В админке сайта без моего ведома зарегистрирован новый пользователь

Discussion in 'Вопросы безопасности' started by Alexben, Jul 29, 2015.

  1. Offline

    Alexben Недавно здесь

    Joined:
    May 29, 2010
    Messages:
    15
    Likes Received:
    0
    Gender:
    Male
    Всем добрый день!
    Столкнулся с такой проблемой: периодически на почту приходят сообщения: "Здравствуйте, Administrator!
    Новый пользователь зарегистрирован на сайте «...ru».

    Параметры учетной записи:
    Имя - Lacey Churchill
    e-mail - robert@noclegor.pl
    Логин - saynejlozejos"

    Причем, в админке действительно прописывается новый пользователь. Удаление - и через некоторое время он снова прописывается. Так продолжается уже длительное время с небольшими перерывами. Обратился на хостинг (бегет) - вразумительного ответа не получил, похоже, говорят, на вирусную атаку.

    Что это может быть? И кто сможет помочь решить эту проблему?
     
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Регистрация запрещена ?
     
  4. Offline

    Alexben Недавно здесь

    Joined:
    May 29, 2010
    Messages:
    15
    Likes Received:
    0
    Gender:
    Male
    Уже запретил. Это поможет решить вопрос?
     
  5. revisium
    Offline

    revisium Недавно здесь

    Joined:
    Jul 20, 2015
    Messages:
    26
    Likes Received:
    11
    Возможные причины:
    1. увели доступы к аккаунту администратора (брутфорс, сниффинг трафика, атака xss)
    2. инжект через уязвимость SQL Injection в одном из плагинов или самой Joomla
    3. инжект через phpMyAdmin/sxd/mysqladminer
    4. инжект через соседний сайт по виртуальному аккаунту (если таковой имеется)
    5. (банально) если была разрешена регистрация, то через нее
     

Share This Page

Loading...