Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1130 Просмотров
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
Ежедневный взлом
« : 03.05.2016, 10:37:57 »
На хостинге есть 4 сайта. 2 на Joomla 1.5, один на Joomla 2.5 и один на Joomla 3. Сайты кроме Joomla 3 взламывают периодически почти ежедневно вставкой скрипта в заголовок на переадресацию еще на один сайт постоянно другой. При этом конечно все работает но грузит трафик. Если вставка уже есть то обычно вторая не добавляется. На всех сайтах стоит RSFirewall и jsecurelite. Вроде это основное по защите и должно работать. Что можно еще предпринять ?
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Ежедневный взлом
« Ответ #1 : 03.05.2016, 11:11:52 »
Найти причинный сайт, отделить его от остальных, обратиться к специалистом (либо самому, хотя бы скриптом AIbolit) для лечения. Не помешает и оставшиеся три сайта профилактически проверить.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Ежедневный взлом
« Ответ #2 : 03.05.2016, 11:58:19 »
Судя по тому, что RSFirewall и jsecurelite Вам не помогли - собственных знаний для решения данной задачи Вам, скорее всего, не хватит.

Там не профилактическая проверка нужна - там нужно лечит все четыре сайта. Потому что я, к примеру, в таком случае однозначно загнала бы бэкдор в сайт на тройке и ничего на тройке бы не размещала. А размещала на трех остальных. Их бы хозяин чистил, лечил... а я бы через тройку все свои бяки восстанавливала)))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Ежедневный взлом
« Ответ #3 : 03.05.2016, 12:05:02 »
Сайты вряд ли взламывают ежедневно - скорее всего, там шелл сидит, который и даёт злоумышленникам возможность делать с сайтами всё, что им хочется.
Путей - 2: лечить или переустанавливать. Второй - эффективнее. В любом случае, всегда необходимо предпринимать основные меры защиты: правильно устанавливать права на файлы и папки, запаролить админку через httpaswd, в htaccess прописать запреты на исполнение скриптов в тех папках, где это не требуется (напр., images, logs и т.д.), своевременно обновляться, вести логи. Не размещать сайты на дешёвых - и, тем более, бесплатных - г*хостингах. Не ставить расширения, взятые с варёзников, потому что 99,99% зловредов попадают на сайт именно оттуда.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Ежедневный взлом
« Ответ #4 : 03.05.2016, 13:05:38 »
Разделить по пользователям и потом уже лечить/обновлять. Все за один раз сложно вылечить.
*

AndreySm

  • Захожу иногда
  • 68
  • 1 / 0
Re: Ежедневный взлом
« Ответ #5 : 03.05.2016, 13:23:48 »
Спасибо. Буду пробовать. Еще нюанс. Ссылки на сайты всегда новые, отделить не получится. При этом на всех появляется вставка на одинаковый сайт.
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Re: Ежедневный взлом
« Ответ #6 : 03.05.2016, 13:37:45 »
Спасибо. Буду пробовать. Еще нюанс. Ссылки на сайты всегда новые, отделить не получится. При этом на всех появляется вставка на одинаковый сайт.
Сайты надо разделить по разным аккаунтам.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Ежедневный взлом
« Ответ #7 : 03.05.2016, 16:11:55 »
Они у Вас, скорее всего, скриптом подгружаются. Ищите скрипт. Кстати, все расширения официально куплены? Будет верхом иронии, если ссылки вшиты в RSFirewall))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Re: Ежедневный взлом
« Ответ #8 : 03.05.2016, 19:54:31 »
Хостинг - вещь небезопасная в принципе. Нормальная защита возможна лишь в том случае, если пул PHP выполняется не под именем пользователя, владеющего папками и файлами, а под отдельным именем, которое вообще никак не связано с публичными директориями. Если сервак может писать всё, что ему подсунут, то защиты, считай, нет никакой вообще, какие бы там фаерволы не стояли. Но если ему позволить избирательно писать в публичных директориях, то никакой шелл страшен не будет: если его зальют, то он ничего не сможет сделать с файлами — ничего и никогда. А по логам сразу будет видно эту заразу. Сначала такой подход может показаться сложным и муторным. Но это настоящая защита, в которой задействована вся мощь Linux. На shared хостинге это реализовать не получится - нужен VDS.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4884
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3923
Последний ответ 23.09.2022, 10:56:06
от marksetter
Генерируются материалы (взлом?)

Автор vanchou

Ответов: 3
Просмотров: 1431
Последний ответ 05.04.2018, 17:33:37
от wishlight
Взлом сайта через шаблон

Автор Mr-fan

Ответов: 11
Просмотров: 3526
Последний ответ 13.12.2017, 16:06:49
от SeBun
Взлом Joomla 3

Автор tiberian

Ответов: 1
Просмотров: 1631
Последний ответ 31.03.2017, 16:16:50
от SeBun