"nieproszony" użytkownik
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 11

Temat: "nieproszony" użytkownik

  1. #1
    Nowicjusz
    Dołączył
    16-08-2013
    Wpisy
    12
    Punkty
    2

    Domyślny "nieproszony" użytkownik

    Witam,
    Używam Joomlne 3. Przypadkiem odkryłem, że moja witryna ma „niespodziewanego” użytkownika (podczas gdy nie powinno być w ogóle żadnych innych użytkowników). To jakiś na pewno jakiś hakerski „użytkownik” bo po mailu doszedłem do stron z „niebieskimi tabletkami” .

    Co ciekawe podana data ostatniej wizyty to: „Nigdy” – i to mnie właśnie trochę zastanawia. Po co taki haker założył sobie konto skoro – nigdy się nie loguje? (od czasu utworzenia użytkownika minęło pond 3 tygodnie).

    Zastanawiam się też, czy jedyną drogą do założenia takiego konta użytkownika jest złamanie loginu i hasła administratora. Moje nie są kryptologicznymi fajerwerkami – ale są na pewno nieoczywiste. Czy może więc istnieje inny sposób włamania się na stronę – niż przez panel administracyjny?

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Senior Gall Anonim awatar
    Dołączył
    19-10-2010
    Wpisy
    6 947
    Punkty
    447

    Domyślny

    Cytat Wysłane przez kumer Zobacz wiadomość
    Czy może więc istnieje inny sposób włamania się na stronę – niż przez panel administracyjny?
    Cała masa :-)
    Zastanów się co zainstalowałeś u jakie było źródło rozszerzenia - szablonu itp

  4. #3
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Aby założyć konto, nie trzeba się "włamywać". Wystarczy znać sposób wywołania strony rejestracyjnej. Jeśli nie wyłączyłeś możliwości rejestracji, można się zarejestrować, nawet jeżeli nie udostępniasz strony z formularzem rejestracyjnym.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  5. #4
    Nowicjusz
    Dołączył
    16-08-2013
    Wpisy
    12
    Punkty
    2

    Domyślny

    Cytat Wysłane przez zwiastun Zobacz wiadomość
    Aby założyć konto, nie trzeba się "włamywać". Wystarczy znać sposób wywołania strony rejestracyjnej. Jeśli nie wyłączyłeś możliwości rejestracji, można się zarejestrować, nawet jeżeli nie udostępniasz strony z formularzem rejestracyjnym.


    To faktycznie - mogło być to.

    "Niechciany" użytkownik jest w grupie "Registered"
    Zrobiłem eksperyment i utworzyłem (tradycyjnie jako administrator) próbne konto z dostępem "Registered"
    i okazało się, na szczęście, że nie mogę się zalogować (jako próbny użytkownik),
    pewnie dlatego mój "nieproszony gość" - nigdy się nie zalogował .

    Dziękuje za podpowiedź - bardzo mi ulżyło .

    A przy okazji chciałbym zapytać:
    w jaki sposób można zablokować taką możliwość rejestracji?
    i czy przy włączonej takiej "blokadzie" jako administrator będę mógł dodawać użytkownika?

  6. #5

    Domyślny

    Podstawa to wyłączenie rejestracji, jeśli nie przewidujesz tej funkcji na swojej stronie. Jeśli jednak chcesz zdobywać zarejestrowanych użytkowników, to chyba lepszej metody niż ręczna akceptacja nikt jeszcze nie wymyślił. Do tego jeszcze recaptcha, żeby przefiltrować co głupsze boty i jakoś da się pracować.

  7. #6
    Nowicjusz
    Dołączył
    16-08-2013
    Wpisy
    12
    Punkty
    2

    Domyślny

    Cytat Wysłane przez kumer Zobacz wiadomość
    w jaki sposób można zablokować taką możliwość rejestracji?
    to chyba tak:
    Konfiguracja globalna>Użytkownicy>Komponent
    Allow User Registration – zaznaczamy na „NIE”
    ?
    Ostanio edytowane przez kumer : 18-11-2013 17:17

  8. #7
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Tak, w pliku językowym jest drobna usterka, stąd niepolskie napisy. Będzie poprawka.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  9. #8
    Nowicjusz
    Dołączył
    16-08-2013
    Wpisy
    12
    Punkty
    2

    Domyślny

    Ok, dziękuje za odpowiedź.

  10. #9
    Debiutant
    Dołączył
    23-11-2013
    Skąd
    Poznań
    Wpisy
    3
    Punkty
    2

    Domyślny

    Czy jest tu ktoś kto zna się dobrze na zabezpieczeniu joomli bo mi się wydaje że ciągle mam gości i nie ogarniam tego cmsa
    Pozdrowienia z daleka dla rodaków
    Antek Emigrant

  11. #10
    Wiarus tomaszek83 awatar
    Dołączył
    19-05-2008
    Skąd
    Gorzów Wlkp.
    Wpisy
    2 191
    Punkty
    167

    Domyślny

    Cytat Wysłane przez masterpuppets Zobacz wiadomość
    Czy jest tu ktoś kto zna się dobrze na zabezpieczeniu joomli bo mi się wydaje że ciągle mam gości i nie ogarniam tego cmsa
    Dział zleceń proszę.

Strona 1 z 2 12 OstatniOstatni

Podobne tematy

  1. Dodanie JS do <jdoc:include type="modules" name="left" style="xhtml" />
    przez SkuterPL na forum Szablony, wygląd, formatowanie
    Odpowiedzi: 2
    Ostatni post/autor: 27-02-2013, 21:24
  2. Zniknięcie przycisków "Zapisz" "Zastosuj" "Kopiuj" itd.
    przez Qbol na forum Administracja - ogólne
    Odpowiedzi: 9
    Ostatni post/autor: 22-02-2012, 09:14
  3. problem a "wycinaniem" z kodu: <form action="wyslij_mail.php" method="post">
    przez mitas na forum Rozszerzenia - problemy z obsługą, zarządzaniem
    Odpowiedzi: 2
    Ostatni post/autor: 30-08-2011, 13:54
  4. Odpowiedzi: 5
    Ostatni post/autor: 26-10-2010, 19:06
  5. Jak "przekonać" Kunenę, by po zalogowaniu przeszła z powrotem tu gdzie był użytkownik
    przez nevadaking na forum Komunikacja: fora, czaty, poczta, biuletyny
    Odpowiedzi: 6
    Ostatni post/autor: 14-10-2010, 20:00

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •