Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 27 Ответов
  • 8796 Просмотров
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Взломали сайт
« : 22.01.2012, 22:24:58 »
Всем привет.

Недавно столкнулся с этим неприятным моментом, когда пришло письмо от заказчика с воплем "взломали сайт"... посмотрел, и увидел, что на главной странице была размещена черная картинка с черепком и надписью на инглише, взлом тем-то тем-то и бла-бла.. такая картинка еще на некоторых страницах сайта, и все, больше ничего.. те в админку заходил прекрасно..
По наводке хостера смотрел логи доступа по фтп, и логи доступа к сайту.. ничего подозрительного не увидел... были только попытки с айпишника, который я подозреваю во взломе, но уже после этого самого взлома...
Сравнил файлы из бекапа прошлогоднего и скачанные с хостинга файлы после взлома,тоже не увидел ничего(

Joomla последняя из 1.5 (Joomla 1.5.25 Russian)
Админка была защищена плагином, джейсекуре...
Сеф стоял, мета убран не был.. префикс в бд был стандартным
Темплейт, каюсь, варезный
Из расширений были только альфконтакт, пруфридер, акебабекап, фокагелери..
Расширений для логирования на сайте не стояло, увы((

Так я не понял, как получился взлом сайта.. и как можно найти, через какую дыру злоумышленники проникли?
Сейчас запросил у хостера резервные копии до взлома и после, еще раз сравню..может что увижу

Сайт пока до выяснения причин снес.. подозрительные айпишники добавил в черный список
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт
« Ответ #1 : 22.01.2012, 22:34:04 »
Если есть, то можно сюда логи доступа, список установленных расширений полный. Свой пк на вирусы проверяли?
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Взломали сайт
« Ответ #2 : 22.01.2012, 22:37:52 »
через какую дыру злоумышленники проникли?
смотреть логи!
Темплейт, каюсь, варезный
и что после этого ожидается здесь услышать?
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #3 : 22.01.2012, 22:46:44 »
смотреть логи!и что после этого ожидается здесь услышать?
взлом был по моим данным 16-17.01.2011г.. в логах, за этой датой нет ничего, только 22.01.2011г видел активность
и варезный темплейт не совсем обязательно дырявый..был взят из проверенных источников
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #4 : 22.01.2012, 22:54:38 »
Если есть, то можно сюда логи доступа, список установленных расширений полный. Свой пк на вирусы проверяли?
Да после этого проверил, что-то выловил (опять же варезные проги, но у кого их нет? :) )
com_acesef
com_akeeba
com_alfcontact
com_ckeditor
com_phocagallery + модуль
com_proofreader

Сейчас узнаю у хостера, почему в логах только сег.день

Спойлер
[свернуть]
« Последнее редактирование: 22.01.2012, 23:06:09 от goodtm »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт
« Ответ #5 : 22.01.2012, 23:27:46 »
Цитировать
87.109.39.99 - - [22/Jan/2012:15:03:09 +0400] "GET //down.php HTTP/1.0" 500 76 "-" "-"
87.109.39.99 - - [22/Jan/2012:15:04:44 +0400] "GET / HTTP/1.0" 200 21 "http://www.v4-team.com/cc/showthread.php?t=120183" "Mozilla/5.0 (Windows NT 5.1; rv:8.0.1) Gecko/20100101 Firefox/8.0.1"

мило блин

еще бы версии расширений, модули, плагины указали. Что он хотел от фавикон я так и не понял.

Жалко на период взлома логов нет :(

какой-то скрипт кидди из ближайших арабских стран.

http://www.v4-team.com - кто бы отомстил :)

Зарегайтесь и прочитайте, что говорят в этой теме http://www.v4-team.com/cc/showthread.php?t=120183 . Переводчик в помощь.

еще есть avptool. Она отлично находит шеллы в бекапах.
« Последнее редактирование: 22.01.2012, 23:33:35 от wishlight »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взломали сайт
« Ответ #6 : 22.01.2012, 23:32:21 »
читаем
http://joomlaforum.ru/index.php/topic,198048.msg1042877.html#msg1042877
вот ваша дверь
http://www.v4-team.com/cc/showthread.php?t=120183

если можно то дайте файлы для анализа и скорей всего уже не одна
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт
« Ответ #7 : 22.01.2012, 23:48:32 »
2012-01-17 23:20:04 время взлома

OTEOTE2010 -  вот этот пользователь того форма походу взломал. Он хвастался :).

« Последнее редактирование: 23.01.2012, 00:05:43 от wishlight »
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #8 : 23.01.2012, 00:21:49 »
мило блин

еще бы версии расширений, модули, плагины указали. Что он хотел от фавикон я так и не понял.

Жалко на период взлома логов нет :(

какой-то скрипт кидди из ближайших арабских стран.

http://www.v4-team.com - кто бы отомстил :)

Зарегайтесь и прочитайте, что говорят в этой теме http://www.v4-team.com/cc/showthread.php?t=120183 . Переводчик в помощь.

еще есть avptool. Она отлично находит шеллы в бекапах.

Пытаюсь зарегиться на этом форуме
Логи доступа у хостера запросил, может будут.. странно, что логи доступа по фтп есть даже за 2010г..
Файлы поспешил грохнул, не проверил, что не все скачал.. в итоге половины папок отсутствует(
Поэтому запросил бекапы сайта до и после взлома.. как будут бекапы, можно будет все восстановить на локалке и посмотреть.. и файлы и версии расширений.. тк сейчас не помню точно.. но версии были не старые, скажем так предпоследние
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #9 : 23.01.2012, 09:30:06 »
Логов доступа не будет( тк хранятся не более суток.. ранее не позаботился об схеме резервирования логов(
Бекапов пока не дождался
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #10 : 23.01.2012, 13:15:37 »
Зарегился на том сайте
Попытался понять, о чем же собственно идет речь.. переводчик выдал такое

Спойлер
[свернуть]

Не могу понять  :(
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взломали сайт
« Ответ #11 : 23.01.2012, 13:37:44 »
Цитировать
Не могу понять  Sad
что тут понимать
надо сайт просто делать
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #12 : 23.01.2012, 13:59:04 »
что тут понимать
надо сайт просто делать
Я ведь не прошу разгребать гору логов или сделать за меня сайт... тем более все когда-то были неучами, опыт и знания приходят со временем... до того форума я и сам мог бы добраться, тк уже вышел на www.zone-h.org/mirror/id/16680826
Понять или я совершил грубую ошибку или что еще
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Взломали сайт
« Ответ #13 : 23.01.2012, 14:02:54 »
Ты там зарегился ?
дай доступ
интересно какой запрос отправляли.........
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #14 : 23.01.2012, 14:11:16 »
Ты там зарегился ?
дай доступ
интересно какой запрос отправляли.........
В личку направил.. Зарегиться просто, был затык небольшой в дополнительном поле
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Взломали сайт
« Ответ #15 : 23.01.2012, 14:28:37 »
Маразматики бля какие то

бани их IP 66.252.2.101

Код
#Создаем черный список IP адресов
allow from all
deny from 66.252.2.101
и посмотри какой бот у ниж

а можешь сразу весь этот список в.....ть
Код
#####Создаем черный список IP адресов
## !----- внесены IP адреса использующие разные боты
allow from all
deny from 94.180.136.142
deny from 66.249.66.136
deny from 66.252.2.101
deny from 91.79.205.230
deny from 92.249.127.111
deny from 91.215.122.99
deny from 111.123.133.123
deny from 176.65.164.111
deny from 178.137.128.245
deny from 178.137.129.61
deny from 178.137.129.173
deny from 178.137.129.206
deny from 184.82.87.26
deny from 186.3.148.197
deny from 188.143.232.20
deny from 188.143.232.54
deny from 193.106.136.32
deny from 193.106.136.33
deny from 193.106.136.34
deny from 193.106.136.35
deny from 193.106.136.36
deny from 193.106.136.37
deny from 193.106.136.38
deny from 193.106.136.39
deny from 193.106.136.41
deny from 193.106.136.42
deny from 193.106.136.43
deny from 193.106.136.44
deny from 193.106.136.45
deny from 193.106.136.47
deny from 193.106.136.48
deny from 193.106.136.50
deny from 193.106.136.52
deny from 193.106.136.53
deny from 193.106.136.55
deny from 193.106.136.57
deny from 193.106.136.58
deny from 193.106.136.59
deny from 193.106.136.61
deny from 193.106.136.62
deny from 193.106.136.63
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взломали сайт
« Ответ #16 : 23.01.2012, 14:56:13 »
а причем тут бот Google
 ^-^
66.252.2.101
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Взломали сайт
« Ответ #17 : 23.01.2012, 15:04:20 »
а причем тут бот Google
 ^-^
66.252.2.101
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE

вот или или тут

почему то ко мне этот бот Google не разу не зашел
Проверка робота Googlebot
« Последнее редактирование: 23.01.2012, 16:09:03 от oriol »
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #18 : 23.01.2012, 16:39:36 »
Пока мой список запрещенных IP такой

173.245.61.43
69.42.209.204
87.109.39.99
41.34.9.200
188.127.237.30
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Взломали сайт
« Ответ #19 : 23.01.2012, 17:16:36 »
Пока не знаю но ищу инфу как забонить    GEOIP
то есть чтобы с определенного региона не могли попасть (нах мне нужна саудовская аравия)
может кто знает ?
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Взломали сайт
« Ответ #20 : 23.01.2012, 17:22:51 »
Пока не знаю но ищу инфу как забонить    GEOIP
и толку?
ip может быть любой и с любого региона.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Взломали сайт
« Ответ #21 : 23.01.2012, 17:25:11 »
Вот и я думаю что толку =0
*

goodtm

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Взломали сайт
« Ответ #22 : 26.01.2012, 23:41:57 »
Наконец получил бекапы, до и после.. жаль, что каким-то образом затерял пароль от админки(( относительно недавно обновился на 1.5.25 и заодно сменил пароль.. пришлось сбросить пароль администратора через phpmyadmin, после чего при попытке изменить пароль получил ошибку Fatal error: Class 'JMailHelper' not found in /libraries/joomla/database/table/user.php on line 156... В итоге что пока увидел, измененный последний материал.. 18.01.2012, hacked by  egy hacker (hour), две картинки в папке images... такое ощущение, как будто действительно угнали пароль..но как к админке подобрались, стоял плагин jsecure
Стояли

Спойлер
[свернуть]



« Последнее редактирование: 27.01.2012, 00:57:02 от goodtm »
*

Alphaed

  • Осваиваюсь на форуме
  • 26
  • 2 / 0
Re: Взломали сайт
« Ответ #23 : 28.03.2012, 11:52:43 »
Коллеги, киньте логин пароль к тому сайту арабскому.
за последнии 3-4 дня сломали 2 сайта, симптомы точно такие же.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Взломали сайт
« Ответ #24 : 28.03.2012, 12:01:39 »
У goodtm есть но смысла не вижу лучше потратить это время на усовершенствование защиты сайта,
*

Alphaed

  • Осваиваюсь на форуме
  • 26
  • 2 / 0
Re: Взломали сайт
« Ответ #25 : 28.03.2012, 15:28:45 »
Симптомы
заменен index.php в корне сайта.

В папочках инородные файлы аля http://webfile.ru/5883824


немного логов
Спойлер
[свернуть]
« Последнее редактирование: 28.03.2012, 15:36:57 от Alphaed »
*

Alphaed

  • Осваиваюсь на форуме
  • 26
  • 2 / 0
Re: Взломали сайт
« Ответ #26 : 17.05.2012, 11:34:17 »
Нашел таки откуда ломились.

Компонент Fabrik (формы). В ветке 2.0 оказалась даже не дыра, а открытые гаражные ворота.
http://fabrikar.com/forums/showthread.php?t=26278

Надо держать компоненты обновленными (
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: Взломали сайт
« Ответ #27 : 17.05.2012, 11:43:57 »
Нашел таки откуда ломились.

Дай Бог. У меня так было в ProofReader-ом... думал в нем дело, удалил, радовался месяц, потом опять вирус. :-( Ну дальше Вы историю знаете.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8695
Последний ответ 08.01.2020, 12:52:55
от winstrool