Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1956 Просмотров
*

minibelka

  • Осваиваюсь на форуме
  • 47
  • 3 / 0
Здравствуйте, помогите советом

Хостинг блокируют из-за наличия вредоносного ПО. Прошлый раз проблема была довольно давно и в точности повторилась.
Предполагаю, что сам вирус сидит где-то внутри системы сайта и вылезает при определенных процессах.

Откат делать не хочется, может кто-то подскажет, что делать?

Сообщение от хостера:

Цитировать
Список запущенных процессов приведен в конце данного сообщения.

Мы предполагаем, что Ваша услуга хостинга была взломана. Во избежание дальнейшего использования Вашего хостинга в качестве площадки для вредоносной активности, услуга заблокирована в соответствии с Регламентом оказания услуги хостинга.

Рекомендации по устранению нарушений:
- проверить компьютеры, с которых осуществлялось администрирование сайтов на хостинге, на наличие вредоносных программ (несколькими антивирусами и вручную);
- проверить наличие посторонних файлов на Вашей услуге хостинга, а также наличие вредоносного кода в файлах сайтов и удалить их;
- проверить каталоги для временных файлов (/tmp, /var) на хостинге; в эти каталоги возможна запись данных скриптами;
- проверить скрипты сайтов на наличие уязвимостей и устранить их;
- обновить систему управления сайтом (CMS) до актуальной версии;
- на тарифных планах 202, 302 и 1C-Битрикс вместо доступа по протоколу FTP использовать протокол SFTP (http://hosting.nic.ru/support/ftp/ftp.shtml#5 );
- при работе с услугой хостинга не сохранять в программах-клиентах пароли доступа в целях исключения их кражи.

Чтобы возобновить работу услуги хостинга, Вам необходимо сообщить в ответе на данное письмо о принятых мерах по устранению последствий и причин нарушения Регламента.
При повторном нарушении пунктов Регламента действие услуги хостинга может быть прекращено.

Список запущенных процессов:
pid: 37016; :23Oct14 -> 0:00.01 sh -c chmod +x *.aff; perl WAP.aff; php
 viewer.aff; rm -f *aff*;
 pid: 37020; :23Oct14 -> 0:04.44 php viewer.aff


Как найти вредоносные программы и "откуда ноги растут"? Планирую проверить все машины с которых захожу на наличие вредоносного ПО, но антивирус может и упустить... После разблокировки также хочу усилить защиту Joomla плагинами (но это потом до этого надо дойти).
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
что бы проблема не повторялось надо следить за сайтом, если чистили то тем более постоянно обновлять, имея такой опыт надеяться на счастливый случай не верное решение
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться