Новости Joomla

👩‍💻 Компонент "CS Афиши" для Joomla.

👩‍💻 Компонент "CS Афиши" для Joomla.

Расширение "CS Афиши" позволяет выводить список мероприятий, фильтровать их по датам, поиск по заголовкам и описанию.

В состав пакета расширений входят:
- Компонент "CS Афиши"
- Модуль "Календарь событий"
- Модуль "Предстоящие события"
- Библиотека "ImgResize"

Расширение "CS Афиши" позволяет выводить список мероприятий, фильтровать их по датам, поиск по заголовкам и описанию.

Модуль "Календарь событий" отображает предстоящие и прошедшие мероприятие на календаре, с отображением мероприятий на конкретную дату во всплывающем окне.

Модуль "Предстоящие события" показывает список предстоящий событий по порядку их наступления.

P.S. Расширение платное, но плата символическая, чисто для отработки приема платежей. Ключи без ограничения по времени, купившие сейчас - смогут обновляться без ограничений.

Разработчик - участник нашего сообщества Дмитрий Денисов (@codersite).

Страница расширения
Демо

Яндекс выпустил инструмент Видимость сайта в Алисе AI.

Яндекс выпустил инструмент Видимость сайта в Алисе AI.

С тех пор, как в поисковиках появились нейроответы ИИ, трафик на сайты стал гораздо меньше, так как пользователь стал получать информацию непосредственно на странице поисковика без перехода на сайт. Но при генерации ответа ИИ указывает источники - ссылки на сайты, информация которых была использована для генерации ответа.

Долгое время у всех был немой вопрос: "Как же теперь оценивать эффективность сайта?". Теперь этот на этот вопрос отчасти отвечает новый инструмент аналитики.
Процитируем справку Яндекса по инструменту:
На запросы пользователей в Поиске может отвечать Алиса AI. Ответы появляются в поисковой выдаче, в объектных ответах и на отдельной вкладке Поиска. В них чаще всего упоминаются страницы сайтов, на которые Алиса AI опиралась при подготовке ответа.

С помощью инструмента Видимость сайта в Алисе AI в Яндекс Вебмастере вы можете:
- узнать долю упоминаний сайта среди источников в ответах Алисы AI в Поиске и отследить динамику изменений;
- посмотреть примеры запросов, по которым страницы сайта показываются в ответах Алисы AI;
- посмотреть примеры сайтов той же тематики, которые часто упоминаются в генеративной выдаче.
Данные отображаются за последние 3 месяца и обновляются каждую неделю.

Статистика собирается только по тем запросам, по которым ваш сайт уже находится достаточно высоко в поисковой выдаче. Это позволяет анализировать видимость именно в той нише, где вы заинтересованы в продвижении, и избегать «размытия» по малозначимым для вас запросам.

Кроме того, такой подход обусловлен работой Алисы AI: она строит ответ с опорой на самые релевантные, информативные и качественные страницы, которые обычно занимают высокие позиции в Поиске.

Чтобы увидеть статистику вашего сайта в меню Яндекс.Вебмастера перейдите в раздел "Эффективность" и далее в "Показы сайта в Алисе AI".

В начале февраля 2026г. был вебинар с Михаилом Сливинским - амбассадором Поиска Яндекса, и в рамках вебинара была озвучена просьба сделать такой инструмент. Скорее всего разработка на тот момент уже велась, потому что от просьбы до релиза прошло около 2-х месяцев. В любом случае хорошо, что такая статистика появилась.

Показы сайта в Алисе AI в вашем Яндекс,Вебмастере.

@joomlafeed

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 26 Ответов
  • 1054 Просмотров
*

ua6atg

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Вопрос из оперы: "может кто сталкивался"

Имеем Joomla! 3.3.6 Stable [ Ember ] 01-October-2014 02:00 GMT Раз в неделю некий злоумышленник ставит в подвале сайте  ссылки, ненормативного содержания .
Восcтанавливаю сайт из резервной копии (базу mysql не трогаю) все нормально до следующей атаки.
Не совсем понимаю алгоритм действия.  C чего начать борьбу? Грешу еще на модуль сапы.  Но его отключение не проводит к излечению.

Я прошу прощения, не туда написал по рассеянности.  Надо бы сюда:  Безопасность сайтов на Joomla
« Последнее редактирование: 29.08.2017, 10:42:35 от ua6atg »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Раз в неделю некий злоумышленник
Бот
Восcтанавливаю сайт из резервной копии (базу mysql не трогаю) все нормально до следующей атаки.
Бэкап тоже с дырой.

Что делать (как же надоело это писать) у вас 3 варианта
1. Обратиться коммерческий раздел
2. Научиться самому займет года 3-4
3. Снести сайт целиком и создать заново все перенося руками.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
В некоторых релизах пишут про фикс безопасности Security Issues Fixed .
https://www.joomla.org/announcements/release-news/5710-joomla-3-7-4-release.html
И какие версии Джумла уязвимы .
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Есть ещё варианты:
- Троян попал в компьютер и украл сохранённый пароль от FTP или SSH.
- Взламывают соседние сайты на хостинге и заражают ваш.
*

ua6atg

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Есть ещё варианты:
- Троян попал в компьютер и украл сохранённый пароль от FTP или SSH.
- Взламывают соседние сайты на хостинге и заражают ваш.
Понятно, спасибо.  Поддержка хостинга тоже посоветовал сменить пароль FTP Так и сделаю
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Понятно, спасибо.  Поддержка хостинга тоже посоветовал сменить пароль FTP Так и сделаю
С этого стоит начать, но если даже взломали таким способом, то велика вероятность, что залили бэкдор и заходят через него.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Понятно, спасибо.  Поддержка хостинга тоже посоветовал сменить пароль FTP Так и сделаю

Фотография обнаженной женской спины с переходом в округлости. Из комментариев под фото:
- Ничо) Но сисек бы.
- Сисек на спине? Однако!
- Я эстет.


Я это к тому, что работа с таким типом проблем должна выполняться в комплексе с другими мерами. Хотя бы с обновления движка на 3.7, что устранит множество известных дыр в безопасности. А не только пароль сменить. А у вас 3.3.6, да еще неизвестно откуда, неизвестно, где вы расширения брали, тот же шаблон и т.п. Вот с этого и нужно начинать.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

wishlight

  • Гуру
  • 5083
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Надо было обновлять. Теперь надо чистить и обновлять. Скрипт айболит в помощь, хотя это не панацея.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Понятно, спасибо.  Поддержка хостинга тоже посоветовал сменить пароль FTP Так и сделаю
Ну как бы уже поздно =)
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

ua6atg

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Надо было обновлять. Теперь надо чистить и обновлять. Скрипт айболит в помощь, хотя это не панацея.
Что именно "чистить"  если я восcтановился из резервной копии? А ... ссылку на "cкрипт айболит" не скинете? Не слышал.

P.S в начале 90 делал сайта на простом HTML (Вас это удивит, но это так) Сейчас опять желание вернутся к истокам .  Уж больно хацкеры joomlу любят.   
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Никто не подскажет как меня взломали?
вариантов может быть 100500, но достаточно даже только того, что сама Joomla версии 3.3.6 имеет уязвимости. может и проблем не было бы, если бы обновлялись вовремя.

Цитировать
Что именно "чистить"  если я восcтановился из резервной копии?
и что вам дало то, что вы восстановились из зараженной резервной копии?

Цитировать
Уж больно хацкеры joomlу любят.
хацкеры любят тех, кому до сайта дела нет. а Joomla там или не Joomla - вопрос 10-й
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
чего тут гадать версия Joomla 3.3.6 уязвима... скорей всего там вообще есть юзер с правами суперпользователя дополнительный...
Тут надо обновляться сканироват на шелы убирать левых пользователей и тогда может быть будет нормально все.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

wishlight

  • Гуру
  • 5083
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
https://revisium.com/ai/ Как я говорил много раз, надо делать сайты так, чтобы было минимум проблем с обновлением.
*

ua6atg

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Как я говорил много раз, надо делать сайты так, чтобы было минимум проблем с обновлением.
Достаточно мудрый совет.  Отчасти поэтому хочется уйти от Joomla .


хацкеры любят тех, кому до сайта дела нет. а Joomla там или не Joomla - вопрос 10-й

Что значит "нет дела" ?  Основное мое дело это деньги зарабатывать в области далекой от программирование .  Достаточно редко пишу заметки .  Это лет 20 назад мне было интересно.  Даже скрипты PHP на заказ писал.  Сейчас совершенно не интересно  отслеживать "заплаты" "обновления" разные варианты "вредоносного кода" и тп подобную хрень.
Поэтому , опять же, думаю уйти от Joomla.  Треба нечто надежное, не требующее постоянного пригляда.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Достаточно мудрый совет.  Отчасти поэтому хочется уйти от Joomla .

Если только на голый HTML с запретом выполнения PHP сервером. Тогда да, следить за сайтом не надо - сервер поломать не каждый сможет.

Что значит "нет дела" ?  Основное мое дело это деньги зарабатывать в области далекой от программирование ... Поэтому , опять же, думаю уйти от Joomla.  Треба нечто надежное, не требующее постоянного пригляда.

Если зарабатываете деньги, а нет знаний и желания постоянно контролировать сайт - можете отдать сайт на аутсорсинг, где вам за небольшую плату будут проводить весь комплекс необходимых работ. Если делиться не хотите, то забудьте тогда о безопасности, ибо (отвечая на вторую часть вопроса) нет таких движков, которые не ломаются. Они просто не существуют. Вопрос взлома - это вопрос времени. И если взлом целевой - не поможет никто (при аутсорсинге его можно оперативно обнаружить и ликвидировать). А от нецелевых взломов уже давно есть множество решений, в том числе постоянный контроль сайта.
« Последнее редактирование: 29.08.2017, 14:24:07 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Достаточно мудрый совет.  Отчасти поэтому хочется уйти от Joomla .
на жумле проблем с обновлениями нет никаких. не надо хаки делать только, и обновления будут нажатием одной копки. уход от жумлы никак не решит вашей проблемы - не заниматься сайтом.

Что значит "нет дела" ?
то и значит - нет дела. за сайтом надо следить. обновлять. постоянно. и были случаи, когда несколько раз в день находились новые уязвимости, и надо было оперативно отреагировать. и это касается не только сайта, а и сервера также. а если ваше "дело это деньги зарабатывать в области далекой от программирование", то поручите просто сайт тому, кто за ним следить будет. если он вам конечно нужен. оно ж ясно, что на все времени не хватает. поэтому и профессии есть разные. растения же сами не цветут, и с сайтами точно также.

Треба нечто надежное, не требующее постоянного пригляда.
это не о сайте точно.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

ua6atg

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
растения же сами не цветут, и с сайтами точно также.

Цитата: ua6atg от Сегодня в 14:09:33
Треба нечто надежное, не требующее постоянного пригляда.
это не о сайте точно.
Да ладно Вам.. Как будто не понимаете о чем речь идет.   Сайт делает контент, а вовсе не движок.  Если контент нужен людям, можете обновлять  хоть раз в год, это не принципиально.  Хотя безусловно это скажется на посещаемости.
У меня  один домен прикручен к блоггеру и ничего, все нормально работает. :-)

P.S речь идет о любительских сайтах для души так сказать.  Для сайтов преследующие более амбициозные цели безусловно нужен другой подход.  Тут без вопросов.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
А ботам все равно, какой тематики сайт, их задача - принести доход владельцу. Вот и ломают все подряд. А вы этот доход теряете.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Да ладно Вам.. Как будто не понимаете о чем речь идет.
это вы видимо не понимаете :) @SeBun в принципе все уже сказал. взлом сайтов - это бизнес, в котором крутятся огромные деньги. и тем, кто занимается взломом, плевать на ваш контент. ну в общем дело ваше, с вами мнением и опытом поделились, а решение вы надеюсь и сами в состоянии принять.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Понятно, спасибо.  Поддержка хостинга тоже посоветовал сменить пароль FTP Так и сделаю

@ua6atg

Помимо пароля смените FTP/SFTP менеджер. Если установлен FileZilla -- то пароли так и будут "уходить" в неизвестном направлении. Я рекомендую из платных -- Total Commander, а из бесплатных -- WinSCP. Они умеют шифровать пароли мастер-паролем, и такой шифрованный пароль невозможно будет украсть.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Поэтому , опять же, думаю уйти от Joomla.  Треба нечто надежное, не требующее постоянного пригляда.
Ну делайте сайт на чистом HTML, хотя могу и хост ломануть =)
из платных -- Total Commander
Да там и на фри норм.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Да там и на фри норм.

Главное, что не варезный, т.к. пираты просто так ничего не делают, а крякнутые проги -- маленькие кирпичики ботнетов  ;D

Если хватает бесплатного функционала, используйте его, но никогда не качайте варез.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Это уже флуд, но поделюсь: мне и WinSCP хватает, обновляется часто, весь нужный функционал присутствует. Хотелось бы видеть еще некоторые плюшки, которые есть в ТС, но ими пользуюсь редко. Так что советую именно этот клиент. И да, все данные доступа к сайтам сохраняются в зашифрованном виде.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Это уже флуд, но поделюсь: мне и WinSCP хватает, обновляется часто, весь нужный функционал присутствует. Хотелось бы видеть еще некоторые плюшки, которые есть в ТС, но ими пользуюсь редко. Так что советую именно этот клиент. И да, все данные доступа к сайтам сохраняются в зашифрованном виде.

А я без TC вообще свою жизнь никак не представляю. WinSCP - вещь хорошая, и для большинства задач его хватит с лихвой.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Если хватает бесплатного функционала, используйте его, но никогда не качайте варез.
там во фри просто кнопочку нажимать
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

wishlight

  • Гуру
  • 5083
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
уйти от Joomla.

Да, конечно. Так и сделайте. Вы абсолютно правы.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
@Филипп Сорокин пароли никуда не будут уходить, если использовать FileZilla совместно с Keepass, пароли хранятся в KeePass зашифровано есть автозапуск FilleZilla и при нажатии Ctrl+Alt+A происходит Автонабор пароля в FileZilla. Пароли в FileZilla не хранятся при этом.
https://martesblog.info/keepass-hranitel-paroley-nastroyka-i-rabota-s-programmoy.html
http://suhinin.com/2012/08/26/storing-passwords/

Менеджеры паролей -- тоже выход, но не все про них знают, и они создают дополнительные сложности. А так да -- нравится возиться со сторонними шифраторами, на здоровье, конечно :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться