Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 5378 Просмотров
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Взлом хостинга!
« : 23.03.2011, 22:18:42 »
Сегодня обнаружил что рабочий хост взломали.  >:( Хост - http://www.jino.ru.

Вместо сайтов весит это:
Цитировать
Hacked By Brunei

Turkish Hacker

there are serious security vulnerabilities on your system

close the existing vulnerabilities


Contact ; brunei@w.cn

Были замены index.html и index.php файлы, может ещё что-то что я не заметил пока.

Пароли от хоста и ФТП я поменял, теперь вот ищу вирусы на ФТП. Написал письмо в поддержку хоста с просьбой бекапа. Что ещё можно сделать?
Как я понимаю скорей всего украли ФТП пароль (на хосте несколько ФТП пользователей).
Как на будущие защитится от такого и что можно сделать сайчас?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взлом хостинга!
« Ответ #1 : 23.03.2011, 22:23:07 »
с чего вы взяли что взломали хостинг, а не увели у вас пароли от FTP и по ftp заразили файлы?
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Взлом хостинга!
« Ответ #2 : 23.03.2011, 22:28:21 »
Сегодня обнаружил что рабочий хост взломали.  >:( Хост - http://www.jino.ru.
Хост - http://www.jino.ru РАБОТАЕТ!
Версия какая у движка?

зы:era
 В туалете лучше быть пользователем, чем админом
А если туалет кремлевский? ;)
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #3 : 23.03.2011, 22:38:40 »
с чего вы взяли что взломали хостинг, а не увели у вас пароли от FTP и по ftp заразили файлы?
Цитирующую самого себя:

Как я понимаю скорей всего украли ФТП пароль (на хосте несколько ФТП пользователей).
Про хост это я не удачно выразился просто. Просто пока не знаю, пострадали ли только только файлы или База данных тоже, или могли пароль от хоста утащить.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #4 : 23.03.2011, 22:46:29 »
Версия какая у движка?
Три сайта на Joomla 1.5 (один 21 версии и два 22)
Плюс кучу других сайтов которые я не делал( Wordpres, Umi.sms и простое HTML странички)
Так что искать уязвимость в CMS без полезно :(
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Взлом хостинга!
« Ответ #5 : 23.03.2011, 22:51:23 »
Три сайта на Joomla 1.5 (один 21 версии и два 22)
Плюс кучу других сайтов которые я не делал( Wordpres, Umi.sms и простое HTML странички)
Так что искать уязвимость в CMS без полезно :(
Ну тогда в компонентах...
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #6 : 23.03.2011, 23:14:57 »
Если компоненты подвели то это очень печально, но мне кажется это у кого та увели пароль от ФТП. Я лично пользовался avast-ом и FileZill и считал себя достаточно защищённом, плюс всегда придумывал "сложные пароли"(разные регистры, знаки препинания, скобочки и т.д.). Может я глубоко ошибался?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взлом хостинга!
« Ответ #7 : 24.03.2011, 06:54:19 »
тут нужно определиться всё-таки - то-ли FTP, то-ли компоненты. Если FTP - то 98% что только файлы заразили + могли новые файлы залить.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #8 : 28.03.2011, 00:44:55 »
тут нужно определиться всё-таки - то-ли FTP, то-ли компоненты. Если FTP - то 98% что только файлы заразили + могли новые файлы залить.

Нужно, а как это сделать без магического шара? Могли к примеру взломать один из сайтов и через его файловый менеджер залить файлы или через админку хоста.
 Да скорой всего увели FTP пароль, на это все указывает(была простая подмена файлов). На всякий случай пришлось менять все пароли  начиная от FTP до базы данных.
 Теперь меня волнует как такого избежать в будущем?
*

Yurets

  • Захожу иногда
  • 405
  • 92 / 0
  • Губернатор острова Борнео
Re: Взлом хостинга!
« Ответ #9 : 28.03.2011, 00:55:47 »
Партизан, а какую программу вы используете для FTP-соединения?
В комнате с белым потолком
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Re: Взлом хостинга!
« Ответ #10 : 29.03.2011, 20:37:21 »
FileZilla
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2173
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1580
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1594
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1525
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3064
Последний ответ 25.04.2016, 11:54:06
от FitMe