Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 24 Ответов
  • 2461 Просмотров
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
История такая. Хостер заблокировал посылку писем с сайта. Оказалось был внедрён вредоностный скрипт по рассылке спама. Сайт был почищен и в общей сложности удалено около 25 php левых файлов. Также заблокированы доступ нежелательный посетителей по IP  в .htaccess. Но как заблокировать этого типа, не знаю. Он хочет получить доступ с вредоносным файлам, которые мы удалили. IP разные сервак один и тот же в Аризоне secureserver.net. Пробовал блокировать весь сервак, сайт полностью вырубается.
Вот только малая часть:
   Line 757: 2017-03-24   15:39:57   Page not found (404)   148.72.232.103   ip-148-72-232-103.ip.secureserver.net   Mozilla/5.0 (X11; U; Linux i686; en-US)
   Line 798: 2017-03-24   22:21:03   Page not found (404)   173.201.216.46   p3nlh259.shr.prod.phx3.secureserver.net   Mozilla/5.0 (X11; Linux x86_64; rv:29.0)
   Line 809: 2017-03-25   08:27:23   Page not found (404)   45.40.165.30   p3nw8shg526.shr.prod.phx3.secureserver.net   Mozilla/5.0 (X11; Linux x86_64;
   Line 815: 2017-03-25   23:39:49   Page not found (404)   198.71.239.38   a2nlwpweb036.prod.iad2.secureserver.net   Mozilla/5.0 (X11; Linux x86_64;
   Line 817: 2017-03-25   23:41:52   Page not found (404)   97.74.215.80   p3nlh221.shr.prod.phx3.secureserver.net   
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Так этот гад уже взламывал сайт и поставил скрипт рассылки. Joomla 2.5. На 3 Joomla переходить, потерять траф.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
а на каком серваке ваш сайт? уж не нам ли самом, что и secureserver.net?
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
блочить через хтаккесс *.secureserver.net и далее чинить свой сайт, чинить, не заблокировав, бесполезно
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{HTTP_REFERER} secureserver.net [NC,OR]
RewriteRule .* - [F]
</ifModule>
Я так пробовал. Правильно?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Deny from secureserver.net
Deny from *.secureserver.net

RewriteCond %{QUERY_STRING} secureserver.net [NC]
RewriteRule ^.*$  - [F]
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
ну и явно указать права на запрет на запись файлов и папок, всему сайту 444
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
А как указать. Тоже в  хтаккесс?
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
secureserver.net - это мыльный сервак у GoDaddy. Пристанище спамеров. Имхо, сайт Вы не дочистили. Возможно, phpmailer заражён.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
А как указать. Тоже в  хтаккесс?
да, и за чисткой обратитесь в ком.раздел (не ко мне )) ), - потеряйте полсотни бакинских, но зато качественно избавитесь от всего лишнего
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Внёс ваш вариант
Deny from secureserver.net
Deny from *.secureserver.net

RewriteCond %{QUERY_STRING} secureserver.net [NC]
RewriteRule ^.*$  - [F]
Послежу что дальше будет.
За помощь спасибо. Репутацию сейчас добавлю.
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
на самом деле это все мелочь, как только на той стороне поймут, что доступ прикрыт, тут же начнут с других мест долбиться, надо искать и закрывать дыры, иначе никакой htaccess не поможет, и делать это быстро
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Поставил antishell. После стирания вредоносных файлов, уже 4 дня пока изменений в файлах не санкционировано не было. Вам всё равно спасибо.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Поставил antishell. После стирания вредоносных файлов, уже 4 дня пока изменений в файлах не санкционировано не было. Вам всё равно спасибо.
За 16 минут прошло 4 дня?
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Не я его ставил 4 дня назад ^-^
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Joomla 2.5. На 3 Joomla переходить, потерять траф.
С чего вдруг такие выводы?
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Да там SEF 404. Да и  виджекит на 3 ке по другому работает. Геморой короч. Просче новый сайт сделать, что впринцепе уже и сделано. А этот пусть так доживает своё. ;D
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Та, знаю я ваш SEF 404, сколько не переносил сайтов, всегда выясняется, что он там не нужен был, а такая-же структура url спокойно с помощью меню делается :)
*

Stasweb

  • Завсегдатай
  • 1501
  • 24 / 0
попробуйте плагин AdminExile
Там есть и блек лист и сообщение об попытке открытия админки, да и секретный url адрес для скрытия /administrator/ что то вроде /administrator/index.php?blablabla_bla
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
попробуйте плагин AdminExile
Там есть и блек лист и сообщение об попытке открытия админки, да и секретный url адрес для скрытия /administrator/ что то вроде /administrator/index.php?blablabla_bla

Не всегда через админку получают доступ! бла бла бла....
*

radist_z

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
попробуйте плагин AdminExile
Классный плагин. Спасибо. Надо взять на вооружение
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Классный плагин.
бесполезный плагин, доступ в админку такими ключами не закрыть
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Классный плагин. Спасибо. Надо взять на вооружение
Лучше средствами апача закройте админку и то полезнее будет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8694
Последний ответ 08.01.2020, 12:52:55
от winstrool