Missbrauch via registrierungsformular

  • Hallo!


    Heute hatte ich Besuch aus Russland...
    Das Registrierformular wurde offensichtlich durch Eingabe von
    http://meineDomain/index.php/d…m_users&view=registration
    benutzt u (nichtexistente) User anzulegen und diesen dann mitzuteilen wie sie sich anmelden können. Diese Mitteilung ging dann via maildelivery System des Providers an mich.


    Nun habe ich die Registrierung deaktiviert.
    Nun wird mit der gleichen URL (!) das login-Formular aufgerufen, die URL-Zeile lautet nun:
    meineDomain/index.php/de/component/users/?view=login&Itemid=159
    Da finde ich keinen Weg die Anzeige des Login-Formulars zu unterbinden. Das Modul habe ich in den Müll geschoben, die Anzeige bleibt. (Browsercache gleert).


    Mit welcher Einstellung kann ich verhindern, dass "?view=login" das Formular angezeigt wird?
    Wo finde ich allenfalls das Formular wieder?


    Joomla Version 3.7


    Danke
    Herber


    Edit: Titel korrigiert

  • Zitat

    RewriteCond %{REQUEST_URI} !^/administrator.*$ [NC]
    RewriteCond %{QUERY_STRING} ^.*option=com_users.*$ [NC,OR]
    RewriteCond %{QUERY_STRING} ^.*view=login.* [NC]
    RewriteRule .* - [R=403,L]


    Quelle


    hinter RewriteEngine On in der .htaccess Datei platzieren.
    Damit wird der Direktaufruf von com_users und view=login im Frontend komplett gesperrt.