Форум русской поддержки Joomla!® CMS
11.12.2016, 08:09:08 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 3.0 FAQ Joomla 2.5 FAQ Joomla 1.5 FAQ Правила форума Новости Joomla Реклама Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор

Постоянно появляются новые пользователи в админке, как заблокировать доступ?

 (Прочитано 194 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Check_
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 9


« : 30.09.2016, 16:52:16 »

В админ. части постоянно появляются новые пользователи входящие в группу Registered.

Ранее, более полугода назад, сайт был заражен вирусом но успешно вылечен антивирусом хостинга (reg.ru). Сейчас никаких замечаний при проверке не возникает.

Уже как три месяца при входе в админ часть хостер подключил дополнительную базовую HTTP-аутентификацию (как я понимаю, это дает дополнительную защиту от взлома пароля).

Однако постоянно появляются десятки новых пользователей в админке.

http://joxi.ru/ZrJ4b41U5DYV2j

Что делать, как можно это устранить?

Где эта "дыра", через которую входят без спроса?
Записан
voland
Профи
********

Репутация: +488/-86
Online Online

Пол: Мужской
Сообщений: 8736


любит наш народ всякое гавно...


« Ответ #1 : 30.09.2016, 17:33:50 »

Обновляться надо
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7786



« Ответ #2 : 30.09.2016, 17:37:48 »

а с чего решили, что они входят без спроса? авторизация на сайте не выключена наверное, вот и регистрируются.
Записан
draff
Практически профи
*******

Репутация: +161/-5
Offline Offline

Пол: Мужской
Сообщений: 2659


step by step


« Ответ #3 : 30.09.2016, 18:06:08 »

недавняя тема
http://joomlaforum.ru/index.php/topic,331426.0.html
вряд ли сканер рег.ру 100% находит вирус.
Записан
Check_
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 9


« Ответ #4 : 30.09.2016, 18:08:08 »

Обновляться надо
- может быть, но это тоже не панацея как я вижу. Есть сайт на 3-й Joomla - и тоже взломан (там другая проблема с сайтом).

а с чего решили, что они входят без спроса? авторизация на сайте не выключена наверное, вот и регистрируются.
- на сайте нигде нет страниц для регистрации ... или есть какие-то скрытые возможности? (Отключил в админке возможность регистрироваться, посмотрю, может это поможет...)

« Последнее редактирование: 30.09.2016, 18:22:57 от Check_ » Записан
SmokerMan
Профи
********

Репутация: +694/-25
Offline Offline

Пол: Мужской
Сообщений: 5225



« Ответ #5 : 30.09.2016, 18:21:56 »

- на сайте нигде нет страниц для регистрации ... или есть какие-то скрытые возможности?
наивный)
боты видимо открывают сайт и ищут страницу с регистрацией? Azn
это все делается с помощью обычных запросов и не важно есть страница или нет
есть запрос вида "блаблабла...&task=register" и туда отправляются данные, все

ставьте каптчу или другую защиту на регистрацию, что бы боты не ломились
если не нужна регистрация вообще ее можно выключить в настройках
Записан
Check_
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 9


« Ответ #6 : 30.09.2016, 18:23:50 »

наивный)
боты видимо открывают сайт и ищут страницу с регистрацией? Azn
это все делается с помощью обычных запросов и не важно есть страница или нет
есть запрос вида "блаблабла...&task=register" и туда отправляются данные, все

ставьте каптчу или другую защиту на регистрацию, что бы боты не ломились
если не нужна регистрация вообще ее можно выключить в настройках
Отключил в админке возможность регистрироваться, посмотрю, может это поможет
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7786



« Ответ #7 : 30.09.2016, 18:40:35 »

Отключил в админке возможность регистрироваться, посмотрю, может это поможет
просто с включенной регистрацией эту тему можно было не создавать в принципе Azn если она включена - боты будут регистрироваться
Записан
Check_
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 9


« Ответ #8 : 30.09.2016, 19:55:27 »

просто с включенной регистрацией эту тему можно было не создавать в принципе Azn если она включена - боты будут регистрироваться
все приходит с опытом Azn
Записан
dmitry_stas
Профи
********

Репутация: +798/-4
Offline Offline

Сообщений: 7786



« Ответ #9 : 30.09.2016, 20:37:33 »

согласен. я и не имел целью вас в чем то упрекнуть. рассматривайте это как дележку опытом Azn
Записан
Check_
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 9


« Ответ #10 : 30.09.2016, 23:58:26 »

согласен. я и не имел целью вас в чем то упрекнуть. рассматривайте это как дележку опытом Azn
спасибо!
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet