Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 3592 Просмотров
*

wd

  • Давно я тут
  • 538
  • 17 / 1
  • Просто юзер
Не в админку не в фронтенд не попасть.

Пишет такую тему:
Linux pro.pro-hosting.lv 2.6.18-194.3.1.el5 #1 SMP Thu May 13 13:08:30 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux Rooted!

Вот скрин:



Из-за чего это произошло и как это исправить?
*

Craz_z_zy

  • Захожу иногда
  • 87
  • 3 / 2
из-за пренебрежения элементарными мерами безопасности
*

wd

  • Давно я тут
  • 538
  • 17 / 1
  • Просто юзер
из-за пренебрежения элементарными мерами безопасности

А можно по подробнее?
На вход в админку даже jSecure стоял.
*

Craz_z_zy

  • Захожу иногда
  • 87
  • 3 / 2
при чем здесь это? Что по-подробнее, все возможные способы перечислять сидеть? Учите тематику, иначе никак!
*

Craz_z_zy

  • Захожу иногда
  • 87
  • 3 / 2
как я понимаю, сайт http://www.bowler.lv/? Ну и права на все папки до сих пор были 777  ;D?
*

wd

  • Давно я тут
  • 538
  • 17 / 1
  • Просто юзер
Сайт http://decorline.lv/

Папки 755
Configuration.php 444

А можно тогла ссылочки на информацию "Что делать, что бы такого не произошло", т.е. по безопасности сайта на хостинге...
*

Craz_z_zy

  • Захожу иногда
  • 87
  • 3 / 2
и не забываем про нестандартные методы, например на админку я бы советовал ставить дополнительный пароль на папку (.htaccess), проверить формы на наличие sql инклюдов и пр.пр. до бесконечности, совершенствоваться необходимо постоянно. А лучше всего самому изучать тему взлома, лучший безопасник - хакер :)).
*

wd

  • Давно я тут
  • 538
  • 17 / 1
  • Просто юзер
В ссылке на пост, которую Вы дали, пункт 9:

Цитировать
9 проверьте хостера, возможно ломают соседа, а потом выходят на вас

Я прочекал "соседей" на сервере:
http://exoticdinaburg.lv/
http://www.bowler.lv/
http://www.balbesi.info/
http://dzhu.lv/
На момент проверки, у них у всех тот же взлом, что и decorline.lv.

Значит всё таки дело в хостинге?
На других хостинг компаниях (имел опыт с тремя хостинг компаниями) таких проблем не было.

Если это вина хостера, то что им написать по этому поводу?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Менять хостера... Походу повториться. Бекап есть?
*

wd

  • Давно я тут
  • 538
  • 17 / 1
  • Просто юзер
Хостинг ответил:

1. Сделан "дефейс" сайта, а не взлом.
2. Подменена информация в index файлах, все остальные (включая Бд) - не тронуты.
3. Пострадало 37 сайтов на данном сервере.
4. Была попытка получить "root" доступ (попытка была присечена).

Оригинал:
Цитировать
1. Zelan defeis vashevo saita a ne vzlom
2. Podmenina informacija v index faile fse ostalnie faili i baza danih v sohranoste.
3. Postrodalo 37 sem saitav na danom severe ge vi nahodites.
4. Bila popitka polu4it root dostup na severe katoraja bila prisechina momentolna.
i u nas stojit jidro sovsom drugoje ne to katoroje pokazivajet
root@pro [~]# uname -a
Linux pro.pro-hosting.lv 2.6.18-194.17.1.el5 #1 SMP Wed Sep 29 12:50:31 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux
root@pro [~]#
5. Bekapi delajutsa kazhdij noch. Vam oni nedostupni vi mozhite toka vruchnuju ih sodovat dopalnitelno.

Я тоже в шоке с латиницы ))) Поэтому выше перевёл на нормальный язык.
p.s. пятый пункт я спрашивал про ежедневные бекапы.  Разве это нормально, что у меня нету доступа к ежедневным бекапам?

p.p.s. у меня на локалке есть старый "ручной" бекап. А вот стянуть бекап двух дней назад надо тяуть с "автоматического" резервирования, к которому у меня, получается, нет доступа.... т.е. придётся их просить.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
При дефейсе можно по идее просто перезалить файлы. Только наверняка не только один index файл заменен. Хостер сам может все восстановить  (у них должны быть более ранние бекапы)?
*

wd

  • Давно я тут
  • 538
  • 17 / 1
  • Просто юзер
Вытянуть бэкап то я их попросил... но вот, стоит ли в дальнейшем с ними вести дела после этого инцидента. А с другой стороны - скем не бывает и на ошибках учатся.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Не знаю. Тут уже на ваше усмотрение.
*

Craz_z_zy

  • Захожу иногда
  • 87
  • 3 / 2
менять хостера однозначно!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3819
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4884
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4674
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight