Новости Joomla

Компонент Joomla 6: Генератор LLMs.txt.

Компонент Joomla 6: Генератор LLMs.txt.

Компонент Joomla 6: Генератор LLMs.txt.

Ещё один генератор ИИ-файлов llms.txt и llms-full.txt.

Основные особенности/возможности компонента:

  • Генерация по стандарту: Автоматическое создание файла-визитки llms.txt и расширенной версии llms-full.txt с аннотированным списком материалов.
  • Интеллектуальная работа с контентом: Компонент использует мета-описания (Meta Description) из статей и пунктов меню, превращая SEO-настройки сайта в качественный контекст для нейросетей.
  • Просмотреть результат генерации файлов можно сразу в рабочей области компонента. После внесения корректив (через Настройки компонента. При отладке лучше открыть три вкладки в браузере: Настройка — Геренация/Превью — Список Материалов/Категории/Меню.) — проводим перегенерацию, смотрим результат до полной «победы».
  • Автоматизация и безопасность: Синхронизация с sitemap.xml, группировка по категориям и автоматическое создание резервных копий (.bak) при каждой генерации.
  • Гибкое управление: Возможность исключения определенных категорий и/или статей и/или пунктов меню, а также простая настройка через стандартную админпанель Joomla.
  • Подробное руководство/справка: Пошаговая инструкция для пользователя в Настройках компонента для редакторов с базовым знанием администрирования Joomla.

👉 Важно учесть.
1️⃣ Компонент Генератор LLMs.txt изначально составляет базовый список ссылок на основе sitemap.xml и сверяется с ним на предмет: запрета индексации url в robots.txt, тегов noinex/nofollow. Это экономит время на проверку «закрыть от индексации», поскольку компонент генерации Sitemap.xml уже реализовал эту задачу. Посему, формирование ссылок для ИИ имеет комплексный подход, составление грамотного/валидного/релевантного sitemap.xml никто не отменял.

2️⃣ Тексты-описания ссылок формируются из Meta Description com_content (только компонент Материалы) и выбранных пользователем Меню сайта. Важно, чтобы Meta Description были уникальными и релевантными, соответствовали базовому seo. Составленные «на отшибись» Description для ИИ — «не катит» (впрочем, для поисковых систем они тоже «не канали»).

Разработчик - участник нашего сообщества Александр Кузнецов (@newvksan).

Страница расширения

@joomlafeed

#joomla #ии #ai

👩‍💻 WT LLMs для Joomla: llms.txt, llms.json для AI-агентов.

👩‍💻 WT LLMs для Joomla: llms.txt, llms.json для AI-агентов.

Это Joomla-компонент для публикации AI-ready карты сайта и автоматической генерации файлов llms.txt, llms-full.txt и llms.json по концепции llmstxt.org.  Также о концепции llms.txt говорит Google в своей справке Lighthouse. Решение помогает LLM-моделям, AI-агентам, GEO/AI SEO-процессам и внутренним автоматизациям получать структурированные данные о сайте без ручной сборки JSON и Markdown.

С помощью WT LLMs можно:
- создать структурированное описание сайта для AI-агентов;
- управлять профилем сайта, картой интентов и каноническими страницами для этих интентов из админки Joomla;
- генерировать llms.txt и llms.json;
- использовать REST API для автоматического заполнения данных;
- отдавать публичную schema-инструкцию для AI-агентов;

В комплект компонента входит плагин markdown-версии страниц Joomla. Системный плагин Joomla, который добавляет альтернативное Markdown-представление страниц сайта. Он позволяет отдавать содержимое страницы в более чистом текстовом формате, удобном для AI-агентов, LLM, поисковых систем и технических интеграций.
Плагин добавляет в ссылки на AI-файлы.

Пакет подходит для сайтов на Joomla 5+, которым важно сделать контент понятнее для LLM, AI-поиска, ассистентов и будущих систем машинного чтения.

Видео:
- ВК Видео
- RuTube
- YouTube

Ссылки:
Страница расширения
GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 27819 Просмотров
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Злоумышленники каким-то образом получили доступ к папке Images (картинки в корне сайта) закачали в эту папку сотню HTML страниц, изменили .htaccess и как выяснил потом изменили что-то в файлах index2.php и index.php.

Я пытаюсь понять что именно изменили и где та дыра через которую они всё это делают.

Если вас не затруднит, посмотрите файлы index2.php и index.php, может подскажите, что тут прописано? Именно после замены этих файлов (и естественно файла .htaccess) на оригинальные Google и Яндекс перестали выдавать ошибку 403 (доступ запрещен).

index.php
Спойлер
[свернуть]

index2.php
Спойлер
[свернуть]

А вот так изменили .htaccess
Спойлер
[свернуть]

Просто они продолжают лезть на сайт - это видно по айпи в логах. Айпи во всём диапазоне я заблокировал, но понимаю, что это не поможет.

Что уже сделано: естественно меняю пароли и логины, заблокирован вход на FTP (открыт доступ только для моего айпи), восстановлены все файлы Joomla с нуля, убраны все сторонние компоненты (хотя их практически и не было), настроены права доступа к файлам и папкам более жестко, ежедневно виду мониторинг всех изменений и логов, всё обновляю вовремя.

Проблемы возникают на двух сайтах которые находятся на одном хостинге. Сайты совершенно разные. Общее у них лишь то, что у них небольшое к-во страниц, минимум модулей и компонентов (практически все родные, пожалуй кроме редактора и модуля слайдшоу). Еще установлен admintools для защиты админки, её поставил недавно после взлома.

Всем кто даёт советы и оказывает помощь ОГРОМНОЕ спасибо! Понимаю, что вы тратите своё время!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Смысл гадать? Логи всё скажут, скорее всего обычная кража паролей фтп.
*

Nazamok

  • Осваиваюсь на форуме
  • 25
  • 4 / 0
Скорее всего залит шелл и смена паролей к фтп в этом случае ничего не даст. Шелл искать надо.
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Скорее всего залит шелл и смена паролей к фтп в этом случае ничего не даст. Шелл искать надо.

А может дадите рекомендации по поиску? 

Пользуюсь теперь вашим сервисом Na zamok!  =)  Теперь сильно волнует безопасность!
*

Nazamok

  • Осваиваюсь на форуме
  • 25
  • 4 / 0
По содержимому всех файлов на хостинге, по характерным признакам. Попробуйтесь пройтись поискать слово Shell
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
По содержимому всех файлов на хостинге, по характерным признакам. Попробуйтесь пройтись поискать слово Shell

Спасибо! Буду искать!

Скажите что можно понять по такой записе в логах- 66.249.71.114 - - [18/Dec/2011:03:40:25 +0200] "GET /images/img/draiver-rs-kamer.html HTTP/1.1" 404 916 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"   ?


« Последнее редактирование: 18.12.2011, 05:45:18 от broker_alexandr »
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Нашел файлы -скрипты, со словами Shell,  в папке с картинками, подскажите это и есть шел?

image_11066.php
Спойлер
[свернуть]
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Вообщем я понял что это shell, тут даже написано Web Shell by oRb. Orb этот тварь, чтоб у него руки отсохли! Теперь постараюсь запретить эту хрень.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Ох....еть!
Не хилая картинка!
Спойлер
[свернуть]
« Последнее редактирование: 18.12.2011, 06:26:21 от oriol »
*

Nazamok

  • Осваиваюсь на форуме
  • 25
  • 4 / 0
Вообщем я понял что это shell, тут даже написано Web Shell by oRb. Orb этот тварь, чтоб у него руки отсохли! Теперь постараюсь запретить эту хрень.

Я думаю, что oRb, это не тот кто ваш сайт поимел, а тот кто сию чудную программу написал. Да, вы бы могли даже на него зайти, если бы не удалили, хорошая штука)
Проблема в том, что если его 1 раз залили, могут залить снова, хакер мог еще бэкдоров наоставлять в скриптах сайта.
« Последнее редактирование: 18.12.2011, 06:49:25 от Nazamok »
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Я думаю, что oRb, это не тот кто ваш сайт поимел, а тот кто сию чудную программу написал. Да, вы бы могли даже на него зайти, если бы не удалили, хорошая штука)
Проблема в том, что если его 1 раз залили, могут залить снова, хакер мог еще бэкдоров наоставлять в скриптах сайта.


Я понимаю, что его скриптом пользуются, но мне от этого не легче...

Нужны ваши советы, как быть? Что сделать, чтоб не случилось это снова? Вы говорите, что бэкдоров мог наставить, как их найти и удалить? Или возможно что-то другое нужно сделать? 

И как по мне, это не хакер, это урод какой-то.
« Последнее редактирование: 18.12.2011, 08:15:16 от broker_alexandr »
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Если у Вас минимум отличий от родной Joomla, то сравните структуру папок и файлов из дистрибутива и вашего сайта. Например с помощью Total Commander.
Еще вы сказали, что у Вас редактор не родной стоит. А какой, если не секрет? И что в логах фигурирует с редактором?
Ну и с файлом шелла в логах что фигурирует. Я конечно не спец, но думаю в логах первое упоминание этого файла найти можно....
*

wishlight

  • Гуру
  • 5096
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вам осталось узнать как его залили. Для этого смотрим время создания файла шелла и логи за этот период.
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Если у Вас минимум отличий от родной Joomla, то сравните структуру папок и файлов из дистрибутива и вашего сайта. Например с помощью Total Commander.
Еще вы сказали, что у Вас редактор не родной стоит. А какой, если не секрет? И что в логах фигурирует с редактором?
Ну и с файлом шелла в логах что фигурирует. Я конечно не спец, но думаю в логах первое упоминание этого файла найти можно....

Вам осталось узнать как его залили. Для этого смотрим время создания файла шелла и логи за этот период.

Не секрет. Редактор JCE 1.5.7.4 (был, теперь я его убрал). Да, в логах обращение к плагину редактора. Я не специалист поэтому убираю всё, что может иметь хоть какой-то шанс на взлом.

Когда именно залили шелл я не смог найти. На сервере сохранились не все логи. Я заметил проблему не сразу. В логах нашел только когда скопировали папку с HTML страницами. Этот же айпи много раз обращался к плагину редактора JCE MediaBox. Возможно, я что-то неправильно понял.

Буду теперь каждый файл на сайте изучать. (Теперь наверное стану лучше разбираться, забыл уже когда спал, только и делаю что занимаюсь безопасностью сайта)

Всем спасибо за советы!

И еще подскажите вот эта запись в логе, это посещение гуглбота или нет? ----- 66.249.71.114 - - [18/Dec/2011:03:40:25 +0200] "GET /images/img/draiver-rs-kamer.html HTTP/1.1" 404 916 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"   

*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
broker_alexandr почитай его топики
или обратись к нему
шарящий чел
one_more

http://joomlaforum.ru/index.php?action=profile;u=189
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
broker_alexandr почитай его топики
или обратись к нему
шарящий чел
one_more

http://joomlaforum.ru/index.php?action=profile;u=189

Спасибо! Ну просто так лезть в личку думаю неприлично, а вот топики почитаю.
« Последнее редактирование: 18.12.2011, 18:08:01 от broker_alexandr »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 214759
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 5862
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 302842
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4284
Последний ответ 05.10.2021, 21:39:26
от ShopES
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 5719
Последний ответ 08.05.2021, 16:16:32
от gartes