Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3443 Просмотров
*

Sergey2

  • Давно я тут
  • 651
  • 15 / 1
Хакеры из косово
« : 05.01.2013, 21:00:49 »
Сейчас обнаружил на своих сайтах вместо главной страницы какую-то левую с заголовком "HACKED BY KOSOVA HACKERS GROUP - SPEEDCR4CK".
Заменили только index.php. Причем на хостинге пять сайтов, на Joomla 1.5 и на Joomla 2.5. Заменена страница на всех кроме одного, который в зоне com размещен.

Пароли в админку меняются регулярно и давольно сложные. Доступ по ftp ведет в пустую папку. Как они это делают? Достало уже. Раньше добавлялся только од в php страницы, теперь еще и это.....
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Хакеры из косово
« Ответ #1 : 05.01.2013, 21:23:44 »
Кто-то тупо дефейсит. Ищите шеллы и уязвимости. Не обязательно из косово.
*

Sergey2

  • Давно я тут
  • 651
  • 15 / 1
Re: Хакеры из косово
« Ответ #2 : 05.01.2013, 21:45:50 »
Знать бы еще как искать..... а вот если на хостинге есть несколько сайтов. Это значит что они ломают каждый сайт или достаточно сломать один и ковырять все сайты?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Хакеры из косово
« Ответ #3 : 05.01.2013, 22:15:05 »
Если под одним пользователем, достаточно один сломать. Ищите везде.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

look96

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Хакеры из косово
« Ответ #5 : 06.01.2013, 16:54:10 »
Пишите в ЛС помогу, недавно мне хтеч подменивали, а у вас index
*

Alexa-KZ

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Re: Хакеры из косово
« Ответ #6 : 08.01.2013, 20:50:57 »
у меня такая же ситуация.
В первых числах поменяли index.php - поставили на черном фоне картинку мужика, на фон пустили музыку, шрифты разные, основной смысл что сайт Hacked By Micky
поменяла назад данные на index.php.
Подумала, что это просто кто-то хакнул мимоходом, случайно, то бишь разовая акция.
Через сутки опять поменяли index.php - без картинки, без музыки, на черном фоне, красивыми шрифтами...
поменяла обратно index.php, поменяла пароли, поменяла права на index.php файл - поставила запрет на редактирование.
Через двое суток снова хакнули. Снова изменен index.php. Правда на этот раз на обычном белом фоне, скромно, простым шрифтом в верхнем левом углу простая надпись Hacked By Micky. На самом файле index.ph снова стоит разрешение на изменение...
Поменяла все обратно. Уже третий день тишина. Это значит что им надоело?
Расскажите, как это у них получается, или скажите какую инфу почитать на эту тему.
Я так понимаю, что это просто так делается? Никаких целей не преследуется? На сайте нет ничего важного, интересного. И зачем все это нужно было? Каким образом выбирается сайт для взлома - рэндом?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Хакеры из косово
« Ответ #7 : 08.01.2013, 21:01:51 »
Как понравится выбирается. По приколу - показать вам свое превосходство. Ищите дырку и шелл на сайте.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Хакеры из косово
« Ответ #8 : 08.01.2013, 21:21:14 »
@Alexa-KZ
ищите shell это не просто делается, а дверь остается и ошибочно думать, что индексную страницу подменили и все, если не удалите дверь и не залатаете дырочку, то придет следом другой бот, и явно не просто так от радикалов, а от васи-пети и др. и тогда просто подмены страницы вам не ждать а придется скрипты искать и сайт восстанавливать
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: Хакеры из косово
« Ответ #9 : 09.01.2013, 05:22:46 »
Расскажите, как это у них получается, или скажите какую инфу почитать на эту тему.
Я так понимаю, что это просто так делается? Никаких целей не преследуется? На сайте нет ничего важного, интересного. И зачем все это нужно было? Каким образом выбирается сайт для взлома - рэндом?
It depends. Поверьте, все ответы во всех случаях будут разные. "Чистый дефейс", конечно, больше пахнет хакерским детсадом - большие дядьки на этом бабло делают.
*

Alexa-KZ

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Re: Хакеры из косово
« Ответ #10 : 09.01.2013, 07:34:21 »
Спасибо за ответы и советы!
загрузила на сайт сканер - Sheel and Basic Backdoor Script Finder, просканировала, выдал список файлов. Сижу изучаю что к чему....

Уже недельку гриппую, видимо из-за этого не заметила, что в корне появилось несколько новых файлов...
На первый взгляд три лишних файла (по числу взлома??)
1 тхт - в нем - Hackeado por HighTech Brazil HackTeam
2 тхт - в нем - Hackeado por HighTech Brazil HackTeam  No\One - CrazyDuck - Otrasher
3 htm - в нем - <b>Hackeado por HighTech Brazil HackTeam<br>  No\One - CrazyDuck - Otrasher</b>

Буду искать дальше...

А чисто теоретически - если я все с хостинга удалю и залью заново (как раз ре-дизайн нужен) - все дыры (открытые) пропадут? Особенно если с новым вариантом сайта продумать защиту? Или сначала нужно чистить, перед ре-дизайном?

Нашла кучу новых файлов, большую кучу измененных файлов...
Перезалила, переписала, поудаляла....

хотела скопировать скопировать себе вражеский код, при сохранении антивирусник на него ругнулся, сказал что вирус блэкдор и что-то там такое, мельком успела прочитать...
висел в файлах index.php в разных местах.

Мельком просмотрела код... Походу форма какая-то, через него как-то логинятся, есть функции логина, загрузки-выгрузки, файл-менеджер, управление базами, и всякое прочее....
жуть...

Получается вирус я нашла... Теперь осталось найти дыру? Потому что удаленные файлы это еще не закрытие двери?
« Последнее редактирование: 09.01.2013, 10:30:48 от Alexa-KZ »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сирийские хакеры

Автор Alena_S

Ответов: 5
Просмотров: 1598
Последний ответ 25.09.2014, 17:32:16
от annushka
Взломали сайт хакеры Joomla 3

Автор Danter

Ответов: 18
Просмотров: 3932
Последний ответ 28.06.2014, 18:49:25
от bgg87
Меня взломали. Какие то хакеры признаются в любви:(

Автор faynoit

Ответов: 9
Просмотров: 1785
Последний ответ 20.01.2014, 19:08:49
от flyingspook
Хакеры взломали SSL шифрование, используемое миллионами сайтов

Автор Sulpher

Ответов: 0
Просмотров: 1910
Последний ответ 22.09.2011, 03:36:37
от Sulpher