Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1485 Просмотров
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Вирус на сайте
« : 17.07.2014, 06:31:51 »
 Вирус на сайте, или что делать если ваш сайт заражен.
На форуме множество тем посвященных этой проблеме, между тем каждый день поднимается этот вопрос.

Признаки заражения

1 На сайт "ругается" Яндекс
2 На сайт "ругается" антивирусная программа установленная на вашем компьютере
3 Появились ссылки, которых вы не устанавливали
4 Появились файлы, которые вы не загружали
5 Появились не санкционированные пользователи
6 "Плывет" шаблон
7 Редирект (пере направление) на другие сайты
8 Пропал доступ в административную часть
9 Ошибка на сайте
10 И самое одиозное - сайт "снесен" (уничтожен) полностью и вместо вашего сайта красуется надпись "Вас хакнули"

Цели преследуемые "курцхакерами"

1 Воровство тИЦ и PR
2 Воровство клиентской базы
3 Установка прямых ссылок на продвигаемые сайты
4 Воровство целиком данных сайта
5 Бравада (какой я молодец, сумел сломать ваш сайт)
6 Уничтожение или дискредитация сайтов-конкурентов
6 Распространение вирусных программ
7 Создание бот сети
8 Создание сайта-призрака (так называемая подложка)
9 Заражение сайта с последующим предложением убрать вирусы
 
Пути проникновения

1 "Дыры" в защите Joomla
2 Уязвимости в дополнительных расширениях
3 Установка "варезных" расширений
4 Проникновение через базу (инъекция)
5 Подбор паролей к админ части и к базе данных
6 Воровство паролей с компьютера (троян)
7 Параллельное заражение. Если на сервере установлено несколько сайтов, при взломе они могут быть заражены все.
8 Взлом серверных программ

Диагностика

1 Сканирование программами Яндекса
2 Сканирование специальными скриптами
3 Проверка файлов заражаемых в первую очередь
4 Проверка другими программами (антивирус)
5 Сканирование компьютеров админов

Проверка

1 Проверить вы можете посмотрев логи на сервере. По логам видно кто посещал ваш сайт, какие файлы и страницы.
2 Периодически проверяйте файл htaccess. Правила пере адресации пишутся в нем.
3 Заходите на сайт с разных устройств. Ряд вирусов прописаны для мобильных.

Наиболее часто заражаемые файлы и папки

1 htaccess
2 index в корне сайта
3 Файлы шаблона
4 Папка images

Лечение

Проверьте компьютер администратора на предмет наличия вируса антивирусной программой. Воровство ключей доступа - один из распространенных способов взлома сайта.

1 Откат (возврат) к не зараженной версии
2 Переписка файлов
3 Проверка сканером и удаление зараженных файлов

Профилактика

1 Делайте резервные копии. Всегда сможете вернуть первоначальный вид.
2 Не устанавливайте варезные расширения
3 Не храните пароли в программах
4 Пароль должен быть не менее 8 знаков цифры, буквы, знаки
5 Закройте доступ к админ части
6 В папку images поставьте ограничение
7 Установите фаервол
8 Своевременно обновляйте программы. Многие релизы с исправлениями именно в области безопасности.
« Последнее редактирование: 19.07.2014, 06:40:30 от aspidy »
Мелкий ремонт. skype poisk-plus
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус на сайте
« Ответ #1 : 17.07.2014, 09:46:42 »
Если
4 Пароль должен быть не менее 8 знаков цифры, буквы, знаки
то надо дописать смену пароля каждые 2-3 недели, это будет своего рода защита от брутфорса

минимум 12-14 символов, нормально 18-24 символа, заглавные, прописные и цифры вперемешку, сменять каждые 2-3 месяца, а на 6-10 символов это каждые 2 недели менять  ;)
« Последнее редактирование: 17.07.2014, 18:19:23 от flyingspook »
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Вирус на сайте
« Ответ #2 : 17.07.2014, 12:01:53 »
Еслито надо дописать смену пароля каждые 2-3 недели, это будет своего рода защита от брутфорса
Можно менять хоть каждый день, данный пункт написан для тех, кто забывает сменить пароль. Многие при работе на локалке устанавливают простые пароли например 12345 или 1q2w3e4r затем при установке на сервере забывают сменить пароль (или заказчику плохо объяснят для чего это нужно)
Мелкий ремонт. skype poisk-plus
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте
« Ответ #3 : 18.07.2014, 00:57:26 »
Не однократно сталкивался с тем, что заказчики сами забивают на измену легких паролей, а потом кричат в чем проблема!, подтвержденный не однократно факт!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 73680
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4884
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5879
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4149
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2718
Последний ответ 16.05.2021, 18:52:24
от alekcae