
A verificar o Joomla! Bases de dados para utilizadores maliciosos
Os atacantes criar muitas vezes, os utilizadores a explorar as vulnerabilidades de segurança no Joomla! e outras aplicações baseadas na Internet. Se achar que o sítio da Internet da foi comprometido, analisar o Joomla! os utilizadores na base de dados do seu sítio da Internet podem tornar-se de que os atacantes facilmente não podem explorar novamente seu sítio da Internet.
Este artigo detalha a remover utilizadores através da base de dados. No entanto, pode também utilizar o Joomla!' Painel de controlo administrativo s utilizando as informações do Joomla! Fornece Aqui.
Nota: Este procedimento poderá variar consoante a versão da sua instalação do Joomla. Para obter mais assistência, ou para obter instruções específicas versão, visite a Joomla.org.
Localizar as sequências de ligações da base de dados
Para iniciar uma sessão sua base de dados, terá o nome de utilizador e palavra-passe da base de dados. Esta foi criada quando tiver instalado o Joomla! e Não é o mesmo que o Joomla! credenciais administrativas.
Se não armazenar estas informações de início de sessão, pode encontrá-lo na cadeia de ligação do sítio da Internet, o que é um ficheiro denominado configuration.php. Pode encontrar este ficheiro no diretório onde instalou o Joomla! utilizar (ou FTPmais informações) ou (de Gestor de ficheiros do painel de controlomais informações).
No seu configuration.php ficheiro, necessita de copiar as seguintes informações:

Nota: Dependendo do Joomla! versão, a formatação poderá ser ligeiramente diferente.
Cópia de segurança de sua base de dados
Iremos recomendar a cópia de segurança da sua base de dados antes de efetuar quaisquer alterações ao mesmo. Para obter mais informações, consulte Cópia de segurança e restauro de MySQL ou bases de dados MSSQL.
Aceder ao seu Dabtase
Utilize as informações que copiou do seu cadeia de ligação para iniciar sessão na sua base de dados através do phpMyAdmin. Para obter mais informações, consulte Início de sessão com o phpMyAdmin.
Após iniciar uma sessão na sua dabatase, clique em seu nome no canto superior esquerdo para ver as suas mesas.
Nomes de tabela começam com o dbprefix viu na sequência de ligações da — para o Joomla! sítios da Internet, é normalmente jos_.
Para visualizar o conteúdo de uma tabela individual, clique em seu nome na coluna da esquerda e, em seguida, clique em Procurar.


Remover utilizadores maliciosos da sua base de dados
Agora que trabalha na sua base de dados, pode remover quaisquer utilizadores maliciosos atacante adicionado.
Visualizar os utilizadores do seu sítio da Internet
Visualizar o conteúdo do jos_users tabela. Deverá ver algo semelhante a:
Esta tabela contém o ID de utilizador, nome de utilizador, endereço de correio eletrónico, palavra-passe com hash e as datas de utilizador foi criado e acedido pela última vez.
Nota o id e name para cada utilizador.
Ver os privilégios dos utilizadores
Ver o conteúdo da jos_user_usergroup_map tabela de, que lista de IDs de utilizador que são mapeado relativamente a qual o grupo. Esta tabela, user_id corresponde ao ID do utilizador na lista de utilizadores.
Nota o group_id para cada id.
Ver grupo designações
Para controlar as permissões e acesso dos utilizadores, o Joomla atribui utilizadores a grupos. Pode ver designações seu grupo no jos_usergroups tabela.
Utilizadores atribuídos a grupos 7 ou 8 tem permissões de administração ou Super utilizador, que tem acesso suficiente para comprometer o seu sítio da Internet se utilizado de forma maliciosa.
Reveja a lista de utilizadores que registou para todos os utilizadores que têm um group_id Administrador correspondente ou Super utilizadores. Isto irá incluir o seu próprio Joomla! nome de utilizador.
Remover utilizadores suspeitos
Todos os utilizadores que não reconhece podem ser removidos. Se descobrir que o utilizador foi legítimo, poderá sempre voltar a adicioná-los através do Joomla! Painel de controlo administrativo.
Para remover utilizadores, ver o jos_users a tabela e, em seguida, clique em X junto a id que pretende remover.
Não remova entradas da jos_usergroups ou jos_usergroup_map.