Joomla.it Forum

Non solo Joomla... => Sicurezza => : specialix 08 Mar 2014, 10:41:44

: Utente Anomalo
: specialix 08 Mar 2014, 10:41:44
Ciao volevo chiedere un parere, da un controllo sugli utenti ho rilevato che risulta registrato un utente mai inserito a nome di joomla con mail 22joomla@gmail.com cercando su google la mail risulta citata in molti di siti di spam. Pensate che mi hanno bucato il sito?
grazie
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 11:00:13
Ciao specialfix,

non hai ricevuto alcuna notifica in merito alla registrazione dell'utente?  :o Se esegui tu una registrazione ti viene notificato qualcosa riguardo alle "registrazioni" utente? se non ricevi notifiche il sito potrebbe essere ancora sicuro e si tratterebbe di uno spam che si è solo registrato, se ricevi notifiche sul nuovo account creato e ti manca quella dell'utente spam allora, potrebbe voler dire che tramite qualche "varco" è stato generato quell'utente ed occorre provvedere in qualche modo.

Io propendo per la prima ipotesi. Una tua controprova quindi non guasterebbe  ;)
: Re:Utente Anomalo
: specialix 08 Mar 2014, 11:09:07
in effetti non ho mai verificato le mail di attivazione ho 3 utenti quindi non lo vedevo necessario. Non mi è arrivata nessuna mail comque e l'utente è in modalità Registered e risulta attivo e abilitato.
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 11:10:54
Ok, adesso se ti registri tu stesso con un account nuovo al tuo sito e ti attivi, ti arriva la mail di un nuovo utente? se no, allora imposta perché ti arrivi, se invece ti arriva c'é da chiedersi come mai non hai ricevuto alcuna notifica per quell'utente che hai trovato.

Cautelativamente disabilitalo. ;)
: Re:Utente Anomalo
: specialix 08 Mar 2014, 11:16:20
non mi arrivano le notifiche quando creo un nuovo utente ho verificato non so come mai. Lo elimino?
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 11:18:23
Certamente, se hai notato e stabilito che è un utenza anomala perché tenerla!  :D

Che versione di Joomla usi? che versione di PHP? le estensioni sono aggiornate?

Una lettura qui non fa mail male comunque  ;) ;D

http://www.joomla.it/notizie/6983-la-vera-sicurezza-per-il-tuo-sito-joomla-e-il-tuo-atteggiamento.html
: Re:Utente Anomalo
: specialix 08 Mar 2014, 11:23:23
ora lo elimino mi documento un po e verifico poi ti aggiorno grazie

versione 2.5.9 PHP Version 5.3.28
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 11:25:50
Dalla 2.5.9 alla 2.5.19 sono state corrette diverse falle di sicurezza... io qualche "upgrade" lo farei fossi in te, ma giusto per sicurezza eh!  ;D
: Re:Utente Anomalo
: tomtomeight 08 Mar 2014, 11:29:19
Non è che hai abilitato registrazione da gmail
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 11:30:39
Speriamo di no Tomtom, se no è fritto!  ;D

Ottimo suggerimento, me ne ero dimenticato!  :)
: Re:Utente Anomalo
: specialix 08 Mar 2014, 11:33:09
non penso dove lo verifico? in effetti non capisco da dove si sia registrato se il modulo login non era abilitato
: Re:Utente Anomalo
: tomtomeight 08 Mar 2014, 11:41:48
Vai nell'elenco dei plugin e vedi se è attivo quello relativo alla registrazione gmail.
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 11:48:02
non penso dove lo verifico? in effetti non capisco da dove si sia registrato se il modulo login non era abilitato
Leggi qui: http://forum.joomla.it/index.php/topic,214380.msg996741.html#msg996741 (http://forum.joomla.it/index.php/topic,214380.msg996741.html#msg996741)

Anche se i moduli sono disabilitati, restano cmq raggiungibili e... sfruttabili se lasciamo vulnerabilità non corrette  ;)

p.s: qui è detto meglio:

http://forum.joomla.it/index.php/topic,168758.msg760349.html#msg760349
 
: Re:Utente Anomalo
: tomtomeight 08 Mar 2014, 11:53:31
Attenzione a non confondere disabilitato con presente, se un modulo od un estensione è presente ma non abbinata ad una voce di menù risulterà si invisibile ma raggiungibile e funzionante. Se invece sono disabilitati saranno non raggiungibili e non funzionanti, infatti avrete errore 404. La buona notizia è che anche le estensioni possono essere disabilitate senza disinstallarle.
: Re:Utente Anomalo
: BelinBelan 08 Mar 2014, 12:03:13
Oh lo vedrà lui qual'é il suo caso!  ;D ;D ;D

Intanto una aggiornatina a joomla, la lettura consigliata, la disabilitazione/cancellazione delle utenze sospette e la "paura" dovrebbe passare  ;)