Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 6768 Просмотров
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Я написала хостерам - но сейчас вечер уже, они, наверное, спят. Что еще сделать? Может, какие-то пароли срочно менять или что? Только главную заменили, все вроде на месте.
Fatal error - это не фатально!!! Я проверила.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Если изменены index файлы, то скорой всего залезли через FTP - меняйте там пароль первым делом! И пароли от хостинга и админки тоже меняйте, на всякий случай.

Так же хорошо проверить компьютер на наличие вирусов.

После это восстановите сайт из бекапа - большинство хостингов их делает автоматически.
 
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
Купить антивирус, поставить баннерорезку и плагин, отключающий скрипты на сайтах.
А также не качать всякую варезную хрень. Поставьте admin tools + akeeba backup.
По сути:
Если изменены index файлы, то скорой всего залезли через FTP - меняйте там пароль первым делом! И пароли от хостинга и админки тоже меняйте, на всякий случай.

Так же хорошо проверить компьютер на наличие вирусов.

После это восстановите сайт из бекапа - большинство хостингов их делает автоматически.
 

И ***хостера тоже меняйте.
Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Для начало можно и не покупать антивирус, а скачать "пробник" на 30 дней или воспользоваться бесплатным авастом.  ^-^

И ***хостера тоже меняйте.

Не согласие хостинг может быть и не причём, не так давно я восстанавливал кучу сайтов взломанных таким же способам, на хостинге джино. Смена хостинга это по моему это - слишком круто.  ;D
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
Для начало можно и не покупать антивирус, а скачать "пробник" на 30 дней или воспользоваться бесплатным авастом.  ^-^

Не согласие хостинг может быть и не причём, не так давно я восстанавливал кучу сайтов взломанных таким же способам, на хостинге джино.

Имел проблемы с этим хостингом (помогал знакомому) - там есть один паренек, видимо, знакомый администраторов, он за деньги взламывает любой сайт на этом хостинге.

Проблема решилась переходом на мастерхост+блокировкой всех IP, кроме необходимых.

Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Про какой хостинг идёт речь? Я что-то пропустил его название.
*

staticlight

  • Завсегдатай
  • 1086
  • 65 / 0
  • Staticlight
я восстанавливал кучу сайтов взломанных таким же способам, на хостинге джино.

Руководитель отдела сервисного обслуживания систем безопасности.
Устали от com_content - поставьте com_k2.
TRIPLE "F" POWER: Firefox+FireShot+Firebug. Chrome + Ctrl+Shift+I
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Да, и у меня джино... Никогда бы не подумала, что кому-то понадобится взламывать мои сайты, - видимо, глупая шутка.
Fatal error - это не фатально!!! Я проверила.
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!
Ну не знаю, по моему джино нормальный хостинг.
*

Razminka

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Смена хостинга это по моему это - слишком круто.  ;D
Я написала хостерам - но сейчас вечер уже, они, наверное, спят.
Хостинг, у которого нет поддержки 24/7 по e-mail или через тикеты? Та ну, зачем такой нужен.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Да не, джино нормальный, взлом был безвредный практически, хостеры по эл. почте ночью отвечают, просто я столкнулась со взломом первый раз и испытала стресс. А так ничего страшного не произошло, только хакеры заменили индекс-файл. Хотела бы я сама научиться так делать. Послать кое-каким злодеям на сайт электронный привет.
Теперь джины советуют проверить скрипты на уязвимость.  А как это? (Простите за дебильность)))
Fatal error - это не фатально!!! Я проверила.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Цитировать
Имел проблемы с этим хостингом (помогал знакомому) - там есть один паренек, видимо, знакомый администраторов, он за деньги взламывает любой сайт на этом хостинге.
Не про меня. Более ненужных и неденежных сайтов просто нет, мои сайты не для дохода) Никому нет никакой выгоды от их взлома.
А аваст у меня стоит. Конечно. И варез я вроде не качаю.... Но пароли поменяла.
« Последнее редактирование: 12.08.2011, 10:48:39 от Аня »
Fatal error - это не фатально!!! Я проверила.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
ПРОДОЛЖЕНИЕ
Взломали сайт - 2 недели  спустя
Оказывается, тогда же (по-видимому) на сайты были загружены злобные посторонние файлы, которые вели на фишинг-сайты. Так что я пришла к выводу - если сайт взломали, надо проверять все и вся - только вот не знаю как. Вопрос: откуда я могу узнать, что когда откуда загружали на мои сайты? После первой заявки хостеры просто посоветовали почитать статью о безопасности. А сейчас наконец проверили мой аккакунт и обнаружили множество посторонних файлов (хотя загружены они были уже давно).
Fatal error - это не фатально!!! Я проверила.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
После первой заявки хостеры просто посоветовали почитать статью о безопасности.
ну и правильно посоветовали, т.к. в данной ситуации больше другого ничего и не посоветуешь.
Почитай данную ветку, может чего полезного узнаешь.
Вопрос: откуда я могу узнать, что когда откуда загружали на мои сайты?
посмотреть access.log сервера, и попытаться выявить уязвимость.
А так если увели пароли от ftp и залили скрипт на сайт, то здесь уже ничего не сделаешь. Только удаление всех подозрительных файлов/директорий + смена пароля на ftp + скан компа на предмет вирусов.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Я и удаляю... И обнаружила на главном завирусованном сайте в админке Joomla нового админа( Удалила тоже... Хостеры ведь тоже могут определить, какой контент вредный - определяет же антивирус.
Fatal error - это не фатально!!! Я проверила.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
1) на домашнем компьютере установить антивирус с последними базами и сделать полную проверку
2) восстановить сайт из резервной копии
3) тут-же сменить все пароли к админке и на ftp
4) перезалить Joomla поверх
5) проверить сервисом например http://www.pr-cy.ru наличие ссылок ведущих на левые сайты
6) если они есть, то искать их источник в файлах. тут уже про подобное писали как это делается

p.s. сайт это не просто файлы в компьютере, антивирус просто так в файлах может ничего не увидеть. но если вы откроете сайт в браузере, то вот как раз тут антивирус и может определить наличие вируса. но простой взлом и размещение левых ссылок - это ещё и не вирус.
*

Аня

  • Давно я тут
  • 745
  • 33 / 0
  • Копатыч нестабилен!
Цитировать
6) если они есть, то искать их источник в файлах. тут уже про подобное писали как это делается
Ну, вроде сейчас ссылок, ведущих на левые сайты, нет. Там, я так поняла, привесили целые страницы что ли для фишинга... Сам сайт стал фишинг-сайтом. Я, может, плохо выражаюсь - первый раз с этим сталкиваюсь.
Fatal error - это не фатально!!! Я проверила.
*

Taniya

  • Новичок
  • 5
  • 0 / 0
Всем здравствуйте!
У меня, кажется, пытались взломать сайт. не могу зайти в админпанель. Пишет: Имя пользователя и пароль не совпадают. Что делать, подскажите!
*

Партизан

  • Захожу иногда
  • 164
  • 11 / 0
  • Тысяча червей! Сверстать всех наверх!

Ну, вроде сейчас ссылок, ведущих на левые сайты, нет. Там, я так поняла, привесили целые страницы что ли для фишинга... Сам сайт стал фишинг-сайтом. Я, может, плохо выражаюсь - первый раз с этим сталкиваюсь.
Файлы сайта тоже лучи проверить, для этого их лучи скачать на компьютер и проверить антивирусом.


Всем здравствуйте!
У меня, кажется, пытались взломать сайт. не могу зайти в админпанель. Пишет: Имя пользователя и пароль не совпадают. Что делать, подскажите!
Скинуть пароль админа через SQL запрос.

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 278260
Последний ответ 14.09.2022, 14:29:43
от wishlight
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1350
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Вирус на сайте, редирект, что делать как лечить!

Автор flyingspook

Ответов: 792
Просмотров: 298320
Последний ответ 23.02.2020, 21:18:16
от draff
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 2363
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite