Piratage base "clients"

  • Posts: 64
  • Thank you received: 6
2 weeks 4 days ago #370612

-- url of the page with the problem -- : julie-julon.fr
-- HikaShop version -- : 6.3.0
-- Joomla version -- : 5.4.3
-- PHP version -- : 8.5
-- Browser(s) name and version -- : Version 145.0.7632.109
-- Error-message(debug-mod must be tuned on) -- : Piratage client

Bonjour,

Depuis hier soir, une centaine de "nouveaux clients" apparaissent dans la liste ds clients inscrits... tous venant de la fédération de Russir (voir PJ). Existe-t-il un moyen d'empêcher ces inscriptions si ce n'est de les supprimer une à une !
J'imagine que ces inscriptions ne sont pas passées par l'interface publique du site mais ont été faites directement via la base sql.
Si le site venait à être bloqué est-il possible de vider la table de la bae sql directement depuis phpmyadmin ?
Pourrait-il y avoir un contrôle du pays à l'inscription ?

Merci de votre aide
Cordialement

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 85267
  • Thank you received: 13919
  • MODERATOR
2 weeks 4 days ago #370613

Bonjour,

Je ne pense pas que ce soit un piratage.
Si c'était le cas, alors les attaquants auraient fait bien plus que juste rajouter des utilisateurs enregistrés avec aucun accès backend.
Ils auraient pris le contrôle du site, tout simplement.
Donc, pas d'accès direct à la base de données, et pas de piratage.
Je pense que c'est simplement des spammeurs qui créés des comptes utilisateurs de manière automatique via les formulaires du frontend.
Ce qu'il faut, c'est mettre en place un Captcha:
www.hikashop.com/support/documentation/7...-with-recaptcha.html
Et un outil anti robots:
extensions.joomla.org/extension/ospam-a-not/

En plus de cela, HikaShop dispose d'un plugin de géolocalisation inclut dans HikaShop Business:
www.hikashop.com/support/documentation/7...hop-geolocation.html
Vous pouvez configurer le plugin pour bloquer les requêtes en fonction du pays d'origine. Donc c'est quelque chose à étudier.

Please Log in or Create an account to join the conversation.

  • Posts: 64
  • Thank you received: 6
2 weeks 4 days ago #370616

Merci de cette réponse,

En ce qui concerne le plugin Captcha il est installé et opérationnel.
J'ai contacté Ovh qui héberge le site et ne me signale aucune anomalie.
Je vais étudier le plugin dont vous parlez.

Cordialement

The following user(s) said Thank You: nicolas

Please Log in or Create an account to join the conversation.

Time to create page: 0.063 seconds
Powered by Kunena Forum