no, le password del database in configuration.php puoi cambiarle solo se sono cambiate le password reali del database. Se in confinguration.php ci metti quello che vuoi il sito non trova più il database.
Se sono "entrati" semplicemente perché avevi lasciato attiva la registrazione allora non sono "entrati", si sono semplicemente registrati... Se ora che hai disattivato la registrazione continueranno a reigstrarsi allora saranno entrati veramente.
Se hai la certezza che il sito non sia stato toccato nell'arco degli ultimi 2 anni aggiorna pure alla 2.5, altrimenti rifai il sito daccapo direttamente con questa versione o con la successiva 3.x.
in che senso non sia stato toccato ? si sono registrati però erano administrator....
cmq ho cambiato user di accesso e password
e poi lo ho fatto pure dal db e quindi dal file configuration.php
ho pensato che se erano entrati e capaci potevano aver guardato tutti i file .php per fare in modo di rientrare da altre vie
per aggiornare alla 2.5 posso usare jupgrade ? lo stavo guardando ieri...
il sito è semplice se vuoi lo linko....
codice nn è stato toccato da ho solo il dubbio che mi è venuto in mente ora che qualcuno possa aver uploadato qualcosa tipo delle backdoor...
domanda
esiste qualche plug-in modulo che fa il check della struttura a livello di file del sito ?
grazie intanto per il supporto fino ad ora