Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2519 Просмотров
*

skai

  • Завсегдатай
  • 1198
  • 153 / 1
  • skaiseo
Ещё 17 сентября у себя в блоге Яндекс опубликовал статистику по подверженным заражению CMS.
Полностью статью можно прочитать здесь, в данном топике вкратце приведу данные по Joomla!



С начала года было опубликовано 38 новых уязвимостей в компонентах Joomla. В частности, об уязвимости в Joomla DatsoGallery 1.3.1 можно прочитать на этой странице, а детальный список уязвимостей приводится здесь. Рекомендуем тщательно проверять на наличие уязвимостей модули  Joomla, которые используются для реализации форумов.


Рекомендации Яндекса:

1. Регулярно обновляйте CMS.
2. Скрывайте тип и версию установленной CMS и её плагинов, не указывайте их в коде страницы.
3. Не используйте варезые версии шаблонов/компонентов/модулей/плагинов – нередко в них умышленно внедрены готовые backdoor’ы.
4. Проверяйте все данные, которые пользователь может ввести на сайте или напрямую передать серверным скриптам при помощи запросов.
5. Использовать минимум сторонних скриптов, модулей, расширений. Большая часть уязвимостей приходится на дополнения.
6. Не сохраняйте пароли в браузере и FTP-клиенте, защитите рабочее место антивирусом и файрволлом.
Наполнение вашего сайта - 1т.р. стр. (текст, изображения, мета, перелинковка). Гарантия высокого ранжирования. SEO консультация в подарок.
----------------------------------------------------------------------------------------------
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Безопасность CMS по данным Яндекса
« Ответ #1 : 05.11.2011, 14:12:51 »
Не совсем согласен со вторым пунктом рекомендаций яндекса. От кого скрывать? От нубов? как не скрывай, опытный человек сразу поймет что за движок и какая версия.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Безопасность CMS по данным Яндекса
« Ответ #2 : 05.11.2011, 14:35:12 »
Не совсем согласен со вторым пунктом рекомендаций яндекса. От кого скрывать? От нубов? как не скрывай, опытный человек сразу поймет что за движок и какая версия.
я опытный, и не могу понять как отличить 1.5.9 скажем от 1.5.20))
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Безопасность CMS по данным Яндекса
« Ответ #3 : 05.11.2011, 14:41:49 »
я опытный, и не могу понять как отличить 1.5.9 скажем от 1.5.20))
С этим согласен, я имею ввиду можно различить какой ветки Joomla 1.0 либо 1.5 либо 1.6/1.7
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Безопасность CMS по данным Яндекса
« Ответ #4 : 05.11.2011, 15:27:55 »
С этим согласен, я имею ввиду можно различить какой ветки Joomla 1.0 либо 1.5 либо 1.6/1.7
Если грамотно подойти к вопросу - вполне можно замаскировать линейку.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Безопасность CMS по данным Яндекса
« Ответ #5 : 05.11.2011, 16:20:05 »
Если грамотно подойти к вопросу - вполне можно замаскировать линейку.
Все не замаскируешь)) Да и если хотят сломать, то скорее всего сломают.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Безопасность CMS по данным Яндекса
« Ответ #6 : 05.11.2011, 16:45:16 »
Ну спрячешь версию, админку ... вроде нуб и не поймет, только толку НОЛЬ абсолютный, например ищем такой запрос:
index.php?option=com_datsogallery  (гугл выдал около 5 000 000 результатов)
Вот и все .... прятал - непрятал - пофиг - уже есть шанс ломануть через Datso, если он той версии, которая с той уязвимостью.

Дело в том, что люди, которые скрывают версию Joomla, скорее всего думают о безопасности, и помимо скрывания версии делают еще много чего, например обновляют версии компонентов. Поэтому скрывать версию - это не безопасность вовсе.

Я кстати когда хочу узнать движок, смотрю роботс.тхт
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Безопасность CMS по данным Яндекса
« Ответ #7 : 05.11.2011, 20:23:53 »
Все не замаскируешь)) Да и если хотят сломать, то скорее всего сломают.
Все - не спрячеш. А версию линейки - вполне.

Я кстати когда хочу узнать движок, смотрю роботс.тхт
В robots.txt пишу:
Disallow: /plugins/
Disallow: /mambots/
:)
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Безопасность CMS по данным Яндекса
« Ответ #8 : 05.11.2011, 20:37:27 »
забавно то, что на при том что битриксы используют меньше одного 1% интернетов... зараженных битриксов почти 4% от всех зараженных... имхо вот тебе и всякие крутые защиты))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться