Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 26 Ответов
  • 4037 Просмотров
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Мой сайт взломан
« : 13.05.2012, 12:32:03 »
Добрый день !
Сегодня захожу на свой сайт и вижу вместо своей главной страницы совершенно другое.
Вход в панель управления тоже невозможен.
Видимо, злоумышленник изменил пароль.
Написал хостеру, пока ответа нет.
Я, конечно, могу перезалить сайт на хостинг, но если ничего там не менять, нет гарантии, что его снова не взломают через день-другой.
Что посоветуете ?
Сайт делал на Joomla 1.5.22.
Чисто по-пользовательски, т.е. сам ничего не программировал, никаких конфигураций не трогал - просто тупо набирал статьи, вставлял картинки и пр.
Из модулей использовал PhocaGallery и PhocaDownload.
Вроде бы все.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Мой сайт взломан
« Ответ #1 : 13.05.2012, 13:02:39 »
Добрый день !
Сегодня захожу на свой сайт и вижу вместо своей главной страницы совершенно другое.
Вход в панель управления тоже невозможен.
Видимо, злоумышленник изменил пароль.
index.php поменяйте с ftp
Придется лезть в БД через phpMA и там менять наверно пароль.

Написал хостеру, пока ответа нет.
вот ждите, и опишите ему всю ситуацию, желательно бы еще посмотреть сайты вашего хостера


У меня была ситуация, когда заменили index.php вроде больше ничего не делали. Я его по ftp перезалил с локалки и все нормально.
В тот день вскрыли много сайтов моего хостера, я им отписался, мне сказали надо права поменять на папки, возможно, вам это тоже придется сделать.
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Мой сайт взломан
« Ответ #2 : 13.05.2012, 14:05:29 »
Совет-обновить до версии 1.5.26
не держать пароли в фтп-клиентах
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #3 : 13.05.2012, 14:45:33 »
index.php поменяйте с ftp
Придется лезть в БД через phpMA и там менять наверно пароль.
У меня была ситуация, когда заменили index.php вроде больше ничего не делали. Я его по ftp перезалил с локалки и все нормально.
В тот день вскрыли много сайтов моего хостера, я им отписался, мне сказали надо права поменять на папки, возможно, вам это тоже придется сделать.
index.php и др. файлы в корне сайта не отличаются от тех, которые у меня на домашнем компьютере.
Через phpMyAdmin поменял имя и пароль администратора, так что теперь у меня есть доступ в админ-панель.
В админ-панели вроде бы тоже ничего подозрительного ...
Тем не менее вместо моей главной страницы открывается неизвестно что ...
Жду ответа от хостера.

Кстати, никаких паролей я не сохранял ни в браузере, ни в ftp-клиенте ...
Работаю из под Убунты (если это, конечно, имеет какое-то значение) ;)
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Мой сайт взломан
« Ответ #4 : 13.05.2012, 15:33:40 »
А какие версии этих компонентов?
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Мой сайт взломан
« Ответ #5 : 13.05.2012, 16:45:45 »
смотри файл /template/you_template/index.php
или переключи на другой шаблон
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #6 : 13.05.2012, 17:04:05 »
смотри файл /template/you_template/index.php
или переключи на другой шаблон
Так и есть !
index.html шаблона был перезаписан.
Вернул на место оригинальный.
Теперь все нормально.
Как это могло случиться и что сделать, чтобы этого не случилось впредь ?
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Мой сайт взломан
« Ответ #7 : 13.05.2012, 17:07:18 »
А какие версии этих компонентов?
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #8 : 13.05.2012, 17:11:33 »

phoca download 1.3.9
phoca gallery 2.8.0
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #9 : 13.05.2012, 17:34:04 »
Кстати, я поглядел - там права на файлы и каталоги сайта какие-то очень разные везде ...
Кое-что даже в 777 установлено.
В частности большинство файлов хакнутого шаблона были с правами 777.
В шаблоне-то я сейчас на все 755 поставил, а вот как быть с другими файлами и каталогами не знаю.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Мой сайт взломан
« Ответ #10 : 13.05.2012, 17:47:53 »
а вот как быть с другими файлами и каталогами не знаю.
а так и не понял, хостер что написал?
Я на какие то папки ставил 644, тк хостер сказал
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #11 : 13.05.2012, 18:24:03 »
а так и не понял, хостер что написал?
Я на какие то папки ставил 644, тк хостер сказал
Да ничего он до сих пор не написал.
Воскресенье, все наверняка пьяные лежат.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Мой сайт взломан
« Ответ #12 : 13.05.2012, 18:46:21 »
Как громко было сказано-работаю с под убунты.
ставь на все папки с рекурсией -755,на файлы 644,конфиг.пхп-444
Если ,что не будет работать-ошибку выведет в браузер.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Мой сайт взломан
« Ответ #13 : 13.05.2012, 18:46:38 »
Да ничего он до сих пор не написал.
Воскресенье, все наверняка пьяные лежат.
ааа, точно, запарился я...у меня не воскресенье...обычный "трудовой денек" :)

Ну тогда завтра надо будет спросить его, что все-таки случилось и какие права ставить
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Мой сайт взломан
« Ответ #14 : 13.05.2012, 22:10:36 »
А сайт глянуть можно?
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Мой сайт взломан
« Ответ #15 : 13.05.2012, 22:18:45 »
А сайт глянуть можно?
я хотел спросить, но я бы на него все равно не зашел, раз его вскрыли, может и вири будут
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #16 : 14.05.2012, 06:30:42 »
А сайт глянуть можно?
а зачем?
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Мой сайт взломан
« Ответ #17 : 14.05.2012, 09:24:39 »
а зачем?
ну, возможно, для полноты картины
ну лично я на ваш  сайт заходить не буду, кто знает, что там напихано после вскрытия,
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

crlf

  • Захожу иногда
  • 63
  • 0 / 1
Re: Мой сайт взломан
« Ответ #18 : 14.05.2012, 09:31:21 »
rosclinic.com
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: Мой сайт взломан
« Ответ #19 : 14.05.2012, 10:47:05 »
Ответ на вопрос: что сделать, чтобы больше не взломали: есть специальные коммерческие расширения, бесплатно же Вам придется потрудиться: ограничить доступ в админку по IP через .htaccess, может есть какие-то плагины... но в любом случае комплексное решение можно найти только у коммерческих продуктов. Сам одним таким пользуюсь.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

Zeya

  • Захожу иногда
  • 177
  • 0 / 0
Re: Мой сайт взломан
« Ответ #20 : 15.05.2012, 14:44:20 »
Здравствуйте!
У меня Яндекс заблокировал сайт, при чем на него можно спокойно зайти с оперы, а в мозилле и хроме не дает. ПРи чем недавно чистили, все пароли поменялва и удалила с ФТП и вот снова... Что делать?
http://vetklinika.org
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Мой сайт взломан
« Ответ #21 : 15.05.2012, 14:49:43 »
Если точно вычистили, то со следующим апдейтом будет нормально.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Мой сайт взломан
« Ответ #22 : 15.05.2012, 18:48:56 »
Здравствуйте!
У меня Яндекс заблокировал сайт, при чем на него можно спокойно зайти с оперы, а в мозилле и хроме не дает. ПРи чем недавно чистили, все пароли поменялва и удалила с ФТП и вот снова.
http://joomlaforum.ru/index.php/topic,195980.0.html
и проверить все файлы с расширением .js.После чистки,письмо Платону
*

Zeya

  • Захожу иногда
  • 177
  • 0 / 0
Re: Мой сайт взломан
« Ответ #23 : 15.05.2012, 23:11:32 »
Дело в том, что после чистки Яндекс уже не ругался, а сейчас снова начал...
http://joomlaforum.ru/index.php/topic,195980.0.html
и проверить все файлы с расширением .js.
имеете ввиду установать плагин поиска вирусов?
насчет проверки файлов - я не разбираюсь в PHP-коде, к сожалению...
http://joomlaforum.ru/index.php/topic,195980.0.html
и проверить все файлы с расширением .js.После чистки,письмо Платону
а кто у нас Платон?
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Мой сайт взломан
« Ответ #24 : 15.05.2012, 23:13:43 »
а кто у нас Платон?
Служба поддержки Яндекса
...можно Лебедеву
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

Zeya

  • Захожу иногда
  • 177
  • 0 / 0
Re: Мой сайт взломан
« Ответ #25 : 15.05.2012, 23:38:46 »
поставила скрипт AI-Bolit , нарыл кучу всего:

Копирую кусок:
Критические замечания
Найдены сигнатуры шелл-скрипта. Подозрение на вредоносный скрипт:
Путь   Дата создания   Дата модификации   Размер
/home/users2/v/vetklin528/domains/vetklinika.org/dumper.php
24/03/2012 20:24
24/03/2012 20:24
33.57 Kb
Не найдено директорий c дорвеями
Предупреждения
В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код:
Путь   Дата создания   Дата модификации   Размер
/home/users2/v/vetklin528/domains/vetklinika.org/plugins/editors/tinymce/jscripts/tiny_mce/plugins/fullpage/jscripts/fullpage.js
, 'doctypes'))!= '') h = v + '\n' + h; if (f.xml_pi.checked) { s = '|<?xml version="1.0"'; if ((v = getSelectValue(f, 'docencoding'))!= '')
24/03/2012 20:24
24/03/2012 20:24
17.59 Kb
/home/users2/v/vetklin528/domains/vetklinika.org/plugins/editors/tinymce/jscripts/tiny_mce/plugins/fullpage/editor_plugin_src.js
head = ''; if (ed.getParam('fullpage_default_xml_pi')) t.head += '|<?xml version="1.0" encoding="' + ed.getParam('fullpage_default_encoding',
24/03/2012 20:24
24/03/2012 20:24
4.00 Kb
/home/users2/v/vetklin528/domains/vetklinika.org/plugins/editors/tinymce/jscripts/tiny_mce/plugins/fullpage/js/fullpage.js
, 'doctypes'))!= '') h = v + '\n' + h; if (f.xml_pi.checked) { s = '|<?xml version="1.0"'; if ((v = getSelectValue(f, 'docencoding'))!= '')
24/03/2012 20:24
24/03/2012 20:24
14.80 Kb
/home/users2/v/vetklin528/domains/vetklinika.org/plugins/editors/tinymce/jscripts/tiny_mce/plugins/fullpage/editor_plugin.js
(h.foot)}else{h.head="";if(d.getParam("fullpage_default_xml_pi")){h.head+='|<?xml version="1.0" encoding="'+d.getParam("fullpage_default_encoding","ISO

И что с этим теперь делать? Помогите, пожалуйста!
« Последнее редактирование: 15.05.2012, 23:42:52 от Zeya »
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Мой сайт взломан
« Ответ #26 : 16.05.2012, 05:18:14 »
dumper.php ? В корне сайта? Серьезно? Ну, более красноречивого названия и придумать нелььзя. Ну если разве virus.php или shell.php .
Если это конечно не ваш файл, например для бэкапа бд.

Предупреждения
В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код:
Путь   Дата создания   Дата модификации   Размер
/home/users2/v/vetklin528/domains/vetklinika.org/plugins/editors/tinymce/jscripts/tiny_mce/plugins/fullpage/jscripts/fullpage.js
, 'doctypes'))!= '') h = v + '\n' + h; if (f.xml_pi.checked) { s = '|<?xml version="1.0"'; if ((v = getSelectValue(f, 'docencoding'))!= '')

<?xml version="1.0" - стартовая сигнатура php ? Мне всегда казалось что это определение xml-документа. Ох уж айболит, до чего подозрительный..
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8695
Последний ответ 08.01.2020, 12:52:55
от winstrool