Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1778 Просмотров
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Сегодня не смог зайти в админку на несколько своих сайтов.
Зашел через рнрМуАдмин и в таблице Юзерс увидел что добавлено несколько пользователей, которых быть там не должно.
При чем все были суперАдминами.
И что самое главное - у всех и в том числе у меня стоит одинаковый пароль. (ну он естественно отображается в зашифрованном виде)
Я поменял пароль в базе данных на своё умолчание (естественно зашифрованое), после этого вошел

Расскажите, у кого были подобные случаи? Какие дыры я мог оставить открытыми? Как избежать в дальнейшем подобных ситуаций?

Пароли везде сложные, Доступ к админке закрыт дополнительным паролем, Url адрес админки тоже изменил.
Самое интересное, что на всех сайтах однор и тоже. Самопроизвольно сбрасываются пароли.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Взломали вас. Надо искать как.
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Если я Правилно понял, то после смены хостера, задача решилась?
Вот только в моем случае это не совсем вариант.
Сайты клиентские, коммерческие. За хостинг были заплачены деньги на год вперед.
При смене хостинга придется заново проплачивать.

Да и мне, как малоопытном сайтостроителю будет интересно разобраться в чем же дело.

По этому хочу попросить более опытных программистов:
Подскажите с чего начать поиск дыры? Приложения и плагины обновлю на днях.
Ведение каких логов и где включить и что в них смотреть?
Какую литературу поизучать.

Мне действительно интересен этот вопрос и я с большим энтузиазмом буду разбираться и набираться опыта.
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Вот темка. Вспомнил я про логол
http://joomlaforum.ru/index.php/topic,269216.msg1347204.html#msg1347204

Тему прочитал. Понял - что проблема скорее всего в хостере. Буду списываться с логолом
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Взломали вас. Надо искать как.
Ну это понятно. и Симптомы точно такие же как тут:
http://joomlaforum.ru/index.php/topic,269216.msg1347204.html#msg1347204
Хостера, как я уже говорил, менять проблемотично.
По этому подскажите - с чего начать поиски?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Тему прочитал. Понял - что проблема скорее всего в хостере. Буду списываться с логолом
Повлиять на хостера можно, только если доказать, что и рядом сайты тоже взломаны.
Тут еще была аналогичная тема про смену паролей, не помню про какой хостинг.
Сканер айболит в помощь
« Последнее редактирование: 04.11.2013, 13:10:54 от draff »
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Айболит запускаю через браузер. Выдает 504 Gateway Time-out
В факах написано что нужно изменить параметр max_execution_time в php.ini
Только вот php.ini где найти?
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Ну что? Опять тишина!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Выгрузить сайт к себе/запустить через ssh (то есть на хостинге).
« Последнее редактирование: 08.11.2013, 09:24:19 от wishlight »
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Сайт к себе уже выгрухил. Делал быстрое сканирование через браузер.
Как просканировать на денвере, у себя на компе через ссх?
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Как просканировать на денвере, у себя на компе через ссх?
SSH-доступ предполагает наличие *nix системы. Denwer - это Windows. Если на Windows-компьютере для поиска хочется использовать возможности командной строки Unix, читайте про Cygwin. Но возможности использования всё равно будут усечёнными. Если искать при помощи программ на скриптовых языках (php, Perl) - то никакой разницы с поиском на удалённом хосте нет.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опенсервер поставьте. Слэш видно? Я его жирным сейчас выделю.
*

Хулио

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
У меня сайт тоже на логоле, и та же фигня с суперадминскими правами для всех юзеров.
Кто-нибудь докопался до причины этого?
Айболит ничего не показывает, уже просканил на локали скачанный сайт.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Плохо сканили наверно + может у кого-то доступ к базе.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3820
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4885
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4675
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3295
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 15397
Последний ответ 25.04.2021, 19:42:48
от rsn