PDA

Zobacz pełną wersję : Atak



jacktak
14-07-2014, 23:04
Na mojej stronie z joomla 2.5 miałem wyłączony moduł z logowaniem i rejestracją użytkowników. W związku z czym nie zaglądałem za często w zapleczu na użytkowników i po paru miesiącach okazało się, że zarejestrowało się jakimś cudem 4 użytkowników. Jak oni się zarejestrowali nie mam pojęcia.Nie wiem jak to jest możliwe. Nie widziałem jakiś szkód wielkich tylko w nie opublikowanym artykule otrzymałem 2 komentarze. Od razu wszystkich usunąłem, ale nie wiem czy to wystarczy.Robiłem kopie bezpieczeństwa tylko czyt trafie z dobrą kopią. Albo wszystko na nowo.

Tor_
14-07-2014, 23:20
Przeczytaj To (http://www.joomla.pl/o-joomla/joomla-w-praktyce/mam-witryne-w-joomla/postepowanie-po-wlamaniu)

Gall Anonim
14-07-2014, 23:53
@Tor - myślę że wniosek jest pochopny
Z opisu wynika że nastąpiła rejestracja przy wyłączonym module logowania => jeżeli równocześnie nie wyłączono w konfiguracji rejestracji oraz automatycznej aktywacji konta linkiem (domyślne ustawienia przy instalacji) => wystąpiła rejestracja poprzez link wywołujący rejestrację tak jak w elemencie menu - link jest standardowy i wykorzystywany przez boty. Wniosek - nic się nie stało złego => należy wyłączyć/zmienić parametry konfiguracji => all => Pzdr

jacktak
15-07-2014, 16:34
Sam nie wiem, może booty, może atak skoro pojawiły się komentarze.

Gall Anonim
15-07-2014, 17:19
Sam nie wiem, może booty, może atak skoro pojawiły się komentarze.
Mogę się mylić ale jak dla mnie to tylko boty
usuń niechcianych użytkowników
zablokuj całkowicie rejestrację i poczekaj tydzień - stawiam na to że będzie ok

mjmartino
15-07-2014, 23:06
99,9 to boty które z automatu przeszukują witryny wchodząc bezpośrednio z linku do rejestracji.
Mimo że nie masz na stronie menu/linku prowadzącego do rej. on i tak jest dostępny jeśli ktoś wpisze cała ścieżkę do niego ;)
Zrób tak jak pisał Gall