Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 6757 Просмотров
*

Lucentezza

  • Новичок
  • 7
  • 0 / 0
Знатоки, подскажите, пожалуйста, какой из плагинов безопасности поможет предотвратить (блокировать) отправку на сайт команды POST /edit HTTP/1.0.
Такая команда отправляется несколько раз в секунду с одного IP, соответственно, сервер перегружен. Даже если этот IP в htaccess заблокирован на ответ сервера ресурсы все равно забираются...  Или какие еще есть варианты для таких "назойливых гостей"?
Спасибо
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Обработка функций по блаировке тоже будут брать на себя нагрузку!
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
по выполнению - плагин находится ниже чем обработка htaccess, если свой сервер, то iptables
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Знатоки, подскажите, пожалуйста, какой из плагинов безопасности поможет предотвратить (блокировать) отправку на сайт команды POST /edit HTTP/1.0.
Любой плагин блокировки по IP, написанный на php, нагрузит сервер на порядок больше, чем блокировка по IP через .htaccess. Поэтому про эту идею забудь.

Если даже бан IP через .htaccess забирает слишком много ресурсов, на shared-хостинге, я думаю, не сделаешь вообще ничего. Разве что жаловаться в abuse или просить помощи у хостера (иначе хостер с большой вероятностью сам отрубит сайт из-за перегрузки сервера). На собственном сервере можно дропать входящие пакеты с этого IP в файрволе прежде, чем они дойдут до сервера. Вообще, читай в сторону DDoS.

Что любопытно, видел такие же серийные запросы POST /edit в своих логах. Но мой сервер не "ложился" и я им значения не придавал.

ЗЫ. Опа. Era обогнал ))
*

Lucentezza

  • Новичок
  • 7
  • 0 / 0
Спасибо за советы. Хостер, кстати, особо ничего сделать не смог, только заблокировал у себя статичный IP, а подсети (если динамический IP) блокировать отказался...
Свой htaccess пополняю каждый день новыми "клиентами".
Вывод: Надо искать хостинг с защитой от DDos, хотя бы минимальной...  Или спеца по защите сервера
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Спасибо за советы. Хостер, кстати, особо ничего сделать не смог, только заблокировал у себя статичный IP, а подсети (если динамический IP) блокировать отказался...
Свой htaccess пополняю каждый день новыми "клиентами".
Вывод: Надо искать хостинг с защитой от DDos, хотя бы минимальной...  Или спеца по защите сервера
Можно автоматезировать процесс по дабовлению в бан по IP и еще нплохо было бы сделать это через печеньки)
*

nika888

  • Новичок
  • 1
  • 0 / 0
Тоже появилась такая проблема с 16 марта этого года, раньше никогда не встречалась, все было тихо и спокойно. Теперь раз в день по нескольку часов обязательно идет куча запросов типа "POST /edit HTTP/1.0" user agent "Opera/9.80 (Windows NT 5.1; Edition Ukraine Local) Presto/2.12.388 Version/12.11"
Спасаюсь блокировкой по IP в htacess и плагином (у меня не Joomla, а Wordpress) wp better security.
Причем смотрю встречаются такие же запросы и на других моих сайтах, но не так агрессивно.
Может хостинг другой нужен? С защитой...но какой?
*

Go-destroy

  • Захожу иногда
  • 221
  • 4 / 1
А что если редирект сделать? есть смысл?
брутят не по детски...
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
На своем сервере так:
# iptables -A INPUT -s 65.55.44.100 -j DROP
как пример.
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Добрый вечер, сайт грузит вот такое обращение к одной и той же странице сайта:
"91.124.4.189 - - [29/Jul/2013:17:15:54 +0400] "POST / HTTP/1.1" 200 12440 "http://www.site.ru/index.php/category/statia" "Opera/9.80 (Windows NT 5.1) Presto/2.12.388 Version/12.16""
Подскажите пожалуйста, можно ли заблокировать в htaccess запрос POST именно к этой странице?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Подскажите пожалуйста, можно ли заблокировать в htaccess запрос POST именно к этой странице?
К какой этой странице, главной сайта - index.php ?
Код
POST / 
Запрети доступ по IP
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Меняется IP, но на всякий случай подскажите пожалуйста синтаксис, если не найду способ, то придется все IP перебирать списком.
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
К какой этой странице, главной сайта - index.php ?
Код
POST / 
Запрети доступ по IP
Не к главной, а именно к http://www.site.ru/index.php/category/statia, а айпишник меняется
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Прописал в htaccess такое

RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} !/index.php/category/statia
RewriteRule ^ - [F,L]

Понаблюдаю в течение дня
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Прописал в htaccess такое

RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} !/index.php/category/statia
RewriteRule ^ - [F,L]

Понаблюдаю в течение дня
Такие строчки отрубают POST для всего сайта в целом - не выход то разрешать, то запрещать post. Комментарии тоже не работают. Посоветуйте что-то?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Так убери НЕ
Код
RewriteCond %{REQUEST_URI} /index.php/category/statia
*

Andrew1110

  • Захожу иногда
  • 165
  • 0 / 0
Так убери НЕ
Код
RewriteCond %{REQUEST_URI} /index.php/category/statia
Так не работает, запросы POST регулярно проходят. Сегодня уже существенный перегруз сервера из-за них.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как заблокировать ломящихся на сайт нехороших людей?

Автор radist_z

Ответов: 24
Просмотров: 2462
Последний ответ 26.03.2017, 22:49:54
от ProtectYourSite
Безопасность Joomla 3.0 Как блокировать запросы POST?

Автор BuzCrysl

Ответов: 19
Просмотров: 4024
Последний ответ 31.01.2017, 13:12:23
от sterveo
Как назначить странице 403 HTTP заголовок, при этом чтобы посетители видели содержимое страницы?

Автор andrey222

Ответов: 8
Просмотров: 2041
Последний ответ 15.03.2015, 10:56:59
от andrey222
https для админки, остальное по http

Автор LoKi21

Ответов: 2
Просмотров: 2110
Последний ответ 26.09.2014, 11:25:48
от LoKi21
POST атака

Автор alexandro

Ответов: 24
Просмотров: 27128
Последний ответ 14.02.2014, 21:55:21
от alexandro