Inscription d'une personne non demandée !! hack ??

Réduire
Ce sujet est fermé.
X
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Inscription d'une personne non demandée !! hack ??

    Bonjour,

    sur 2 sites j'ai cette personne qui s'est inscrite [modo]suppression mail[/modo]
    pourtant je n'ai pas de formulaire d'inscription sur mes sites.
    Comment fait elle ?
    Quels sont les risques ?

    Mes sites sont en joomla 2.5 et mis à jour !!!
    Dernière édition par welcomeulm à 04/02/2014, 12h07

  • #2
    Re : Inscription d'une personne @yandex.ru non demandée !! hack ??

    Bonjour,

    pour ne pas que les inscriptions ne soient possibles, il faut les désactiver dans la gestion des utilisateurs, sinon un formulaire d'inscription est disponible via une URL.
    Je te conseille de supprimer ce compte, et de vérifier la sécurité de ton site, faire les éventuelles mises à jour, et regarder une extension comme par exemple aeSecure :


    PS : j'ai supprimé l'adresse mail de ton message.
    Pour apprendre à construire votre site web avec Joomla 3 : Joomla3! Le Livre Pour Tous : http://cinnk.com/joomla/3/le-livre-pour-tous

    Référencement Joomla! 10 astuces pour référencer son site web https://cinnk.com/articles/referencement-joomla-10-astuces-pour-referencer-son-site-web

    Créez votre boutique en ligne avec Joomla! & HikaShop http://cinnk.com/boutique/livres/cre...la-et-hikashop

    Commentaire


    • #3
      Re : Inscription d'une personne @yandex.ru non demandée !! hack ??

      Bonjour

      Même en l'absence d'un formulaire d'inscription, le composant des utilisateurs de Joomla! (comme n'importe quel composant!!!) accepte un accès direct et donc, pour créer un utilisateur, il suffit d'accéder à l'url http://ton_site/index.php?option=com...w=registration et de compléter le formulaire.

      Pour autant que ton Joomla! accepte les inscriptions, te voilà avec un nouveau compte utilisateur, puis un deuxième, troisième, ... car ce type d'accès est généralement fait via des scripts.

      Bonne journée.
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : Inscription d'une personne @yandex.ru non demandée !! hack ??

        Quel est le risque de ce genre d'inscription.... ? Est ce que je peux me faire hacker mon site ?

        Commentaire


        • #5
          Re : Inscription d'une personne @yandex.ru non demandée !! hack ??

          Au mieux (lire "moins pire"), tu as des utilisateurs fantômes à n'en plus finir.

          Tu peux aussi avoir des comptes "utilisateurs" : as-tu donné des accès type "Utilisateurs enregistrés" sur son site ==> ces comptes bidons auront donc accès à ces informations dès lors qu'ils sont actifs.

          Tu auras aussi du spam à n'en plus finir sur ton forum / commentaires (si ces fonctions sont activées chez toi).

          Le mieux est de bloquer ce type d'inscription si tel est ton souhait.
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Re : Inscription d'une personne non demandée !! hack ??

            SUper pour ton aide. Merci beaucoup. je vais couper tout cela....

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X