Back to top

Autore Topic: Sito nuovissimo ancora offline e già numerosi utenti fittizi  (Letto 1964 volte)

Offline IlRosso

  • Appassionato
  • ***
  • Post: 219
    • Mostra profilo
Salve avevo avuto un problema di sicurezza nel sito di cui ho parlato in questo post http://forum.joomla.it/index.php/topic,204086.0.html e come suggerito ho ricostruito tutto il sito con joomla 3.
Nonostante il sito sia ancora offline e nella pagina dell'indirizzo compaia solo la scritta sito offline riservato l'accesso all'amministratore (che è l'unico utente creato fino ad ora) ho notato che nella lista utenti sono già apparsi diversi nomi di utenti spam, non mi spiego come questo possa essere possibile. L'unica soluzione che ho trovato è stata quella di disabilitare la possibilità di registrazione nonostante non apparisse nessun form per la registrazione nell'unica pagina visibile...
Quando il sito sarà aperto come posso fare per inibire o comunque salvaguardare il sito da questi utenti finti?

mau_develop

  • Visitatore
Re:Sito nuovissimo ancora offline e già numerosi utenti fittizi
« Risposta #1 il: 18 Ago 2013, 16:22:44 »
non si può ragionare di problematiche inerenti la sicurezza con così poche info e nessun link.
Può dipendere da mille cose... da come e cosa hai aggiornato, dalla qualità del servizio che usi, dalla possibilità tu abbia trasferito contenuti sporchi, dal fatto che magari usi estensioni non affidabili e altre mille possibilità.

se il sito è offline e si iscrivono c'è ovviamente qualcosa che non va

Offline IlRosso

  • Appassionato
  • ***
  • Post: 219
    • Mostra profilo
Re:Sito nuovissimo ancora offline e già numerosi utenti fittizi
« Risposta #2 il: 18 Ago 2013, 16:41:46 »
Ah ok ero stato generico perchè magari era un problema già capitato ad altri. Il sito è questo (è un sito di sport).
Il sito è proprio stato rifatto da zero, ho solo mantenuto il vecchio sito spostandolo in una sottocartella in quanto potrebbe essermi utile come archivio storico. Il servizio di hosting che utilizzo è un servizio basebasebase. Adesso ho aggiunto che se qualcuno vuole registrarsi deve comunque avere l'approvazione dell'amministratore...però vorrei evitarlo.
E' possibile filtrare gli ip che arrivano da indirizzi ip chiaramente classificati nelle liste nere degli spammer?
Che cosa vuol dire che uso estensioni non affidabili? Se dovessi averle usate è un processo reversibile facilmente?
« Ultima modifica: 18 Ago 2013, 16:45:09 da IlRosso »

Offline Claudio Romeo

  • Esploratore
  • **
  • Post: 108
  • Sesso: Maschio
  • Se non SUDO non godo
    • Mostra profilo
Re:Sito nuovissimo ancora offline e già numerosi utenti fittizi
« Risposta #3 il: 18 Ago 2013, 17:01:14 »
Credo che innanzi tutto sia necessario complicare un po' la vita ai robot e usare reCaptcha.
Per farlo, devi dapprima iscriverti al servizio di Google (http://www.google.com/recaptcha) e ottenere le chiavi, quindi abilitare il controllo in Joomla, agendo sia in Configurazione globale -> Sito, sia in Gestione Plugin ->  Captcha - ReCaptcha.
Questo non ti mette del tutto al riparo da registrazioni fasulle, ma è un dispositivo di sicurezza indispensabile (secondo me).
Poi concordo con M_W_C sul fatto che spesso sono le estensioni a offrire il fianco a registrazioni fasulle. Verifica se ne hai installata qualcuna che permetta direttamente la registrazione al sito (commenti, negozio online e via dicendo) o che semplicemente non sia aggiornata.
Claudio Romeo
Ho scritto la Guida di riferimento di VirtueMart (www.virtuemartmatters.com). Sono socio di Joomla!Lombardia (www.joomlalombardia.org).

mau_develop

  • Visitatore
Re:Sito nuovissimo ancora offline e già numerosi utenti fittizi
« Risposta #4 il: 18 Ago 2013, 19:49:05 »
comunque sia in un sito offline non devi riuscire a registrarti altrimenti è configurato male qualcosa.

vedo che hai aperto altri post di errori strani... credo tu debba capire un po' dall'inizio dove stanno i problemi

Offline IlRosso

  • Appassionato
  • ***
  • Post: 219
    • Mostra profilo
Re:Sito nuovissimo ancora offline e già numerosi utenti fittizi
« Risposta #5 il: 18 Ago 2013, 21:46:14 »
@claudio
si, si, il ReCaptcha l'ho attivato...vedo se posso farlo visualizzare in qualche forma più "complicata"
si, sto provvedendo ad un controllo di quei componenti speriamo bene.

@M_W_C
dici che posso modificare qualcosa sotto "configurazione globale" del sito, oppure intendi che ho sbagliato qualcosa in fase d'installazione e debbo rimetterci completamente le mani?

 



Web Design Bolzano Kreatif