В админке сайта без моего ведома зарегистрирован новый пользователь

Тема в разделе "Вопросы безопасности", создана пользователем Alexben, 29.07.2015.

  1. Offline

    Alexben Недавно здесь

    Регистрация:
    29.05.2010
    Сообщения:
    15
    Симпатии:
    0
    Пол:
    Мужской
    Всем добрый день!
    Столкнулся с такой проблемой: периодически на почту приходят сообщения: "Здравствуйте, Administrator!
    Новый пользователь зарегистрирован на сайте «...ru».

    Параметры учетной записи:
    Имя - Lacey Churchill
    e-mail - robert@noclegor.pl
    Логин - saynejlozejos"

    Причем, в админке действительно прописывается новый пользователь. Удаление - и через некоторое время он снова прописывается. Так продолжается уже длительное время с небольшими перерывами. Обратился на хостинг (бегет) - вразумительного ответа не получил, похоже, говорят, на вирусную атаку.

    Что это может быть? И кто сможет помочь решить эту проблему?
     
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 813
    Симпатии:
    771
    Пол:
    Мужской
    Регистрация запрещена ?
     
  4. Offline

    Alexben Недавно здесь

    Регистрация:
    29.05.2010
    Сообщения:
    15
    Симпатии:
    0
    Пол:
    Мужской
    Уже запретил. Это поможет решить вопрос?
     
  5. revisium
    Offline

    revisium Недавно здесь

    Регистрация:
    20.07.2015
    Сообщения:
    26
    Симпатии:
    11
    Возможные причины:
    1. увели доступы к аккаунту администратора (брутфорс, сниффинг трафика, атака xss)
    2. инжект через уязвимость SQL Injection в одном из плагинов или самой Joomla
    3. инжект через phpMyAdmin/sxd/mysqladminer
    4. инжект через соседний сайт по виртуальному аккаунту (если таковой имеется)
    5. (банально) если была разрешена регистрация, то через нее
     

Поделиться этой страницей

Загрузка...