Włamanie do panelu administratora
Wyniki 1 do 7 z 7

Temat: Włamanie do panelu administratora

  1. #1
    Przeglądacz
    Dołączył
    31-07-2010
    Wpisy
    65
    Punkty
    10

    Domyślny Włamanie do panelu administratora

    Witam
    Mam takie pytanie jak zabezpieczyć się przed włamaniami do panelu administratora już drugi raz mi ktoś założył usera.
    Dziś dostałem taki e-mail:
    Kod:
    Witaj Administratorze,
    
    Nowy użytkownik zarejestrował się na Centrum Mandagaz Terapie
    Naturalne.
    Użytkownik potwierdził swój email, i poprosił o zatwierdzenie swojego
    konta.
    Ten email zawiera dane tego użytkownika takie jak:
    
      Pełna nazwa:  Klerik 
      email:  chernihoff.valera@yandex.ru 
     Użytkownik:  chernihoff 
    
    Możesz aktywować tego użytkownika, klikając poniższy odnośnik:
     http://mandagaz.pl/component/users/?...81061e7062aea3
    Jak się zabezpieczyć przed czymś takim

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Senior Gall Anonim awatar
    Dołączył
    19-10-2010
    Wpisy
    6 947
    Punkty
    447

    Domyślny

    O ile widzę nie ma potrzeby rejestracji zewnętrznej
    więc wyłącz w konfiguracji całkowicie możliwość rejestrowania nowych użytkowników od frontu
    Zasadniczo nic się nie stało bo boot wywołał ci rejestracje linkiem do komponentu ale faktycznie może to irytować
    Zresztą zaraz sam ci to zrobię korzystając ze standardowego linku do komponentu
    http://mandagaz.pl/index.php?option=...w=registration
    Pewnie właśnie pojawił ci się nowy uzytkownik Zorro

    Napiszę jeszcze raz - to nie włamanie a próba rejestracji z wywołaniem komponentu - nie musi być utworzony do tego celu ani element menu ani moduł
    Wyłącz rejestrowanie nowych od frontu na zapleczu administratora - problem z głowy
    Ogólnie żadne włamanie tylko "upiardliwość bootów" w związku z niewłaściwą konfigiracją.
    Pzdr

  4. #3
    Przeglądacz
    Dołączył
    31-07-2010
    Wpisy
    65
    Punkty
    10

    Domyślny

    Faktycznie jest zorro
    Z góry dzięki

  5. #4
    Przeglądacz
    Dołączył
    31-07-2010
    Wpisy
    65
    Punkty
    10

    Domyślny

    A mam jeszcze jedno pytanie czy można całkowicie wyłaczyć ten panel logowania od frontu

  6. #5
    Wyjadacz komodore awatar
    Dołączył
    02-03-2009
    Skąd
    Poznań
    Wpisy
    822
    Punkty
    109

    Domyślny

    Można. Zapoznaj się trochę ze swoim Joomla!
    Przyłącz się jeśli masz chęć posłuchać lub porozmawiać o Joomla! i niedaleko Ci do Poznania.


    Klikając "Pomógł - daj punkt" poniżej, motywujesz mnie do dalszej pomocy użytkownikom forum.

  7. #6
    Debiutant
    Dołączył
    26-01-2014
    Wpisy
    1
    Punkty
    2

    Domyślny

    A mi taki user się założył i wszedł sobie do grupy administratorzy. Warto więc sprawdzić dokładnie. Ostatni taki atak miałem tuż przed Sylwestrem i go nie zauważyłem. Potem mi spamował w moim imieniu. Też podpisywał się jako ktoś z domeny yandex.ru.

    Mam najnowszą Joomlę (3.2.1) i usunięty plik administrator/index.php, ale niestety aktywację miałem ustawione na Self. Przestawiłem na Admin i wyłączyłem całkowicie rejestrację. Zobaczymy, czy to pomoże. Mam plugin DirectPHP, który stanowi chyba potencjalną dziurę.

  8. #7
    Senior Gall Anonim awatar
    Dołączył
    19-10-2010
    Wpisy
    6 947
    Punkty
    447

    Domyślny

    Cytat Wysłane przez Jarekczek Zobacz wiadomość
    A mi taki user się założył i wszedł sobie do grupy administratorzy.
    Jakim cudem?
    Twoje wydarzenie to całkiem inna sytuacja, powinieneś zastanowić się jakim cudem boot uzyskał możliwość przypisania się do grupy administrator - regularne włamanie spowodowane albo rozszerzeniami niewiadomego pochodzenia, albo brak zachowania podstawowych zasad bezpieczeństwa witryny.
    Twoje działania raczej już nic nie pomogą - stało się i teraz czeka cię postępowanie po włamaniu.
    Pzdr

Podobne tematy

  1. Czy to włamanie?
    przez primo na forum Bezpieczeństwo
    Odpowiedzi: 10
    Ostatni post/autor: 02-05-2012, 20:39
  2. Włamanie
    przez nodan na forum Bezpieczeństwo
    Odpowiedzi: 3
    Ostatni post/autor: 07-01-2009, 12:27
  3. włamanie
    przez awariat na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 24-05-2008, 09:18
  4. włamanie
    przez roger1011 na forum Różne
    Odpowiedzi: 3
    Ostatni post/autor: 09-10-2007, 07:24
  5. Włamanie?
    przez keny na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 15-04-2006, 19:26

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •