moduł przywracania hasła
Wyniki 1 do 10 z 10

Temat: moduł przywracania hasła

  1. #1
    Nowicjusz
    Dołączył
    24-02-2007
    Wpisy
    17
    Punkty
    10

    Domyślny moduł przywracania hasła

    Witam - po latach:-)
    Chyba w joomla 1.5.14 był problem z modułem do odzyskiwania haseł, w moim przypadku jest to 1.5.18 i spędza mi sen z powiek ciągła próba zmiany hasła dla admina, a konkretnie powiadomienia na maila o treści: " Otrzymaliśmy prośbę o zmianę hasła Twojego konta w...."
    A skoro ja swoje hasło znam i przez niego wchodzę bez problemu to to znaczy że jest OK. A na rozdwojenie jaźni też nie cierpię :-), ale poważnie, katalog admina mam bezpieczny , ftp kodowane a moduł przypominający hasło do konta użytkownika dawno wyłączony. to skąd te prośby? Jakiś czas temu miałem podmiankę index.php szablonu poczyściłem, pozmieniałem zabezpieczenia i hasła jednak jakiś robal został i wysyła mi syf na maila. Macie jakieś podobne przypadki lub mieliście?
    Serwer w nazwa.pl
    Pozdrawiam
    Shuman


    może to coś pomoże?

    78.182.195.219 - - [30/Jun/2010:16:02:35 +0200] "POST /index.php?option=com_user&task=requestreset HTTP/1.1" 303 20 "http://www.moja_strona.pl/index.php?option=com_user&view=reset" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)"

    trzy razy dziennie dostaje od siebie maila o zmianę hasła, nie widzę odwołań do com_user .
    Czy da jest sens osuwać ten component?
    Ostanio edytowane przez andrzej_ : 30-06-2010 17:37

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Przeglądacz
    Dołączył
    20-04-2007
    Skąd
    Królewskie Miasto Kraków
    Wpisy
    80
    Punkty
    10

    Domyślny

    Podstawowe pytanie - czy zrobiłeś wszytko co trzeba zrobić po włamaniu i w kwestii zabezpieczenia na przyszłość wg. instrukcji jakie są na forum i wiki?
    Ten komunikat jest dowodem na to, że ktoś cały czas próbuje ci się włamać Zablokowanie IP jest tymczasowym rozwiązaniem bo hakjerzy przenoszą się na inne serwery ale ten turecki serwer i tak możesz zablokować ;)
    Usuwanie modułu nie jest wskazane raczej. powinno wystarczyć odpublikowanie.
    Poza wspomnianymi procedurami zabezpieczenia strony ja korzystałem jeszcze z Eyesite - bo daje informacje w jakich plikach coś się dzieje "kiedy cię nie ma w domu". Analizowałem logi i sprawdzałem pliki Eyesite co dało mi rozeznanie gdzie jest problem. Odpukać mam w tym momencie trochę więcej spokoju...
    pozdrawiam
    abbadona

  4. #3
    Nowicjusz
    Dołączył
    24-02-2007
    Wpisy
    17
    Punkty
    10

    Domyślny

    Witam! .htacces nie mam ale folder w panelu klienta zabezpieczony, raczej wszystko dobrze pozabezpieczane włącznie z aktualizacją, dam eye-a i zobaczę co pokaże, ja jakoś wrogiego kodu nie mogę namierzyć. Co do modułu to cały czas jest wyłączony, ale gdzieś coś się do niego odwołuje.
    Dzięki
    Shuman

  5. #4
    Nowicjusz
    Dołączył
    24-02-2007
    Wpisy
    17
    Punkty
    10

    Domyślny

    Powiedzcie czego muszę szukać by namierzyć tego "robaka" zaszytego gdzieś tam... i wysyłającego maile z potwierdzeniem prośby o zmianę hasła ?

  6. #5
    Senior moje awatar
    Dołączył
    08-01-2008
    Skąd
    Silesia
    Wpisy
    6 057
    Punkty
    188

    Domyślny

    Jaki moduł odzyskiwania hasła?
    Webdeveloper do usług ;)

  7. #6
    Nowicjusz
    Dołączył
    24-02-2007
    Wpisy
    17
    Punkty
    10

    Domyślny

    ...index.php?option=com_user&view=reset&layout=con firm
    A konkretnie chodzi o element który pozwala zresetować hasło w przypadku jego zapomnienia. Sęk w tym że ja to mam wyłączone na głównej stronie a i tak coś się do niego odwołuje. walczę z tym dość długo...

  8. #7
    Senior moje awatar
    Dołączył
    08-01-2008
    Skąd
    Silesia
    Wpisy
    6 057
    Punkty
    188

    Domyślny

    A dostęp do tego formularza jest ustawiony tylko dla zarejestrowanych?

    Aktualizowałeś Joomla do wersji 1.5.20?
    Webdeveloper do usług ;)

  9. #8
    Nowicjusz
    Dołączył
    24-02-2007
    Wpisy
    17
    Punkty
    10

    Domyślny

    Joomla najnowsza, a moduł jak już podałem, jest wyłączony. Odwołania pochodzą nie ze strony tylko inną drogą.

  10. #9
    Senior moje awatar
    Dołączył
    08-01-2008
    Skąd
    Silesia
    Wpisy
    6 057
    Punkty
    188

    Domyślny

    A ochrona przed atakami SQLinjection, botami (za pomocą htaccess)? O pierwszym jest na forum, nawet nasza forumowa koleżanka napisała taki plugin, a to drugie jest w googlu.

    Coś masz słabo zabezpieczoną Joomla- o zabezpieczeniach jest na wiki.
    Webdeveloper do usług ;)

  11. #10
    Nowicjusz
    Dołączył
    24-02-2007
    Wpisy
    17
    Punkty
    10

    Domyślny

    Katalog zabezpieczony w panelu klienta w NetArt więc jest ok! muszę porównać katalogi może coś wpadnie mi w oko

Podobne tematy

  1. Szukam modułu lub komponentu o udostępnianiu wybranego artykułu na hasło
    przez wienie na forum Rozszerzenia - problemy z obsługą, zarządzaniem
    Odpowiedzi: 7
    Ostatni post/autor: 05-10-2010, 15:55
  2. Odpowiedzi: 3
    Ostatni post/autor: 21-10-2008, 16:30
  3. Hasło Administratora, hasło do bazy, komunikacja ze stroną.
    przez patrykb na forum Administracja - ogólne
    Odpowiedzi: 1
    Ostatni post/autor: 18-07-2008, 15:07
  4. Przechwycenie hasła z modułu logowania
    przez harry78 na forum Różne
    Odpowiedzi: 0
    Ostatni post/autor: 23-10-2007, 22:42
  5. komponent lub moduł do zmiany swojego hasła przez użytkownika
    przez novy85 na forum Administracja składnikami
    Odpowiedzi: 3
    Ostatni post/autor: 24-04-2007, 18:18

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •