Back to top

Autore Topic: Utente Anomalo  (Letto 4333 volte)

Offline specialix

  • Esploratore
  • **
  • Post: 160
    • Mostra profilo
Utente Anomalo
« il: 08 Mar 2014, 10:41:44 »
Ciao volevo chiedere un parere, da un controllo sugli utenti ho rilevato che risulta registrato un utente mai inserito a nome di joomla con mail 22joomla@gmail.com cercando su google la mail risulta citata in molti di siti di spam. Pensate che mi hanno bucato il sito?
grazie

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #1 il: 08 Mar 2014, 11:00:13 »
Ciao specialfix,

non hai ricevuto alcuna notifica in merito alla registrazione dell'utente?  :o Se esegui tu una registrazione ti viene notificato qualcosa riguardo alle "registrazioni" utente? se non ricevi notifiche il sito potrebbe essere ancora sicuro e si tratterebbe di uno spam che si è solo registrato, se ricevi notifiche sul nuovo account creato e ti manca quella dell'utente spam allora, potrebbe voler dire che tramite qualche "varco" è stato generato quell'utente ed occorre provvedere in qualche modo.

Io propendo per la prima ipotesi. Una tua controprova quindi non guasterebbe  ;)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline specialix

  • Esploratore
  • **
  • Post: 160
    • Mostra profilo
Re:Utente Anomalo
« Risposta #2 il: 08 Mar 2014, 11:09:07 »
in effetti non ho mai verificato le mail di attivazione ho 3 utenti quindi non lo vedevo necessario. Non mi è arrivata nessuna mail comque e l'utente è in modalità Registered e risulta attivo e abilitato.

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #3 il: 08 Mar 2014, 11:10:54 »
Ok, adesso se ti registri tu stesso con un account nuovo al tuo sito e ti attivi, ti arriva la mail di un nuovo utente? se no, allora imposta perché ti arrivi, se invece ti arriva c'é da chiedersi come mai non hai ricevuto alcuna notifica per quell'utente che hai trovato.

Cautelativamente disabilitalo. ;)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline specialix

  • Esploratore
  • **
  • Post: 160
    • Mostra profilo
Re:Utente Anomalo
« Risposta #4 il: 08 Mar 2014, 11:16:20 »
non mi arrivano le notifiche quando creo un nuovo utente ho verificato non so come mai. Lo elimino?

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #5 il: 08 Mar 2014, 11:18:23 »
Certamente, se hai notato e stabilito che è un utenza anomala perché tenerla!  :D

Che versione di Joomla usi? che versione di PHP? le estensioni sono aggiornate?

Una lettura qui non fa mail male comunque  ;) ;D

http://www.joomla.it/notizie/6983-la-vera-sicurezza-per-il-tuo-sito-joomla-e-il-tuo-atteggiamento.html
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline specialix

  • Esploratore
  • **
  • Post: 160
    • Mostra profilo
Re:Utente Anomalo
« Risposta #6 il: 08 Mar 2014, 11:23:23 »
ora lo elimino mi documento un po e verifico poi ti aggiorno grazie

versione 2.5.9 PHP Version 5.3.28

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #7 il: 08 Mar 2014, 11:25:50 »
Dalla 2.5.9 alla 2.5.19 sono state corrette diverse falle di sicurezza... io qualche "upgrade" lo farei fossi in te, ma giusto per sicurezza eh!  ;D
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #8 il: 08 Mar 2014, 11:29:19 »
Non è che hai abilitato registrazione da gmail

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #9 il: 08 Mar 2014, 11:30:39 »
Speriamo di no Tomtom, se no è fritto!  ;D

Ottimo suggerimento, me ne ero dimenticato!  :)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline specialix

  • Esploratore
  • **
  • Post: 160
    • Mostra profilo
Re:Utente Anomalo
« Risposta #10 il: 08 Mar 2014, 11:33:09 »
non penso dove lo verifico? in effetti non capisco da dove si sia registrato se il modulo login non era abilitato

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #11 il: 08 Mar 2014, 11:41:48 »
Vai nell'elenco dei plugin e vedi se è attivo quello relativo alla registrazione gmail.

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #12 il: 08 Mar 2014, 11:48:02 »
non penso dove lo verifico? in effetti non capisco da dove si sia registrato se il modulo login non era abilitato
Leggi qui: http://forum.joomla.it/index.php/topic,214380.msg996741.html#msg996741

Anche se i moduli sono disabilitati, restano cmq raggiungibili e... sfruttabili se lasciamo vulnerabilità non corrette  ;)

p.s: qui è detto meglio:

http://forum.joomla.it/index.php/topic,168758.msg760349.html#msg760349
 
« Ultima modifica: 08 Mar 2014, 11:49:48 da BelinBelan »
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #13 il: 08 Mar 2014, 11:53:31 »
Attenzione a non confondere disabilitato con presente, se un modulo od un estensione è presente ma non abbinata ad una voce di menù risulterà si invisibile ma raggiungibile e funzionante. Se invece sono disabilitati saranno non raggiungibili e non funzionanti, infatti avrete errore 404. La buona notizia è che anche le estensioni possono essere disabilitate senza disinstallarle.

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
Re:Utente Anomalo
« Risposta #14 il: 08 Mar 2014, 12:03:13 »
Oh lo vedrà lui qual'é il suo caso!  ;D ;D ;D

Intanto una aggiornatina a joomla, la lettura consigliata, la disabilitazione/cancellazione delle utenze sospette e la "paura" dovrebbe passare  ;)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

 



Web Design Bolzano Kreatif