Cerco di spiegarmi.
Ho dovuto mettere le mani in un sito realizzato da terzi.
Situazione disastrosa: versione di joomla non aggiornata, moduli pericolosissimi e da togliere all'istante, decine di utenti registrati tramite link (visto che nessun modulo era installato), script inseriti quasi ovunque per effettuare redirect su altri siti (spero a solo scopo di ranking).
Dopo aver effettuato le classiche modifiche di sicurezza (aggiornare joomla, eliminare moduli e utenti potenzialmente pericolosi, modifica di tutte le password relative a ftp, db e utenti) il sito è stato riattaccato, fortunatamente in misura minore.
Parecchi utenti sono riusciti nuovamente a registrarsi. Ho tolto quindi la possibilità di registrarsi al sito, visto che non era necessaria nel nostro caso.
Inoltre ho chiesto al nostro provider di verificare eventuali altri malfunzionamenti o attacchi al sito.
Si sono accorti inoltre che :
"riscontriamo molti tentativi di accesso alla paggina index.php della cartella di amministrazione, Le consigliamo di prendere in considerazione la possibilità di utilizzare un plugin che modifichi il nome della stessa così da renderla sicura"
Ho quindi installato un plugin che modifica l'url di login all'area amministrativa, per evitare eventuali attacchi brute force suppongo.
Se ora però, chi conosce il link nomesito/index.php?option=com_users&view=login riesce comunque a tentare il login, non ha alcun senso utilizzare tale plugin...
Non pensate?