Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1925 Просмотров
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Открываю сегодня ночью сайт на Joomla 2.5 и вижу это чудо вместо главной страницы.

Ну и попутным грузом заменили пароль на админа заблокировав Super Users ещё и в базе

Правда ничего не попортили и не напихали ссылок.

Странные какие то взломщики. Уже не первый мой сайт вскрывают. что то активизировались они очень.

За пять лет делания сайтов в этом году только такая активность. К чему бы это? 

Всё на сайте исправил за час и усилил защиту с заменой префикса базы и установкой Admin Tools - кстати компонент супер

Расширение файла замените на .php и посмотрите в браузере
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Joomla какой версии точнее и откуда скачанная ? Может быть маячек хакера есть в сборке, скачанной с варезника, или  в стороннем расширении
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Да нет с Joomla всё ок - с официального сайта Joomla.org скачана

Joomla версия 2.5.19

Они там в файле ссылку на свой грёбаный сайт с видеовзломами по Joomla указали.

Практикуются на нас, сволочи.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Плагин Марко установить пробовал- Marco's SQL Injection  ?
Я не доверяю сторонним расширения, дающим права юзерам Joomla работать с файловой системой хостинга и БД.
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Попробую. Как только поставил Admin Tools у себя на сайтах - все спокойно
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
А сайт один на аккаунте хостинга?
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Admin Tools - русифицируемая вещь?
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
А сайт один на аккаунте хостинга?
Сайт один.
У меня такое мнение что они не со зла. Вскрывают чтобы  показать уязвимость данного сайта, иначе нагадили бы по полной

Они бы лучше написали при вскрытии - ПОСТАВЬТЕ Admin Tools - и брали за это деньги за рекламу, а то mail.ru с яндексом зае--ли.

PS Кстати музон у них на странице замены прикольный  - похоже по теме хакеров слова
« Последнее редактирование: 02.05.2014, 12:55:56 от mt_3000 »
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Только что опять заменили index.php
До админки не смогли добраться
Всё таки Admin Tools рулит
Как бороться с заменой index.php ? !
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Admin Tools неплохая штука, даже её бесплатный вариант, позволяет незнающему человеку сменить префикс базы данных и Id админа. Кстати обновитесь до Joomla 2.5.20 она вышла на днях и поставьте как Вам советовали выше Marco's SQL Injection или jHackGuard это хоть как то защитит от SQL инъекций. Так же для защиты доступа к админке было бы неплохо поставить jSecure Lite (скрывает путь авторизации в админку по контрольному слову).

Ps Кстати что у Вас еще установлено из дополнительных расширений на сайте?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Как бороться с заменой index.php ? !
права 444 на файл, на папки 555 ?
смотреть лог хостинга access.log
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Стояли права на index.php 444
 Сволочь всё равно заменил и демонстративно поставил права полные
Как сделать доступ до хостинга только с моего IP
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Как сделать доступ до хостинга только с моего IP
А зачем? Сайт только для себя любимого? А вообще, это к хостеру, и для этого у Вас должен быть статический IP.
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Просмотрел файлы сайта и нашёл это в /images/stories
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Папка stories эт в Joomla 1.5. Положи в /images файл .htaccess , с запретом на выполнение скриптов
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Спасибо за совет с .htaccess - обязательно поставлю
Походу справился с гавнюками
Вскрывши админку забросили этот файл и заменяли через него index.php
В админку им теперь не попасть и забросить ничего не смогут
Надеюсь я прав
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Надеюсь я прав
Чем на кофейной гуще гадать, лучше почитать логи - там все ответы.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Стояли права на index.php 444
 Сволочь всё равно заменил и демонстративно поставил права полные
отключайте chmod на уровне php и проблема решится)
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Закройте админ при помощи .htaccess
Мелкий ремонт. skype poisk-plus
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 278250
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3655
Последний ответ 05.10.2021, 21:39:26
от ShopES
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 5021
Последний ответ 08.05.2021, 16:16:32
от gartes
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3238
Последний ответ 03.11.2020, 17:36:03
от Cedars