всех одинаковые админские права, ибо админ хоста - {далее_много_межнационального_фольклора}
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Обнаружил левый файл
« Ответ #9 : 13.05.2015, 11:18:46 »
Цитировать
Главная печаль: хост - проходной двор, доступ к нему имеют 100500 фрилансеров, работающих на контору, у всех одинаковые админские права, ибо админ хоста - {далее_много_межнационального_фольклора}
Это действительно печаль, могут "хакнуть" одновременно несколько сайтов на хосте, но судя по коду дверь рубили адресно. Ищите дальше, могут быть еще "сюрпризы" Лазейка при загрузке. Грузят как медиа, затем меняют на php
Мелкий ремонт. skype poisk-plus
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Обнаружил левый файл
« Ответ #10 : 13.05.2015, 11:25:27 »
С фронта ничего нельзя загрузить, в части для зарегенных - только скачка.

Айболит уложил сервак, выдал 504. fsl.php выдал лог на 30 страниц, приложил
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Обнаружил левый файл
« Ответ #11 : 13.05.2015, 11:27:40 »
Сколько будет стоить проверка/лечение знающим спецом?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Обнаружил левый файл
« Ответ #12 : 13.05.2015, 11:38:29 »
Снимите логи с сервера, может быть они что то дадут. Смотрите обращение к этому файлу.
Мелкий ремонт. skype poisk-plus
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Обнаружил левый файл
« Ответ #13 : 13.05.2015, 11:40:49 »
Сколько будет стоить проверка/лечение знающим спецом?
Обращайтесь.
От 1000, в зависимости от количества установленных расширений.
п.с.
Советую поставить сканер создания/изменения файлов.
« Последнее редактирование: 13.05.2015, 11:45:30 от draff »
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: Обнаружил левый файл
« Ответ #14 : 13.05.2015, 11:45:45 »
 ^-^за 100 уе возьмусь
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Обнаружил левый файл
« Ответ #15 : 13.05.2015, 13:00:26 »
Сколько будет стоить проверка/лечение знающим спецом?
Если вопрос лечения сайта от вирусов не решился у вас, пишите мне в аську, по цене конечно же подороже у меня чем у draff, но опыт в подобных вопросах приличный!
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Re: Обнаружил левый файл
« Ответ #16 : 13.05.2015, 14:19:17 »
Снял свежий бекап, развернул локально. Айболит выда следующее:
http://www.floomby.ru/s2/yUmT78/full - fls удалил, файл от nonumber оригинальный, скрипты оригинальные от "рассылочника"
http://www.floomby.ru/s2/vUmT75/full - перезалил с дистриба J, хотя файлы не отличаются
http://www.floomby.ru/s2/JUmTPq/full - тоже перезалил, вроде все оригинальное
В списке "Скрипт использует код, который часто встречается во вредоносных скриптах" 22 позиции, но там все оригинальные файлы, на всякий пожарный перезалил с дистриба J
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2173
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1580
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1594
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1525
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3064
Последний ответ 25.04.2016, 11:54:06
от FitMe