Back to top

Autore Topic: [RISOLTO]impossibile accedere al sito e al pannello anche con credenziali giuste  (Letto 3736 volte)

Offline srondelli

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
Salve a tutti
sul mio sito in joomla (www.scoutsanmarino1.org)
da ieri riscontro l'impossibilità di accedere sia al front sia al pannello di amministrazione


anche inserendo le credenziali giuste (e sono sicuro al 100% che lo siano, anche perchè sono andato a provarle e modificarle su database) non riesco ad accedere.
nel front del sito se cerco di loggarmi mi riporta alla pagina da dove mi sono loggato (ad esempio torna sulla home se ero sulla home), ma esattamente come quando non ero collegato e mi richiede di fare il login.
dal pannello inserisco i miei dati per accederci e un volta cliccato per accedere mi riporta nuovamente alla pagina di login al pannello.


sono sicuro che le credenziali siano corrette anche perchè quando le inserisco sbagliate mi ritorna l'errore di login mentre se le inserisco giuste non riporta nessun errore.


ho provato anche ad accedere a pagine interne al pannello che avevo salvato nella barra degli indirizzi, ma niente.


questo mi succede con tutti i tipi di utente che avevo registrato sul sito, da superadmin a lettore semplice.


le modifiche che avevo fatto precedentemente sui componenti del sito riguardavano effettivamente l'attivazione e disattivazione di moduli che centravano anche con il pannello di login dell'utente. non vorrei quindi aver fatto dei danni. quello che mi fa strano è non riuscire cmq ad accedere al pannello di amministrazione.


avete qualche idea su come poter risolvere questo problema?


grazie a tutti!!!!
« Ultima modifica: 10 Mag 2013, 19:02:54 da srondelli »

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
ciao srondelli e benvenuto nel forum,  ;)


casi come questi sono capitati anche in recente passato: il tuo sito ha subito un attacco hacker di tipo sql-injection e tutti i tuoi account hanno una password ora sconosciuta.


Per ripristinare più velocemente possibile hai due strade:


una è quella di cercare un backup del DB recente dal quale estrapolare solo la tabella utenti e importarla nel DB attuale.


la seconda è di intervenire da phpmyadmin a cambiarti almeno la password di amministrazione.


Ti consiglio poi di mettere off-line il sito e lavorare tranquillamente anche perché niente potrebbe far escludere un altro tipo di attacco anche più invasivo: leggi virus... :)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
ciao srondelli e benvenuto nel forum,  ;)

casi come questi sono capitati anche in recente passato: il tuo sito ha subito un attacco hacker di tipo sql-injection e tutti i tuoi account hanno una password ora sconosciuta.

Per ripristinare più velocemente possibile hai due strade:

una è quella di cercare un backup del DB recente dal quale estrapolare solo la tabella utenti e importarla nel DB attuale.

la seconda è di intervenire da phpmyadmin a cambiarti almeno la password di amministrazione.

Ti consiglio poi di mettere off-line il sito e lavorare tranquillamente anche perché niente potrebbe far escludere un altro tipo di attacco anche più invasivo: leggi virus... :)
No non credo si tratti di un attacco anche perché dice :
 
Citazione
anche inserendo le credenziali giuste (e sono sicuro al 100% che lo siano, anche
perchè sono andato a provarle e modificarle su database) non riesco ad accedere.
Piuttosto deve verificare direttamente da phpmyadmin se ha escluso qualche plugin vitale per il login, al momento mi sfugge quali possano essere ma se fa una ricerca nel forum trova come intervenire, in alternativa può confrontare le attivazioni con un db di una copia joomla funzionante.
 
 

Offline BelinBelan

  • Instancabile
  • ******
  • Post: 3887
  • Sesso: Maschio
  • Niente di meno e niente di più. uguale? Forse.
    • Mostra profilo
ops!  ;)


Letto male, scusate!  :)
--
Per piacere, no messaggi privati con richieste d'aiuto!!!

mau_develop

  • Visitatore
anche inserendo le credenziali giuste (e sono sicuro al 100% che lo siano, anche perchè sono andato a provarle e modificarle su database) non riesco ad accedere.
-----------------------------------------------------
ma che password stai usando? .. come hai fatto a modificarle da db?

Offline srondelli

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
allora le credenziali con cui di solito accedo anche come admin al sito non funzionavano, quindi sono andato nella tabella user di php my admin e ho cambiato la pw impostando il campo per mettere la pw in chiaro e non criptata (fidatevi che è un operazione che ho fatto correttamente), il risultato non è cambiato.

e poi ridico: se le credenziali sono corrette non mi da nessun errore, ricarica solo la pagina del login senza accedere, se invece erro con pw o/e utente mi restituisce anche il classico errore dello sbaglio di credenziali.

probabilmente come ha detto tomtomeight ho disattivato qualche plugin vitale, solamente che non saprei proprio quale. una soluzione potrebbe esssere provare ad attivarli tutti? qualcuno può suggeririmi come fare questo procedimento?

grazie ancora

Offline srondelli

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
nessuno che può aiutarmi?

mau_develop

  • Visitatore
 e ho cambiato la pw impostando il campo per mettere la pw in chiaro e non criptata (fidatevi che è un operazione che ho fatto correttamente),
------------------------------------------------------------------
io mi fido, ma dove hai letto che si fa così?

quando hai un problema a paciugare poi ne crei mille

Offline srondelli

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
sono andato nella tabella user, ho selezionato un utente, andato nel campo della pw e selezionato funzione MD5 e scritto al pw che volevo.

Offline srondelli

  • Nuovo arrivato
  • *
  • Post: 7
    • Mostra profilo
RISOLTO: avevo disabilitato per errore, come suggerito da tomtomeight, un plugin evidentemente fondamentale.


sono andato nella tabella extensions e ho modificato il campo enabled di tre righe:
- plguserprofile
- plguserjoomla
- plgk2


non so quale di questi fosse incriminato ma ora funziona di nuovo l'accesso


 



Web Design Bolzano Kreatif