Salve a tutti.
Solo stamattina ho potuto accorgermi che in data 29-10-2016 qualcuno ha registrato abusivamente 2 nuovi utenti sul mio sito Joomla, nonostante il sito non offra questa possibilità da frontend e la funzione di registrazione nuovi utenti sia bloccata all'interno di Joomla stesso. Il backend è protetto da autenticazione a due fattori e da un componente che impedisce di accedere direttamente ad /administrator/index.php. L'accesso a Configuration.php è protetto da direttiva .htaccess.
Preciso che la versione di Joomla installata era la 3.5.1 (ok, forse gli ho dato una mano...), ora aggiornata a 3.6.4. Ho eliminato i due account abusivi ed ho inoltre modificato le credenziali di accesso del Superuser, anche se dubito che abbiano violato questo account.
Dalla schermata che allego sembra che i due utenti estranei siano stati registrati ma non abbiano mai eseguito l'accesso (comunque erano antrambi attivati, li ho disabilitati io prima di eliminarli). Io non ho le conoscenze per verificarlo, nè per capire quali altre operazioni possano aver fatto, e vorrei sapere come vedere eventuali anomalie nel comportamento del mio sito a seguito di questo evento e quali altre misure mi consigliate di adottare.
Il sito sembra funzionare normalmente.
Grazie.