Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 5001 Просмотров
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Получили письмо от хостера:

Цитировать
Площадка с доменом ххх перенесена на карантинный сервер.

С площадки шла массовая рассылка корреспонденции (спам). Рассылка совершалась с помощью PHP-скрипта (см. вложение, строку X-PHP-Script).

На карантинном сервере невозможна отправка электронной почты через скрипты сайта, при этом основная почта домена (pop, smtp, imap) останется в рабочем состоянии.

Скорее всего с вашего компьютера украден FTP-пароль и вирус загружен на ваши сайты, либо файлы изменены (добавлены) через уязвимость в скриптах одного из ваших сайтов.

Мы можем выполнить очистку от вирусов. Услуга платная.

Для вашей площадки, исходя из объема работ, это составит (расчет будет произведен дополнительно). Отметим, что это только очистка. После вам надо будет обновить используемые скрипты, закрыв в них уязвимости, например, обновив вашу CMS. Либо это сможем сделать мы, если в процессе очистки поймем, что можем это сделать (об этом мы вас уведомим после проведения работ по очистке площадки).

Но вначале попробуйте бесплатный вариант. Порядок действий:

1. смените ftp-пароль https://cp.masterhost.ru/requests/change_ftp_passwd
2. закажите резервную копию https://cp.masterhost.ru/requests/get_backup
   (резервная копия поможет вам только в случае, если заражение свежее и
   произошло в последние 7-10 дней)
3. проверьте наличие посторонних файлов на вашем сайте
4. ОБНОВИТЕ ВАШУ CMS, обновите антивирус, проверьте компьютер
5. используйте защищенный доступ http://masterhost.ru/support/doc/ftp/#sftp

И поместили нас в карантин. Но мы спама не рассылали. Что делать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитировать
С площадки шла массовая рассылка корреспонденции (спам). Рассылка совершалась с помощью PHP-скрипта (см. вложение, строку X-PHP-Script).
Ну и где вложение ? Искать файлы, содержащие скрипт рассылки спама.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Что делать?
Они уже написали, что делать.
Откатиться на старую резервную копию, сменить все пароли, всё обновить.
Ну либо всё чистить.
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Ну и где вложение ? Искать файлы, содержащие скрипт рассылки спама.


Received: from relay-out2.shared.masterhost.ru ([90.156.200.22])
        by relay3.shared.masterhost.ru with esmtp
        envelope from <may_webster@moreveiske.ru>
        message id 1WEhCr-000LtO-HP
        for joysgood@aol.com; Sat, 15 Feb 2014 19:31:05 +0400
Received: from gen9.hs.int.shared.masterhost.ru ([10.8.3.19] helo=gen9.hs.shared.masterhost.ru)
        by relay2.shared.masterhost.ru with esmtp
        envelope from <may_webster@moreveiske.ru>
        message id 1WEhCr-000JO5-Ao
        for joysgood@aol.com; Sat, 15 Feb 2014 19:31:05 +0400
Received: from u391575 by gen9.hs.shared.masterhost.ru with local (Exim 4.80.1 (FreeBSD))
        (envelope-from <may_webster@moreveiske.ru>)
        id 1WEhCp-000NR3-Fq
        for joysgood@aol.com; Sat, 15 Feb 2014 19:31:03 +0400
To: joysgood@aol.com
Subject: Fw:  Hi there
X-PHP-Script: moreveiske.ru/modules/mod_k2_content/tmpl/xmlrpcBa0.php for 46.22.210.18, 46.22.210.18, 46.22.210.18
X-PHP-Originating-Script: 5242:xmlrpcBa0.php
From: "May Webster" <may_webster@moreveiske.ru>
Reply-To: "May Webster" <may_webster@moreveiske.ru>
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
Message-Id: <E1WEhCp-000NR3-Fq@gen9.hs.shared.masterhost.ru>
Date: Sat, 15 Feb 2014 19:31:03 +0400


<div>
<p>
save your pocket -  Liable Medic Site <a href="http://e-onestudio.com/wp-content/themes/BLANK-Theme-2/rde.html">http://e-onestudio.com/wp-content/themes/BLANK-Theme-2/rde.html</a>
</p>
</div>
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Они уже написали, что делать.
Откатиться на старую резервную копию, сменить все пароли, всё обновить.
Ну либо всё чистить.
Пароли уже сменили. Обновиться не вариант. А как почистить? Я не знаю, какие файлы нужные, а какие нет.
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
А каким образом вообще эти файлы оказались у нас? Пароли мы не давали никому.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
А как почистить? Я не знаю, какие файлы нужные, а какие нет.
Файл рассылки спама.
X-PHP-Script: moreveiske.ru/modules/mod_k2_content/tmpl/xmlrpcBa0.php
И не факт, что он один. Ищите шелл, и еще скрипты рассылающие спам.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
onyeami, масса причин, от сохранения паролей в браузерах и ftp клиентах и до уязвимостей в компонентах.

Судя по Вашей реакции, сами Вы вряд ли справитесь. Либо обращайтесь к хостеру за платной услугой, либо ищите кто может это сделать.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Что за версия Joomla и что установлено? Для начала.
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Что за версия Joomla и что установлено? Для начала.
2.5, Akeeba и другие компоненты, которые шли с шаблоном

И не факт, что он один. Ищите шелл, и еще скрипты рассылающие спам.
осталось понять, как их распознать.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Еще сайты на аккаунте хостинга есть?
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Тогда только закрывать сайт.

Все равно через день\другой снова взломают.
Сколько лет пользуюсь Joomla, и такое в первый раз. Почему думаете, что снова взломают?
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Еще сайты на аккаунте хостинга есть?
Да, есть, всего 5 сайтов было. По инфо от хостера, рассылка шла с 3, один я весь снесла, т.к. он не нужен, осталось 2, файлы, которые были обозначены хостером, удалила. Еще начала проверку с помощью ai-bolit, он написал вот что и все

Цитировать
[u391575@sgen5 ~]$ php ai-bolit.php
Could not open input file: ai-bolit.php
[u391575@sgen5 ~]$ php ai-bolit.php
Loaded 97167 known files
Start scanning '/home/u391575'.
Founded 36020 files in 6043 directories.
Scanning file [/home/u391575/kemmlit.org/www/images/sjcontent/6.jpg] 4549 of 36020. [Avg: 7 files/s Left: 1 h 14 m ]                                            ▒▒▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒: 9
[u391575@sgen5 ~]$

*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Скрипт рабочий, но параноик ))
А про гарантии - они зря.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 3330
Последний ответ 14.02.2024, 13:15:59
от wishlight
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 278251
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3655
Последний ответ 05.10.2021, 21:39:26
от ShopES
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2718
Последний ответ 16.05.2021, 18:52:24
от alekcae