Joomla.it Forum
Non solo Joomla... => Sicurezza => : atlpaperino 22 May 2014, 22:13:55
-
Buonasera a tutti , non riesco ad accedere al pannello amministratore di joomla , user e pasw errati (ne ho uno solo quindi difficile che abbia fatto confusione con le psw) però il sito non è stato defacciato ed ho libero accesso all FTP
non riesco ad accedere nemmeno tramite [size=78%]www.vostrosito.it/[/size][size=78%][/color]index.php?option=com_users&view=reset .. mi dice che la mail [/size]
[size=78%][/color][/size]
Reset della password fallito: Indirizzo email non valido ( ho solo un indirizzo)
[/size]avete un 'altra soluzione ?
[/size]Grazie Marco
-
Prova a resettare la password nel database. Questo è per Joomla 3, ma google sa tutto anche della altre versioni:
http://how-to.linuxcareer.com/how-to-reset-admin-password-on-joomla-3
-
scusate .. uso joomla 2.5.ultimaversione
grazie dell'aiuto
Marco
PS: se ci fosse qualcosa in italiano gradirei .. purtroppo sono "ignorante"
grazie
PPS : non sono molto esperto .. ma è possibile un attacco hacker solo al pannello di accesso ? senza modificare index o ftp ??
-
http://www.joomla.it/mediawiki/index.php?title=Joomla!_2.5:Recupero_password_amministratore
-
Ho provato la guida ma anche con questa nulla da fare
QUESTO è IL MESSAGGIO DI ERRORE
- reset psw fallita : un superamministratore non può richiedere il promemoria della psw contatta un altro superamministratore o utilizza altro metodo
Per completezza di informazione , nella speranza che queste informazioni possano servirvi per aiutarmi
joomla 2.5 aggiornata alla ultima versione
tutti i plug in aggiornati alle ultime versioni
ICAGENDA
ACYMAILING
AKEEBA
plugin installato : marco's interceptor che aveva bloccato i seguenti attacchi nei giorni scorsi
** Local File Inclusion [GET:page] => /../../../../../../../../../../etc/passwd
** Local File Inclusion [REQUEST:page] => /../../../../../../../../../../etc/passwd
**PAGE / SERVER INFO
*REMOTE_ADDR :
195.228.45.188
*HTTP_USER_AGENT :
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14
*REQUEST_METHOD :
GET
*QUERY_STRING :
page=/../../../../../../../../../../etc/passwd%00
** SUPERGLOBALS DUMP (sanitized)
*$_GET DUMP
-[page] => /etc/passwd
*$_POST DUMP
*$_COOKIE DUMP
*$_REQUEST DUMP
-[page] => /etc/passwd
**************************************************************
** Local File Inclusion [GET:page] => /../../../../../../../../../..[/size]/proc/self/environ** Local File Inclusion [REQUEST:page] => /../../../../../../../../../../proc/self/environ**PAGE / SERVER INFO*REMOTE_ADDR :195.228.45.188 (http://forum.joomla.it/tel:195.228.45.188)*HTTP_USER_AGENT :Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14*REQUEST_METHOD :GET*QUERY_STRING :page=/../../../../../../../../../../proc/self/environ** SUPERGLOBALS DUMP (sanitized)*$_GET DUMP -[page] => /proc/self/environ*$_POST DUMP*$_COOKIE DUMP*$_REQUEST DUMP -[page] => /proc/self/environ[/size]
-
Dovrei aver risolto , almeno sono riuscito a rientrare come amministratore , in effetti la password era stata cambiata...
Butto là una ipotesi .. spero che qualcuno piu esperto di me la confermi ... non è che sono riusciti a cambiare la password perchè nel mio database sono presenti ancora le tabelle delle vecchie versioni di joomla ?
( ho chiesto lumi anche nella sezione database)
Grazie ciao