compte utilisateur sans module connexion

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] compte utilisateur sans module connexion

    Bonjour,

    mon site ne comporte pas en front end le module "connexion" qui permet aux internautes de créer un compte. Pourtant, je reçois ce mail :

    Bonjour,

    Un nouvel utilisateur s'est inscrit sur "...".
    L'utilisateur a confirmé son adresse e-mail et attend que vous approuviez son compte.
    Ce message contient ses détails :

    Nom : YW
    E-mail: avagda325@damptus.co.pl
    Identifiant : yvonnewolfe20675649

    Vous pouvez activer son compte en cliquant sur le lien ci-dessous....

    Je me demande comment un utilisateur a pu avoir accès au module de création de compte, et du coup, je pense que cela peut être une faille dans la sécurité de mon site ?

  • #2
    Re : compte utilisateur sans module connexion

    Il n'accède pas au module mais utilise l'adresse du composant.
    Pour éviter ça, va dans la gestion des utilisateurs, clique sur le bouton "paramètres", puis désactive la possibilité de création de comptes.
    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

    Commentaire


    • #3
      Re : compte utilisateur sans module connexion

      Merci pour cette réponse : cela ne va t il pas désactiver les utilisateurs existants ?

      Commentaire


      • #4
        Re : compte utilisateur sans module connexion

        Et comment accède t on au composant ?

        Commentaire


        • #5
          Re : compte utilisateur sans module connexion

          Bonjour

          http:// tonsite / index.php?option=com_users&view=login (de mémoire) permet d'accéder à la page de connexion
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Re : compte utilisateur sans module connexion

            Ok, cela ne s'invente pas !! C'est forcément malveillant, non ?

            Commentaire


            • #7
              Re : compte utilisateur sans module connexion

              Malveillant non juste du spam. Ennuyeux mais pas dangereux
              Christophe (cavo789)
              Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
              Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

              Commentaire


              • #8
                Re : compte utilisateur sans module connexion

                ok merci pour toutes ces infos... donc si je comprends bien ils faut toujours, si on n'en a pas l'utilité, désactiver le paramettre "permettre la création d'un compte" !!

                Commentaire


                • #9
                  Re : compte utilisateur sans module connexion

                  Absolument. Cette option est d'ailleurs désactivée par défaut sur les nouvelles installations de Joomla
                  Christophe (cavo789)
                  Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                  Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                  Commentaire


                  • #10
                    Re : compte utilisateur sans module connexion

                    Oui mais alors c'est ça qui esst bizarre, je viens de regarder que d'autres sites que j'ai fait, et l'option est toujours désactivée... j'en conclue qu'effectivement, elle est désactivée par défaut, ce qui veut dire que la personne a réussi à l'activer toute seule ?
                    je deviens parano

                    Commentaire


                    • #11
                      Re : compte utilisateur sans module connexion

                      Non seul un super admin peur accéder aux paramètres du composant utilisateurs.

                      Si ton site est ancien et avant le changement de la valeur par défaut cela expliquerait alors cette différence.

                      Bon dimanche
                      Christophe (cavo789)
                      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                      Commentaire

                      Annonce

                      Réduire
                      Aucune annonce pour le moment.

                      Partenaire de l'association

                      Réduire

                      Hébergeur Web PlanetHoster
                      Travaille ...
                      X