Back to top

Autore Topic: Utente si è registrato e approvato in login di CB da solo, è un attacco?  (Letto 5425 volte)

Offline pieroso

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Salve, amministro un sito ancora su joomla 1.5 con Community Builder 1.8, è accaduto che ho trovato un nuovo utente registrato e approvato senza la mia approvazione. Ho rimesso la richiesta di conferma via email alla rigistrazione, che avevo forse inpudemente rimosso, ma la richiesta di approvazione dell'amministratore era attivata.
E' stato un attacco di qualcuno?
Cosa posso fare?
Per favore qualcuno mi dia una mano, sto lavorando per aggionare il sito, ma per adesso ho bisogno che vada bene.

Grazie.
Piero.

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
come fa ad andare bene? Vuoi fare quello che gli sviluppatori non hanno fatto?
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline pieroso

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Per andare bene intendo che mi serve che funzioni un altro po, fin quando è pronto il sito aggiornato.
Quindi per ora avrei bisogno di sapere se qualcuno è riuscito a hackerare il sito e cosa posso fare in merito.

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
un po' non è un termine informatico dove esistono 1 e 0, il giorno che andranno bene i 1/2 si può risponderti
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Quindi per ora avrei bisogno di sapere se qualcuno è riuscito a hackerare il sito e cosa posso fare in merito.
????????????????

Offline pieroso

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Mi sa che mi ha RISPOSTO SOLO UNO CHE SA SOLO ESSERE POLEMICO NELLA SUA POCHEZZA, UNO A CUI NON AVEVO INDIRIZZATO LA MIA RICHIESTA DI AIUTO E DI CUI NON POSSO AVERE BISOGNO. 

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
E' normale arrabbiarsi quando ci si sente impotenti di fronte ad un problema più grande delle nostre conoscenze ed è facile che questa rabbia si alimenti delle ulteriori indicazioni non comprese, mi spiace per te.
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
hai fatto una domanda che non può avere risposta dato non c'è nessun dato da valutare.
comunque non va bene, il sito è probabilmente bucabile con una certa facilità...

è stato un hacker? forse solo un ragazzino che ha provato uno script, chi lo sa?

non sai da dove sono entrati, non sai come sono entrati, né sai che cosa hanno fatto, e forse non sai nemmeno se lo hanno fatto. sinceramente, che cosa dovremmo risponderti?

che puoi fare? aggiorna subito o incrocia le dita e spera.

ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline pieroso

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Ciao Marco, ti ringrazio per la tua cortese  risposta alla mia domanda che, anche se un pò vaga, è stata fatta con la cosapevolezza di dovere sbrigarmi ad aggiornare il mio complesso sito il più presto possibile. E' stata posta più che altro per avere una conferma a ciò che credo anch'io e cioè che il sito è stato bucato anche se ho seguito tutti i consigli sulla sicurezza su j 1.5 che ho trovato su questo forum.
Comunque, ti ringrazio ancora per la tua competente risposta che compensa abbondantemente il piccolo fastidio che mi ha arrecato uno dei tanti polemici presuntuosi perdi tempo che purtroppo infestano tutti i forum.

Ciao.
Piero.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Citazione
è accaduto che ho trovato un nuovo utente registrato e approvato senza la mia approvazione.

Le false registrazioni sono "normali" nei siti che appena appena hanno un minimo di traffico, sono spammer e sono umani, entrano per rubare indirizzi email e o  mille altre utilità che (con altre ben più consistenti)  formano il patrimonio di qualsiasi spammer. 
Come difendersi?
A-  lascia dentro quelli che riescono ad entrare, devi solo cambiare il loro stato da registered a pubblic
B-  usa una registrazione a pagamento, è l'unico sistema certo che li fa desistere.
C-  chiudi tutte le finestre che non servono, registrazione compresa, se solo lasci uno spiraglio prima o poi qualche spammer ci si infilerà.
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline pieroso

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Grazie per la risposta, ma più che la falsa registrazione mi preoccupa la possibilità che l'intruso che si è auto approvato possa fare dell'altro, non so se per un bug di Community Builder 1.8 oppure per altro, ma mi piacerebbe capirne di più.

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Citazione
l'intruso che si è auto approvato possa fare dell'altro,
hai la sua email, non ti resta che chiedergli come ha fatto, oppure fai una ricerca con google e magari salta fuori che tipo di spammer è, se è segnalato come spammer stai tranquillo quelli non attaccano, cercano solo indirizzi email e comunque gli spiace star li.

oppure c'è  poi c'è la solita risposta "è colpa tua, aggiorna, vigila, mangia questa cioccolata ogni due ore, ecc... "
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif