2013-01-23 25 views
0

我們有一個Joomla網站,由一名前員工完成,他們一直在修改他們不應該再改變的東西。我更改了FTP,數據庫和託管CP密碼,更改了所有的Joomla用戶帳戶密碼,從網站中刪除了他們的用戶帳戶和phpMyAdmin。確保Joomla對前員工的安全

我沒有Joomla的經驗,所以我只是確保我沒有錯過任何其他設置,並且沒有辦法讓他們重置密碼。

任何意見將不勝感激。

+1

有關改變系統的合法性的強烈措辭的電子郵件也是必需的,他不再允許訪問該系統。 –

+3

也許這個問題更適合http://security.stackexchange.com –

+0

看起來像你做的一切正常,直到有一些後門,沒有人可以告訴你沒有修改 – dmi3y

回答

0

據我所知,你可以做的是改變Cpanel PW,FTP PW,刪除你已經完成的任何用戶賬戶。

除了以上檢查錯誤日誌和其他日誌文件,如果你有他們,不要忘記經常採取備份,以防萬一的人搞砸了一切。

+1

而不是刪除帳戶,您也可以阻止該帳戶,並將其放入沒有權限的用戶組中。你不會刪除其中的原因是,如果創建內容的人有時會最終遇到sql問題,除非你去改變他創建和修改的字段。 – Elin

0

您做出了正確的更改,現在他們將無法訪問Joomla管理面板或FTP,但是如果主機帳戶是以其名稱註冊的,那麼他們仍然有權關閉該帳戶。在這種情況下,我會強烈地對網站和數據庫進行備份。您還可以安裝Saxum IP Logger並將其IP地址列入黑名單以獲取管理員URL。