Segurança no Administrador do Joomla! PDF Imprimir E-mail
Qui, 14 de Agosto de 2008 17:34

Recentemente foi descoberta uma falha de segurança das versões 1.5.0 à 1.5.5 do Joomla! onde o invasor, atráves do sistema de recuperação de senhas conseguia alterar a senha do Super Administrador.

 

Obviamente que mudar a senha não significa nada se o invasor não souber o Login do Super Administrador do Joomla!. Logo conclui-se que quase todos os sites invadidos por esta brecha tinha o login de usuário ainda como o padrão, ou seja, "admin". Aqui no Joomla!Minas o usuário era o "admin".

 

Em testes locais e online eu mudei o nome do Super Administrador e, claro, a falha não pode ser explorada.


Então fica aí a dica: Depois de finalizar a instalação do Joomla! acesse a opção de Administração de Usuários e modifique o Login do Super Administrador, coluna Nome de Usuário.

Se não deu tempo de atualizar o Joomla! para a versão mais recente e teve seu site invadido, você pode Recuperar a Senha do Super Administrador.