Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 5790 Просмотров
*

germes

  • Новичок
  • 7
  • 0 / 0
Здравствуйте. Такая проблема: сегодня заметил, что взломали мыло и при заходе на сайт открываются какие то левые порно сайты, popuptraf.ru - один из них. Пароль на мыле восстановил. Подскажите пожалуйста, что нужно сделать, чтобы убрать эти говнгосайты. Адрес сайта: http://sentai.ru
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Подскажите, взломали сайт
« Ответ #1 : 16.08.2009, 07:18:01 »
Ничего не вижу (может, KIS попапы режет). Для начала замените индексный файл - index.php - на тот, что был в составе оригинального пака. Если не поможет - перезалейте Joomla на хостинг. Не переустановите, а просто скопируйте все файлы из оригинального пакета поверх установленных. Как вариант: во многих ftp-клиентах есть опция "сравнить папки". Устанавливаете на локалке чистый дистрибутив Joomla той же версии, что и на хосте, заходите на хостинг по ftp, в другом окне клиента открываете установленный на локалке сайт и жмете "сравнить". Если вам залили левые файлы, или размер одного и того же файла различается, то вы это увидите. 
Если хостер предоставляет unix shell (иначе - доступ по шифрованному ftp, SFTP), то работайте только через него, а в корневую директорию положите файл .ftpaccess с запретом соединений по ftp. Запарольте админку через htpasswd. Сделайте пароль на мыло символов в 16, состоящий из букв в разном регистре, цифр и спецсимволов, и никогда не указывайте контрольный вопрос.
*

germes

  • Новичок
  • 7
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #2 : 16.08.2009, 11:36:41 »
Большое спасибо, сейчас буду делать
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Подскажите, взломали сайт
« Ответ #3 : 16.08.2009, 14:14:32 »
P.S. Если будете перезаливать Joomla, не забудьте сохранить файл configuration.php. Впрочем, туда легко прописать все значения заново.
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Подскажите, взломали сайт
« Ответ #4 : 31.01.2010, 10:01:09 »
и никогда не указывайте контрольный вопрос.

Я как-то делал такой контрольный вопрос

вопрос: девичья фамилия вашей матери

ответ: G55"mhGG5fvH*7%;

Даже помогало, когда пытались ломать.

Конечно это не преграда, но польза есть.
« Последнее редактирование: 31.01.2010, 10:04:36 от yuri-design »
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #5 : 06.02.2010, 12:33:18 »
Тоже столкнулась с проблемой взлома сайта. Опишу всю ситуацию как можно подробнее, а вы посоветуйте, что еще можно добавить к моим действиям по безопасности. У меня инет-магазин бал на Joomla 1.5.14 с VirtueMart 1.1.12. Как был взломан я так и не поняла. Но однажды пришло письмо с банка Америки. В папках моего сайта оказалось вредоносное программное обеспечение (фишинг), после были обнаружены еще несколько вредоносных ПО. Мои действия:
1 Сменила все пароли.
2 Проверила комп на вирусы
3 Скопировала все файлы сайта на компьютер и просканировала тремя разными антивирусниками. Каждый нашел разные вирусы. Все файлы, в которых были найдены вирусы, удалила с хоста.
4 Обновила Joomla до 1.5.15 и VirtueMart до 1.1.14
Сейчас вместо доступа по протоколу FTP использую протокол SFTP

Сейчас хост разблокировали и сайт опять заработал, но я боюсь, что не все вредоносные файлы удалены и все может начаться заново. Посоветуйте, что еще желательно сделать? К сожалению, до взлома не был сохранен бэкап сайта.
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #6 : 07.02.2010, 20:37:03 »
Посоветуйте что-нибудь
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #7 : 08.02.2010, 13:39:57 »
Попробуйте сделать бекап и проверить его AVPtool. Так можно на автомате узнать где остались известные шеллы и прочая гадость, что касперский найдет. Разберитесь как их заливали и посмотрите в логах день создания/изменения зараженного файла. Устраните найденные уязвимости. Установите компоненты защиты. В 1.1.2 можно было сделать sql injection. Можно снести весь сайт, оставив базы данных и потом по верх них все установить (последние компоненты). Подайте сайт на бесплатную проверку уязвимостей.
« Последнее редактирование: 08.02.2010, 13:56:47 от wishlight »
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Подскажите, взломали сайт
« Ответ #8 : 08.02.2010, 19:32:46 »
Подайте сайт на бесплатную проверку уязвимостей.
А как это делается?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #9 : 08.02.2010, 19:56:41 »
Есть много организаций в интернете, что протестируют ваш сайт на наличие уязвимостей. Можно обратиться на античат. А доверять или не доверять им ваше дело.
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Подскажите, взломали сайт
« Ответ #10 : 08.02.2010, 20:09:04 »
Есть много организаций в интернете, что протестируют ваш сайт на наличие уязвимостей. Можно обратиться на античат. А доверять или не доверять им ваше дело.
Я просто такими "вещами" не пользовался. От их проверки есть толк?
Меня просто смущает слова "бесплатная проверка"...
Вы пользовались их услугами?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #11 : 09.02.2010, 13:29:16 »
Нет не пользовался. На свой страх и риск. Хотя были хорошие отзывы именно об античате.

Можете заказать платный анализ у кого нибудь. Это уже вам решать.
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #12 : 30.03.2010, 17:20:08 »
wishlight
а можно поподробнее про компоненты защиты, какие посоветуете?
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Подскажите, взломали сайт
« Ответ #13 : 31.03.2010, 11:32:42 »
wishlight
а можно поподробнее про компоненты защиты, какие посоветуете?
Когда ломают сайт - имеет смысл посмотреть логи доступа к ФТП и обращений к сайту.
Там можно найти кто и когда изменял файлы, а также какие именно запросы были к сайту (магазину). И уже тогда можно думать каким образом произошел взлом.
А также есть общие рекомендации по безопасности Движков сайта.
А вот скачать сайт и запустить антивирус - сомнительное удовольствие... Не совсем представляю чем он поможет от вполне безобидных строк, которые подгружают информацию с других сайтов?
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #14 : 31.03.2010, 14:34:10 »
По крайне мере найдет шелл, если он был. Бесплатные компоненты jfirewall lite, sh404SEF - тут тоже можно было найти, jSecure Authentication, GuardXT - это можно поставить бесплатно. Еще посмотрите тут http://extensions.joomla.org/extensions/access-a-security/site-security
Логи конечно смотрите, чтобы определить, когда у вас все произошло.
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #15 : 01.04.2010, 07:44:19 »
Alexashka
после проверки сайта антивирусом, он нашел вот что и поместил в карантин
administrator\components\com_virtuemart\jawa.php содержит сигнатуру эксплойта EXP\PHP.E
Логи на день блокирования сайта я посмотрела, их очень и очень много, но в них ничего не поняла. Папка в которой были файлы фишинга administrator\components\com_virtuemart\ing, в основном обращения к этой папке, например такие:


79.178.1.70 - - [26/Mar/2010:00:49:27 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_1_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:27 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_2_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:28 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_3_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:28 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_4_v01-payments.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:29 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_4_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:29 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_1_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:30 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_2_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:30 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_3_v01-not.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:31 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_4_v01-payments.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:32 +0600] "GET /administrator/components/com_virtuemart/ing/z1_Q183V000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:32 +0600] "GET /administrator/components/com_virtuemart/ing/z2_Q183V000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:33 +0600] "GET /administrator/components/com_virtuemart/ing/!netteller_1_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:34 +0600] "GET /administrator/components/com_virtuemart/ing/!53_step0_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:34 +0600] "GET /administrator/components/com_virtuemart/ing/z1_QAH9X000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:35 +0600] "GET /administrator/components/com_virtuemart/ing/z1_QNCF8003.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:35 +0600] "GET /administrator/components/com_virtuemart/ing/z1_q0f3l001.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:36 +0600] "GET /administrator/components/com_virtuemart/ing/z1_qvwrv002.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:36 +0600] "GET /administrator/components/com_virtuemart/ing/z1_restinc1.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:37 +0600] "GET /administrator/components/com_virtuemart/ing/z2_QAH9X000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:38 +0600] "GET /administrator/components/com_virtuemart/ing/z2_QNCF8003.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:38 +0600] "GET /administrator/components/com_virtuemart/ing/z2_q0f3l001.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"


И подскажите, логи за предыдущие дни запрашивать у хостинг-центра? Так как в логах за 26/03 не нашла обращение к файлу administrator\components\com_virtuemart\jawa.php
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Подскажите, взломали сайт
« Ответ #16 : 01.04.2010, 10:16:05 »
И подскажите, логи за предыдущие дни запрашивать у хостинг-центра? Так как в логах за 26/03 не нашла обращение к файлу administrator\components\com_virtuemart\jawa.php
Ты знаешь, когда меня ломали - логи за 2 месяца нужны были, потому, что начали очень издаля...
А в твоих логах ответ сервера был 404 - страница не найдена :)
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #17 : 03.04.2010, 21:25:28 »
Сменить пароли, удалить и перезалить все файлы, установить sh404SEF, проверить при установке во всех загрузчиках типы загружаемых файлов.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Подскажите, взломали сайт
« Ответ #18 : 03.04.2010, 22:05:17 »
Сменить пароли, удалить и перезалить все файлы, установить sh404SEF, проверить при установке во всех загрузчиках типы загружаемых файлов.
sh404SEF нафиг не нужен - 70-80 лишних запросов.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #19 : 04.04.2010, 00:06:27 »
Может быть. Хотя от ботов помогает.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4478
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2936
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1768
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2843
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8696
Последний ответ 08.01.2020, 12:52:55
от winstrool