Вы здесь

Что значит сообщение "Drupalgeddon users concurrency" модуля Drupalgeddon?

0

Привет всем!
Проверил сайт drush-модулями drupalgeddon и site_audit, получил следующий отчет:

Security: 90%
  Drupalgeddon users concurrency                                                            [warning]
      - Warning: User USER2 (91) has a uid that is 55 higher than USER1 (36)
      - Warning: User USER3 (237) has a uid that is 146 higher than USER2 (91)
      - Warning: User USER4 (740) has a uid that is 503 higher than USER3 (237)
      Examine the suspicious users from your site and check for other malicious activity.

Может кто подскажет на какие совпадения пользователей ругается данный отчет?
В базе всего 5 пользователей, неужели он ругается на большое расхождение в UID?

Версия Drupal: 
7.x
Вопрос задан 22.10.2016 - 17:26
Аватар пользователя pr0g
pr0g
33

Пишите в заголовке суть вопроса. Впредь вопросы без нормальных заголовков будут удаляться.

Комментарий оставлен 22.10.2016 - 17:38

Ответы

1

В общем да. Он предупреждает о том что у вас слишком много удаленных пользователей, мало ли, обратите внимание. Если память не изменяет, то разрыв > 50 учитывается. Но это только одна из проверок, там есть и полезные для тех же пользователей - например он проверит если timestamp регистрации новых пользователей старше чем старых, и т.п. неконсистентность покажет.

Ответ дан 23.10.2016 - 01:56

Спасибо за ответ. Причину разброса я знаю, сайт был создан на основе готового дистрибутива с примерами и там было много пользователей для работы примера.

Комментарий оставлен 24.10.2016 - 08:48