Joomla.it Forum

Non solo Joomla... => Sicurezza => : jero537 27 Nov 2009, 12:33:16

: sito bucato...
: jero537 27 Nov 2009, 12:33:16
ciao a tutti

le mie colpe:

ADMIN come utente
jSecure Authentication non installato

fatto sta che questa mattina dal brasile hanno cambiato la password del mio sito.

prima è arrivato il token a me

poi non so come l'hanno cambiata

joomla era aggiornata all'ultima versione 1.5.15

qualche altro di sicurezza di base?

grazie a tutti


: Re:sito bucato...
: sudoku 27 Nov 2009, 14:04:31
ADMIN come utente
Oltre a evitare di chiamare l'amministratore admin, creati anche un altro superamministratore e dopodichè cancella l'user con ID=62 che di default è l'amministratore impostato con la installazione
: Re:sito bucato...
: miao 27 Nov 2009, 14:57:55
Furba   :D

Ma non riesco a capire il motivo tecnico

grazie
: Re:sito bucato...
: sudoku 27 Nov 2009, 22:04:06
semplice: se conosco l'ID di un superuser posso violarlo. I dettagli ovviamente non sono argomento di questa discussione.  ;)
: Re:sito bucato...
: gippy88 28 Nov 2009, 15:25:17
ho aperto un post qualche giorno fà       " sito malevolo - consigli e accorgimenti per la sicurezza "
leggilo avevo gli stessi tuoi problemi ora ho risolto.
alla fine trovi un link ad un post su joomla.org se hai problemi con l'inglese posso anche tradurlo in ita per voi. tanti auguri
: Re:sito bucato...
: 56francesco 28 Nov 2009, 15:30:49

qualche altro di sicurezza di base?

grazie a tutti


hai un link al sito pubblicato?