Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 3327 Просмотров
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Доброго времени!

Исходные данные: сайт на Joomla 1.7, форум на Kunena, на форуме есть закрытые разделы (т.е. доступны только некоторым пользователям). Также для сбора статистики в body шаблона помещен js-код Яндекс.Метрики.

Задача: обезопасить закрытые разделы форума и сайта от возможной утечки данных через Метрики.

Причина для беспокойства проста. Код Метрик выполняется на клиенте, т.е. напрямую доступ к закрытым разделам вроде как есть только у спецслужб (хостинг платный). Но достаточно кому-то из авторизованных пользователей открыть на своем компьютере закрытую тему форума - скрипт Метрики потенциально может утянуть контент страницы (хотя по заверениям Яндекса, они шлют только статистическую информацию).

Решение: какой php-шник нужно поправить, и какие методы надо вызвать, чтобы js-код Метрики НЕ вставлялся в закрытые страницы форума?


*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #1 : 01.02.2012, 13:02:35 »
1. Закрой через htaccess сделай доступ толь определенным IP
2. http://help.yandex.ru/metrika/?id=1120714
3. информер метрики не показывай

« Последнее редактирование: 01.02.2012, 13:21:21 от oriol »
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #2 : 01.02.2012, 14:44:19 »
1. Так юзеры могут быть откуда угодно, как тут по IP разграничить? Можно конечно наоборот, запретить по IP яндексу, но тогда он не сможет вообще ничего брать со страниц, и статистику тоже - тогда в нем нет смысла..

2. Код метрики вставляется в index.php шаблона... нет возможности установить свой код для страниц закрытых тем. Точнее как сделать это разграничение - в этом и вопрос. На этих страницах я хочу просто не вставлять Метрику вообще.

3. А как информер влияет на все это? Разве это не просто визуальный виджет?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Яндекс.Метрика и безопасность
« Ответ #3 : 01.02.2012, 14:50:49 »
Цитировать
Точнее как сделать это разграничение - в этом и вопрос.
Условие 4?
Создание сайтов, шаблонов, помощь в решении проблем.
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #4 : 01.02.2012, 15:00:28 »
Так а чего ты боишся? Ну и пусть себе шлет статистику, разница то какая?
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #5 : 01.02.2012, 15:02:57 »
Условие 4?

Спасибо, почти то, что надо. Нужно не вставлять информер не для всех, кто не гость, а определенной группе. Видимо, можно посмотреть по gid. Попробую)
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #6 : 01.02.2012, 15:04:01 »
Так а чего ты боишся? Ну и пусть себе шлет статистику, разница то какая?
Статистику пусть шлет, но не сам контент страницы (которая закрыта паролем).
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #7 : 01.02.2012, 15:06:43 »
скрипт Метрики потенциально может утянуть контент страницы (хотя по заверениям Яндекса, они шлют только статистическую информацию).

Тоесть ты думаешь что каждый раз заходя на страницу с кодом яметрики браузер отсылает содержимое страницы на сервер метрики? Этож какой поток трафика на их сервера  :o
Да и я б точно не пожелал помимо того чтоб загрузить страницу, ее тут же слать на какуюто метрику.
Открой страницу в браузере и посмотри какие запросы отправляет Яндекс - никакого контента
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #8 : 01.02.2012, 15:27:00 »
Согласен! Я просто предположил, что где-то в недрах кода Метрик ВОЗМОЖНО есть механизм, позволяющий в каких-то случаях захватывать контент страницы, ну а в 99% случаев такого, видимо, не происходит. В любом случае, к Яндексы/Гуглы с их политикой в отношении информации нет особого доверия.. И если уж ставить что-то себе на страницу, то быть уверенным, что это не даст пробоину безопасности.

По одной из ссылок выше, кстати, говорилось про запрет на индексацию Метриками определенных страниц. Но видимо он не отправляет саму страницу, а ссылку на нее, и потом робот на нее не сможет зайти (если нужна авторизация).

p.s. посмотреть запросы браузера не могу - я С++ разработчик, понятия не имею как это делать(
« Последнее редактирование: 01.02.2012, 15:33:35 от TopSpace »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #10 : 01.02.2012, 16:09:41 »
http://www.bezpeka.com/ru/news/2011/07/27/ya-search-security.html
Ну, Яндекс конечно не напишет об обходных способах)
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #11 : 01.02.2012, 16:14:04 »
Да там принцип, метрика передает ссылки роботам а те индексируют ну просто закрой ее на индексацию
ссылку я давал выше
*

2ball

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #12 : 01.02.2012, 22:29:40 »
Может просто не париться и создать копию шаблона без метрики и присвоить его закрытым страницам?
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #13 : 02.02.2012, 07:00:34 »
Может просто не париться и создать копию шаблона без метрики и присвоить его закрытым страницам?

Слышал, что в Joomla 1.7 такая фича появилась, но еще не успел с ней разобраться. Правда, наверно способ не подойдет. Если бы речь шла о статьях, еще можно было как-то назначать каждой такой статье шаблон. А тут речь идет о форуме, часть категорий которого - закрыты. Это не реально, каждой такой страничке назначать свой шаблон. Если только..назначить шаблон на весь форум (как?), чтобы под статистику попадал только сайт (у форума в принципе есть своя статистика).
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Яндекс.Метрика и безопасность
« Ответ #14 : 02.02.2012, 10:01:52 »
На самом деле это бред, я думал надо закрыть что то реальное типа прайсов по которым работают сотрудники или переписку Медведева с Абамой, ну что то в этом роде, а так закрыть форум что бы после регистрации стало доступно и париться о какой то утечке, это как минимум .................
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #15 : 02.02.2012, 11:09:32 »
На самом деле это бред, я думал надо закрыть что то реальное типа прайсов по которым работают сотрудники или переписку Медведева с Абамой, ну что то в этом роде, а так закрыть форум что бы после регистрации стало доступно и париться о какой то утечке, это как минимум .................

Я не уточнял, что содержится на закрытых ветках форума, да это и не важно: каждый человек имеет законное право на защиту своих данных. И вполне разумно, использовать хотя бы минимальный набор правил безопасности для этого, свести возможные уязвимости к минимуму. Дальше. Я ставлю в код всех своих страниц Метрику Яндекса. И я не знаю всех его особенностей, какие он тянет либы, какие там могут быть случайные или оставленные специально пробоины. И разбираться в этом коде, его трассировать у меня нет ни времени, не желания. При этом есть множество фактов того, что Яндекс, как и Google, активно собирает всевозможные данные о пользователях, их системах и т.п. Жвать, извините за выражение, их объяснения что "это все только в целях статистики" и пр. - это не очень разумно, мягко говоря. Отсюда естественное решение - максимально очистить хотя бы закрытые страницы от сомнительного кода. В чем бредовость?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Яндекс.Метрика и безопасность
« Ответ #16 : 02.02.2012, 11:20:15 »
Вы ничего этим не добьетесь. Если у человека стоит какой-нить бар, или приблуда к браузеру, то они вашу страничку форума запомнят. Особенно то, что этот человек написал в поле ввода информации.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

TopSpace

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #17 : 02.02.2012, 11:23:49 »
Вы ничего этим не добьетесь. Если у человека стоит какой-нить бар, или приблуда к браузеру, то они вашу страничку форума запомнят. Особенно то, что этот человек написал в поле ввода информации.
Вот про это, признаюсь, не подумал... Ну так а как с этим борются? Есть какие-то подходы?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Яндекс.Метрика и безопасность
« Ответ #18 : 02.02.2012, 11:29:21 »
Есть ... смотрите в сторону XSS
А вообще robots.txt - вот что сможет защитить.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

master_alf

  • Захожу иногда
  • 105
  • 8 / 0
Re: Яндекс.Метрика и безопасность
« Ответ #19 : 03.02.2012, 17:07:20 »
С тем как устроен движок Вашего форума я не знаком, в обычной Joomla это можно было бы решить вот так:
В файле шаблона
Код
if $itemID != $id_нужного_раздела echo $metrika
И все, в нужных разделах мы метрику не вставляем.
Думаю на форуме тоже каждый подфорум имеет какой-то свой ID, по которому можно проверять. И вообще не выдавать метрику в шаблоне для этого подраздела.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1686
Последний ответ 13.09.2021, 14:17:20
от ForQue
базы данных в папке администратора и безопасность

Автор Antonio Racter

Ответов: 3
Просмотров: 1110
Последний ответ 26.03.2017, 17:41:13
от Antonio Racter
Безопасность Joomla 3.0 Как блокировать запросы POST?

Автор BuzCrysl

Ответов: 19
Просмотров: 4024
Последний ответ 31.01.2017, 13:12:23
от sterveo
Форма связи с пользователем (гостевая книга, форма комментариев) и безопасность

Автор Igoritaly

Ответов: 8
Просмотров: 1834
Последний ответ 13.11.2015, 15:57:39
от Igoritaly
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 4094
Последний ответ 17.09.2015, 09:23:20
от wishlight